|
Plagegeister aller Art und deren Bekämpfung: Recycler auf USB Stick (Generic.dx, Exploit-CVE, Trojan.Dropper)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2010, 10:58 | #1 |
| Recycler auf USB Stick (Generic.dx, Exploit-CVE, Trojan.Dropper) Hallo zusammen, seit 2-3 Tagen habe ich mit einem Virus/Trojaner oder mehreren zu kämpfen. Zuerst hat mein WinXP die Meldung gebracht, dass der Windowsexplorer geblockt wurde. Später dann auch noch der Internetexplorer. Danach hat mich VirusScan von McAfee auf folgende Trojaner/Viren aufmerksam gemacht:
Wenn ich den Ornder lösche, ist er kurz daraufhin wieder da. Dann habe ich einen Scan des Rechners gemacht mit Malware und daraufhin die ersten infizierten Dateien entdeckt: Code:
ATTFilter Infizierte Dateien: c:\dokumente und einstellungen\administrator\startmenü\programme\autostart\tqayjbis.exe (Trojan.Dropper) -> Delete on reboot. c:\dokumente und einstellungen\enderle\startmenü\programme\autostart\tqayjbis.exe (Trojan.Dropper) -> Quarantined and deleted successfully. c:\temp\tmpe9a8c794\Output.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5321 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 Infizierte Dateien: c:\system volume information\_restore{b19b73eb-63c9-4a52-bfa3-e79b1aac1226}\RP308\A0052668.exe (Trojan.Dropper) -> Quarantined and deleted successfully. Ich bin für Eure Hilfe dankbar. Was soll ich als nächstes tun? |
16.12.2010, 14:15 | #2 |
| Recycler auf USB Stick (Generic.dx, Exploit-CVE, Trojan.Dropper) Also ich habe mich nun auch noch als Benutzer angemeldet und die Scans durchgeführt.
__________________Der erste vollständige Scan (habe ich abgebrochen, um den Quickscan durchzuführen) lieferte: Code:
ATTFilter Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{BB64C10A-E469-82F5-6A83-2F5E97395E1D} (Trojan.Agent.Gen) -> Value: {BB64C10A-E469-82F5-6A83-2F5E97395E1D} -> Quarantined and deleted successfully. Files Infected: u:\NTProfil.fix\anwendungsdaten\Olkue\ynum.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully. Code:
ATTFilter Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Trojan.Agent) -> Value: svchost -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{BB64C10A-E469-82F5-6A83-2F5E97395E1D} (Trojan.ZbotR.Gen) -> Value: {BB64C10A-E469-82F5-6A83-2F5E97395E1D} -> Quarantined and deleted successfully. |
Themen zu Recycler auf USB Stick (Generic.dx, Exploit-CVE, Trojan.Dropper) |
administrator, anti-malware, autorun.inf, autostart, dateien, einstellungen, folge, geblockt, generic.dx, infizierte, infizierte dateien, log, malware, mcafee, netzlaufwerk, neu, nicht sicher, programme, recycler, shortcut, stick, system, system volume information, temp, usb, usb stick, virus/trojaner, virusscan, w32/ramnit.a, winxp |