Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Systray .exe stub" - Schädling

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.05.2011, 22:57   #1
circumcisio
 
"Systray .exe stub" - Schädling - Standard

"Systray .exe stub" - Schädling



Hallo und guten Abend,
heute bekam ich von meinem Avira Antivir die Meldung, ich hätte mich mit Malware infiziert. Komischerweise brachten allerdings zwei Komplettscans kein Ergebnis. Ich wurde allerdings misstrauisch und mir fiel auf, dass die Konsolentaste bei einmaligem Drücken, direkt zwei "^^" auf den Bildschirm zauberte. Ich habe mal gehört, das ist ein Anzeichen für einen Keylogger, oder Ähnlichem.
Desweiteren tauchte ein neuer Prozess im Taskmanager auf, der zum Beispiel DF042A23.exe hieß. So ähnlich zumindest. Die Beschreibung war stets "Systray .exe stub" und wenn ich diesen Prozess beendete, kam er unter anderem Namen direkt wieder. Firefox sendete mir "Invalid Method Request" oder manchmal einfach nur einen "Bad Request", wenn dieser Prozess aktiv war und machte das Surfen so unmöglich. Im Explorer führte mich das Klicken auf Google-Links zu dubiosen Werbeseiten, anstatt zu meinem gewünschten Link.

Also habe ich hier nach Rat gesucht und einen kompletten Anti-Malware Bytes Scan durchgeführt. Es hat über 20 (!) infizierte Dateien gefunden, die Avira mir vorher alle nicht gefunden hatte...

Ich habe die infizierten Dateien dann entfernt und poste den Log:

Code:
ATTFilter
Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 14

Infizierte Speicherprozesse:
c:\Users\Jan\AppData\Roaming\dwm.exe (Trojan.Downloader) -> 1740 -> Unloaded process successfully.
c:\Users\Jan\AppData\Roaming\microsoft\conhost.exe (Backdoor.Bot) -> 7644 -> Unloaded process successfully.
c:\Users\Jan\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> 1328 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Bot) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\Jan\AppData\Local\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\recycle.bin (Trojan.Spyeyes) -> Delete on reboot.

Infizierte Dateien:
c:\Users\Jan\AppData\Roaming\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Roaming\microsoft\conhost.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\$Recycle.Bin\s-1-5-21-1849473199-1611605218-719038365-1000\$RKD9OHE.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\$Recycle.Bin\s-1-5-21-1849473199-1611605218-719038365-1000\$RN9V351.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\LocalLow\Sun\Java\deployment\cache\6.0\59\21140fbb-222fa792 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\LocalLow\Sun\Java\deployment\cache\6.0\59\21140fbb-4cafd6d8 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Roaming\Adobe\plugs\mmc14160070.txt (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\zrpt.xml (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\recycle.bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Roaming\Adobe\plugs\mmc104.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Roaming\Adobe\plugs\mmc147.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Roaming\Adobe\plugs\mmc183.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jan\AppData\Roaming\Adobe\plugs\mmc59.exe (Trojan.Agent) -> Quarantined and deleted successfully.
         
Ich fürchte aber trotzdem um meine Accounts und die Beunruhigung, die mich anfangs beschlich, beginnt nun, der Panik Tür und Tor zu öffnen.
Ist jetzt alles weg, oder kann man das nicht sagen?
Zusätzlich bitte ich um einen kurzen Rat: Welchem Anti-Viren Programm kann ich vertrauen? Es darf auch was kosten. Ich werde Avira löschen, da mein Vertrauen in das Programm nicht mehr gegeben ist.

Ich würde mich über Hilfe freuen und bedanke mich für die Aufmerksamkeit.
Grüße,

Jan

Alt 24.05.2011, 11:16   #2
markusg
/// Malware-holic
 
"Systray .exe stub" - Schädling - Standard

"Systray .exe stub" - Schädling



hi, es gibt keinen 100 %igen schutz.
ein antivirus programm kann immer nur ein kleiner teil eines gesammten konzeptes sein.

aber dazu später.
machst du onlinebanking einkäufe oder sonst was wichtiges?
__________________

__________________

Alt 24.05.2011, 12:53   #3
circumcisio
 
"Systray .exe stub" - Schädling - Standard

"Systray .exe stub" - Schädling



Amazon, eBay und diverse Spiele Accounts nutze ich. Meine Angst ist vor allem, dass irgendwo ein Keylogger oder Ähnliches hängt. Komme ich um ein Neu-Aufsetzen des System nicht herum?
__________________

Antwort

Themen zu "Systray .exe stub" - Schädling
adobe, aktiv, alles weg, anti-viren programm, antivir, avira, bildschirm, csrss.exe, dateien, explorer, firefox, host.exe, infiziert., infizierte, infizierte dateien, keylogger, konsolen, löschen, malware, microsoft, namen, nicht gefunden, programm, prozess, recycle.bin, schädling, software, surfen, systray .exe stub, taskmanager, temp, trojan.agent, windows, winlogon




Ähnliche Themen: "Systray .exe stub" - Schädling


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Windows 7: GDATA Antivirus meldet "unbekannter Schädling (Fingerprint: [88157299])"
    Plagegeister aller Art und deren Bekämpfung - 24.07.2014 (7)
  3. Win7 - WinPatrol meldet: "systray .exe stub"
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (49)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. "Unbekannter Schädling" in Google Chrome erkannt
    Log-Analyse und Auswertung - 05.08.2013 (11)
  6. Systray.exe stub Windows 7
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (5)
  7. Systray.exe stub
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  8. Schädling "Scan PC for errors" - Desktop und Dateien weg - wie wiederherstellen & säubern?
    Plagegeister aller Art und deren Bekämpfung - 23.03.2012 (5)
  9. Systray .exe stub - Virus?
    Log-Analyse und Auswertung - 11.10.2011 (2)
  10. Systray .exe stub mit awaynet.bin.exe - Lösung wohl selbst gefunden.
    Log-Analyse und Auswertung - 08.06.2011 (3)
  11. Schädling "Mac Defender" mutiert an Sicherheitsupdate vorbei
    Nachrichten - 02.06.2011 (0)
  12. Systray .exe stub
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (15)
  13. Systray .exe stub - Neuer Virus?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (4)
  14. Systray .exe stub - Keylogger?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (20)
  15. KeyLogger in Systray.exe stub
    Log-Analyse und Auswertung - 27.04.2011 (16)
  16. Unbekannter Schädling im System, holt "Verstärkung"
    Plagegeister aller Art und deren Bekämpfung - 25.06.2010 (21)
  17. Schädling bewirkt falsches "Windows Security Alert" Popup
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (13)

Zum Thema "Systray .exe stub" - Schädling - Hallo und guten Abend, heute bekam ich von meinem Avira Antivir die Meldung, ich hätte mich mit Malware infiziert. Komischerweise brachten allerdings zwei Komplettscans kein Ergebnis. Ich wurde allerdings misstrauisch - "Systray .exe stub" - Schädling...
Archiv
Du betrachtest: "Systray .exe stub" - Schädling auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.