![]() |
Trojaner:Clicker & Generic17 im system32 Hallo Liebe User Ich habe jetzt schon seit einiger Zeit ein SEHR großes Virenproblem. Leider habe ich so gute wie keine Ahnung von bereinigen von hartnäckigen Viren. Ich benutze AVG (Anti-Virus Free) und häufig kommt eine Meldung das eine Bedrohung gefunden worden sei! Dateiname: C:\WINDOWS\system32\opear.exe Name der Bedrohung: Trojaner:Generic17.CNNB Beim Öffnen erkannt. Wenn ich den Trojaner dann in die Virenquarantäne verschiebe kommt er 2 minuten später wieder in dem system32 ordner vor. Meine Frage ist jetzt was kann ich dagegen machen? Und wie kriege ich meinen armen Pc wieder Gesund ? Hier ist mein HijackThis Ergebnis: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Und hier das Ergebnis von der Anti-Malware Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4155 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 30.05.2010 15:10:30 mbam-log-2010-05-30 (15-10-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 318072 Laufzeit: 27 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 10 Infizierte Registrierungswerte: 17 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 8 Infizierte Dateien: 80 Infizierte Speicherprozesse: C:\WINDOWS\system32\PereSvc.exe (Backdoor.Bot) -> No action taken. Infizierte Speichermodule: c:\WINDOWS\system32\BtwSvc.dll (Backdoor.Bot) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\btwsvc (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\peresvc (Backdoor.Bot) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken. HKEY_CLASSES_ROOT\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken. HKEY_CLASSES_ROOT\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Protection System (Rogue.ProtectionSystem) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BTWSVC (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PERESVC (Trojan.Agent) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\buildw (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\firstinstallflag (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\guid (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\i (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\l (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mbt (Backdoor.Bot) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mpe (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\udpe (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\uid (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\ulrn (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\update (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\updatenew (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\exec (Malware.Trace) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run (Trojan.Agent) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run (Trojan.Agent) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\Test\Anwendungsdaten\nidle (Trojan.Agent) -> No action taken. C:\Programme\Jcore (Trojan.BHO) -> No action taken. C:\Programme\Protection System (Rogue.ProtectionSystem) -> No action taken. C:\Programme\WWShow (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\121973 (Trojan.BHO) -> No action taken. C:\WINDOWS\system32\199638 (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\3361 (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\796525 (Trojan.BHO) -> No action taken. Infizierte Dateien: c:\WINDOWS\system32\BtwSvc.dll (Backdoor.Bot) -> No action taken. C:\WINDOWS\system32\PereSvc.exe (Backdoor.Bot) -> No action taken. C:\Dokumente und Einstellungen\leon.MAC-123-123-123\Lokale Einstellungen\Temp\gtk32.tmp (Trojan.Agent) -> No action taken. C:\Dokumente und Einstellungen\leon.MAC-123-123-123\Lokale Einstellungen\Temp\gtkC.tmp (Trojan.Agent) -> No action taken. C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Temp\BN2C.tmp (Worm.Rimecud) -> No action taken. C:\program Files\ThunMail\testabd.ex_ (Spyware.Passwords) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP21\A0006617.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP24\A0006893.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP24\A0006926.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP24\A0006927.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP26\A0007095.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP26\A0007096.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP26\A0007107.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP26\A0007174.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP27\A0007333.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP27\A0007334.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP27\A0007356.dll (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP27\A0007357.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP29\A0007557.exe (Trojan.Koblu) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP29\A0007586.exe (Trojan.Koblu) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP29\A0007644.dll (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP29\A0007645.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP30\A0007659.dll (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{1268200F-9E26-439F-B4A6-8C55D092D896}\RP30\A0007660.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{618162F1-373F-47C8-AFD5-F97B545B0887}\RP2\A0000664.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{618162F1-373F-47C8-AFD5-F97B545B0887}\RP2\A0001648.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{618162F1-373F-47C8-AFD5-F97B545B0887}\RP2\A0001651.exe (Backdoor.Bot) -> No action taken. C:\WINDOWS\system32\MSWINSCK.OCX (Worm.Nyxem) -> No action taken. C:\WINDOWS\system32\4198,222.exe (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\txpxr_180506577080.b1k (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\txpxr_435735721825.b1k (Trojan.Agent) -> No action taken. C:\WINDOWS\Temp\tmp0_678446334994.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_706007661695.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_799173793591.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_821947594185.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_838649707346.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp0_86433329956.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_9795714732.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp1_97693353742.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\t4m0_414468692543.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\t4m0_443892791147.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\t4m0_496752350422.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\t4m0_510978494465.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\t4m0_531299151561.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\t4m0_531856378892.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\t4m0_624940456180.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\t4m0_79880622540.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\t4m0_837516318671.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\t4m0_842837465890.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\t4m0_357172829627.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_589682850477.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_400269153483.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_412508753353.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_413686859340.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp0_416934803207.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_497050870205.bk.old (Trojan.Refpron) -> No action taken. C:\WINDOWS\Temp\tmp0_498484558067.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp0_502325246253.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp0_531880320009.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_538641850308.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\t4m0_146751611554.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\t4m0_201837451989.bk.old (Trojan.Refpron) -> No action taken. C:\WINDOWS\Temp\t4m0_261111412971.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_102107751182.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_127835342514.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp0_136943365691.bk.old (Backdoor.Bot) -> No action taken. C:\WINDOWS\Temp\tmp0_176230271897.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_237585513463.bk.old (Trojan.Sopiclick) -> No action taken. C:\WINDOWS\Temp\tmp0_29691821828.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_337062884658.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_3586728676.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_373529567099.bk.old (Trojan.Koblu) -> No action taken. C:\WINDOWS\Temp\tmp0_381461138680.bk.old (Trojan.Refpron) -> No action taken. C:\Dokumente und Einstellungen\leon.MAC-123-123-123\Anwendungsdaten\avdrn.dat (Malware.Trace) -> No action taken. C:\Dokumente und Einstellungen\leon.MAC-123-123-123\Anwendungsdaten\wiaservg.log (Malware.Trace) -> No action taken. C:\Programme\Internet Explorer\js.mui (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\FInstall.sys (Backdoor.Bot) -> No action taken. C:\WINDOWS\system32\grouppolicy\User\Scripts\Logon\autorun.bat (Malware.Trace) -> No action taken. C:\WINDOWS\system32\opear.exe (Backdoor.Bot) -> No action taken. C:\WINDOWS\sc.exe (Trojan.FakeAlert) -> No action taken. Ich würde mich sehr über eure Hilfe freuen Mit Freundlich Grüßen Entspannung |
Hallo und :hallo: Hast Du die Funde mit Malwarebytes gelöscht? Wenn nicht bitte unbedingt nachholen. Mach danach bitte Logs mit OTL.exe und poste sie. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board