![]() |
Trojan? Würdet ihr mal schauen, ist da noch was? Hallo zusammen, ich hatte vor einigen Tagen Probleme, in dem Kaspersky immer einen Trojan. generic, meldete. Mein Notebook war auch langsamer etc. Dann habe ich einen Scan mit Emsisoft Anti Mailware gemacht und der hat gleich mehere gefunden und zwar in einen downloaded Grafik Programm von ACDsee. Ich habe das Programm gelöscht und Emsisoft auch die Trojaner. Dann Hatte ich Kaspersky runter getan und dafür Panda Freeware, auch noch mal durch laufen lassen, nichts gefunden. Notebook läuft wieder schneller, scheinbar alles ok, bis gestern aufeinmal beim hochfahren erst für ein paar sekunden eine Blackscreen bevor sich der Desktop öffnete. Das war den ganzen Tag so, heute aber wieder nicht, alles normal, bis eine Mail ohne Absender, ohne Adresse kam, ohne Inhalt... Habe keine weiteren Daten, bin eh Anfänger und ich würde mich freuen, wenn ihr mir was zu meinen HiJackThis Report sagen könnt. Gruß Dirk Hier: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
Zitat:
|
ich habe noch einen durchlauf gemacht mit Malewarebytes, Hat nur Hijack gefunden... Mehr Log habe ich nicht, Notebook läuft stabil... Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5140 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 17.11.2010 22:08:04 mbam-log-2010-11-17 (22-08-04).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 144742 Laufzeit: 3 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 3 Infizierte Dateien: 1 Infizierte Speicherprozesse: C:\Program Files (x86)\dddddddddddddd\Trend Micro\HiJackThis\HiJackThis.exe (Backdoor.Bifrose) -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files (x86)\dddddddddddddd (Backdoor.Bifrose) -> No action taken. C:\Program Files (x86)\dddddddddddddd\Trend Micro (Backdoor.Bifrose) -> No action taken. C:\Program Files (x86)\dddddddddddddd\Trend Micro\HiJackThis (Backdoor.Bifrose) -> No action taken. Infizierte Dateien: C:\Program Files (x86)\dddddddddddddd\Trend Micro\HiJackThis\HiJackThis.exe (Backdoor.Bifrose) -> No action taken. |
Wo ist das Problem Kaspersky zu öffnen und ins Log nachzuschauen? :confused: |
Kaspersky habe ich runter geschmissen... Hier aber der Scan: Die Infizierten wurden gelöscht. Gruß Dirk Rootkit-Suche: wurde abgeschlossen vor 29 Tagen (Ereignis: 1, Objekte: 2626, Zeit: 00:13:17) 15.10.2010 09:39:37 Aufgabe wurde abgeschlossen Rootkit-Suche: wurde abgeschlossen vor 28 Tagen (Ereignis: 2, Objekte: 5, Zeit: 04:52:51) 16.10.2010 08:35:09 Aufgabe wurde abgeschlossen 16.10.2010 03:42:14 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 27 Tagen (Ereignis: 2, Objekte: 5, Zeit: 00:02:47) 17.10.2010 08:48:29 Aufgabe wurde abgeschlossen 17.10.2010 08:45:37 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 26 Tagen (Ereignis: 2, Objekte: 3, Zeit: 00:01:39) 18.10.2010 08:44:08 Aufgabe wurde abgeschlossen 18.10.2010 08:42:28 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 25 Tagen (Ereignis: 2, Objekte: 1, Zeit: 00:01:58) 19.10.2010 07:53:13 Aufgabe wurde abgeschlossen 19.10.2010 07:51:14 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 24 Tagen (Ereignis: 2, Objekte: 1, Zeit: 00:01:37) 20.10.2010 08:28:45 Aufgabe wurde abgeschlossen 20.10.2010 08:27:05 Aufgabe wurde gestartet Untersuchung von Objekten: wurde abgeschlossen vor 24 Tagen (Ereignis: 4, Objekte: 787631, Zeit: 07:54:11) 20.10.2010 18:10:27 Aufgabe wurde abgeschlossen 20.10.2010 10:16:16 Aufgabe wurde gestartet 20.10.2010 10:15:58 Aufgabe wurde beendet 20.10.2010 10:15:51 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 23 Tagen (Ereignis: 2, Objekte: 2, Zeit: 01:45:08) 21.10.2010 02:03:46 Aufgabe wurde abgeschlossen 21.10.2010 00:18:38 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 22 Tagen (Ereignis: 2, Objekte: 5, Zeit: 00:01:30) 22.10.2010 08:04:41 Aufgabe wurde abgeschlossen 22.10.2010 08:03:10 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 22 Tagen (Ereignis: 2, Objekte: 2266, Zeit: 00:12:52) 22.10.2010 12:37:17 Aufgabe wurde abgeschlossen 22.10.2010 12:24:25 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 21 Tagen (Ereignis: 2, Objekte: 27, Zeit: 00:03:07) 23.10.2010 12:57:34 Aufgabe wurde abgeschlossen 23.10.2010 12:54:26 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 20 Tagen (Ereignis: 2, Objekte: 2382, Zeit: 00:11:39) 23.10.2010 21:06:47 Aufgabe wurde abgeschlossen 23.10.2010 20:55:08 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 20 Tagen (Ereignis: 2, Objekte: 2293, Zeit: 00:10:57) 24.10.2010 10:41:39 Aufgabe wurde abgeschlossen 24.10.2010 10:30:42 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 19 Tagen (Ereignis: 2, Objekte: 2419, Zeit: 00:15:58) 25.10.2010 12:03:36 Aufgabe wurde abgeschlossen 25.10.2010 11:47:35 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 18 Tagen (Ereignis: 2, Objekte: 2422, Zeit: 00:16:34) 26.10.2010 15:21:08 Aufgabe wurde abgeschlossen 26.10.2010 15:04:31 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 17 Tagen (Ereignis: 2, Objekte: 194, Zeit: 00:03:48) 27.10.2010 09:37:54 Aufgabe wurde abgeschlossen 27.10.2010 09:34:06 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 16 Tagen (Ereignis: 2, Objekte: 575, Zeit: 00:03:32) 28.10.2010 09:22:59 Aufgabe wurde abgeschlossen 28.10.2010 09:19:27 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 15 Tagen (Ereignis: 2, Objekte: 2918, Zeit: 00:14:36) 29.10.2010 09:34:03 Aufgabe wurde abgeschlossen 29.10.2010 09:19:27 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 14 Tagen (Ereignis: 2, Objekte: 2393, Zeit: 00:17:07) 30.10.2010 18:04:47 Aufgabe wurde abgeschlossen 30.10.2010 17:47:34 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 13 Tagen (Ereignis: 2, Objekte: 52, Zeit: 00:03:43) 31.10.2010 13:28:38 Aufgabe wurde abgeschlossen 31.10.2010 13:24:53 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 12 Tagen (Ereignis: 2, Objekte: 2448, Zeit: 00:27:07) 01.11.2010 17:33:08 Aufgabe wurde abgeschlossen 01.11.2010 17:06:00 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 11 Tagen (Ereignis: 2, Objekte: 2460, Zeit: 00:17:21) 02.11.2010 17:15:55 Aufgabe wurde abgeschlossen 02.11.2010 16:58:33 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 9 Tagen (Ereignis: 2, Objekte: 2473, Zeit: 00:24:17) 03.11.2010 21:33:17 Aufgabe wurde abgeschlossen 03.11.2010 21:08:59 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 9 Tagen (Ereignis: 2, Objekte: 2319, Zeit: 00:10:28) 04.11.2010 18:19:35 Aufgabe wurde abgeschlossen 04.11.2010 18:09:07 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 8 Tagen (Ereignis: 2, Objekte: 2414, Zeit: 00:15:38) 05.11.2010 20:48:21 Aufgabe wurde abgeschlossen 05.11.2010 20:32:42 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 6 Tagen (Ereignis: 2, Objekte: 2476, Zeit: 00:17:06) 06.11.2010 23:48:18 Aufgabe wurde abgeschlossen 06.11.2010 23:31:09 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 6 Tagen (Ereignis: 2, Objekte: 289, Zeit: 00:05:59) 07.11.2010 12:03:58 Aufgabe wurde abgeschlossen 07.11.2010 11:57:52 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 5 Tagen (Ereignis: 2, Objekte: 2774, Zeit: 00:14:15) 08.11.2010 10:20:26 Aufgabe wurde abgeschlossen 08.11.2010 10:06:11 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 3 Tagen (Ereignis: 2, Objekte: 2005, Zeit: 1 Tag 03:15:50) 10.11.2010 13:22:01 Aufgabe wurde abgeschlossen 09.11.2010 10:06:11 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 3 Tagen (Ereignis: 2, Objekte: 108, Zeit: 00:01:53) 10.11.2010 16:49:14 Aufgabe wurde abgeschlossen 10.11.2010 16:47:17 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 2 Tagen (Ereignis: 2, Objekte: 2594, Zeit: 00:16:44) 11.11.2010 16:47:39 Aufgabe wurde abgeschlossen 11.11.2010 16:30:53 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 1 Tag (Ereignis: 2, Objekte: 1185, Zeit: 00:07:03) 11.11.2010 21:14:29 Aufgabe wurde abgeschlossen 11.11.2010 21:07:26 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 1 Tag (Ereignis: 2, Objekte: 2575, Zeit: 00:11:59) 12.11.2010 08:53:55 Aufgabe wurde abgeschlossen 12.11.2010 08:41:56 Aufgabe wurde gestartet Rootkit-Suche: wurde abgeschlossen vor 12 Stunden (Ereignis: 2, Objekte: 2424, Zeit: 00:12:15) 13.11.2010 09:03:49 Aufgabe wurde abgeschlossen 13.11.2010 08:51:34 Aufgabe wurde gestartet Schnelle Untersuchung: wurde abgeschlossen vor 8 Stunden (Ereignis: 2, Objekte: 4940, Zeit: 00:01:11) 13.11.2010 12:07:35 Aufgabe wurde abgeschlossen 13.11.2010 12:06:24 Aufgabe wurde gestartet Vollständige Untersuchung: wurde abgeschlossen vor 2 Minuten (Ereignis: 10, Objekte: 837268, Zeit: 08:09:12) 13.11.2010 12:53:04 Aufgabe wurde gestartet 13.11.2010 13:46:02 Gefunden: Trojan.Win32.Jorik.IRCbot.nt C:\Documents and Settings\Dirk\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0081fb/packed 13.11.2010 13:46:02 Nicht desinfizierte Objekte: Trojan.Win32.Jorik.IRCbot.nt C:\Documents and Settings\Dirk\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0081fb/packed Eintrag wird nicht unterstützt 13.11.2010 14:52:32 Gefunden: Trojan.Win32.Jorik.IRCbot.nt C:\Documents and Settings\Dirk\Lokale Einstellungen\Google\Chrome\User Data\Default\Cache\f_0081fb/packed 13.11.2010 14:52:32 Nicht desinfizierte Objekte: Trojan.Win32.Jorik.IRCbot.nt C:\Documents and Settings\Dirk\Lokale Einstellungen\Google\Chrome\User Data\Default\Cache\f_0081fb/packed Eintrag wird nicht unterstützt 13.11.2010 15:23:04 Gefunden: Trojan.Win32.Jorik.IRCbot.nt C:\Dokumente und Einstellungen\Dirk\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0081fb/packed 13.11.2010 15:23:04 Nicht desinfizierte Objekte: Trojan.Win32.Jorik.IRCbot.nt C:\Dokumente und Einstellungen\Dirk\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0081fb/packed Eintrag wird nicht unterstützt 13.11.2010 16:10:31 Gefunden: Trojan.Win32.Jorik.IRCbot.nt C:\Dokumente und Einstellungen\Dirk\Lokale Einstellungen\Google\Chrome\User Data\Default\Cache\f_0081fb/packed 13.11.2010 16:10:31 Nicht desinfizierte Objekte: Trojan.Win32.Jorik.IRCbot.nt C:\Dokumente und Einstellungen\Dirk\Lokale Einstellungen\Google\Chrome\User Data\Default\Cache\f_0081fb/packed Eintrag wird nicht unterstützt 13.11.2010 21:02:16 Aufgabe wurde abgeschlossen |
Und wo ist der angebliche trojan.generic? |
Hallo, der wurde immer wieder angezeigt, wurde gelöscht, genau wie die anderen. Kaspersky konnte diese ja nicht löschen erst andere Programme. Jetzt bin ich halt unsicher ob sie noch da sind oder eben nicht...soll ich das Notebook mal wegbringen zum Repdienst? Gruß Dirk ...und Danke für die Mühe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board