Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Tr/Trash.gen und TR/FakeAv.cpzi (https://www.trojaner-board.de/98549-tr-trash-gen-tr-fakeav-cpzi.html)

2fast4you 01.05.2011 11:29

Tr/Trash.gen und TR/FakeAv.cpzi
 
Hallo!

Hab mir letzte Woche eine Trojaner eingefangen. Während dem surfen öffnete sich ein Virenscannerfenster welches mir anzeigte das mein System mit Viren infiziert sei! Hab dieses Fenster dann geschlossen.
Nach ca. 20min bekam ich vom System eine Meldung über einen Festplattendefekt.
Hab darauf hin den Rechner runter gefahren und beim neu booten waren dann alle Programme und eigene Dateien weg.
Hab dann mit unhide die Dateien wieder sichtbar gemacht und Malwarebites drüber laufen lassen.
Das Programm fand dann 5 Trojaner! (Tr/Trash.gen und TR/FakeAv.cpzi)
Diese habe ich leider gelöscht! (hab erst später gelesen dass das nicht so schlau ist!)
Hab heute nochmal einen Suchlauf gemacht und nichts gefunden.
Würde allerdings gerne nochmal einen Profi drüberschauen lassen!

Vielen Dank im Voraus! Anhang 16945

Anhang 16946

Anhang 16947

cosinus 01.05.2011 16:16

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

2fast4you 02.05.2011 19:44

So... hier sind die restlichen Logdateien!

Vielen Dank im Voraus!!!

cosinus 02.05.2011 20:25

Zitat:

c:\dokumente und einstellungen\master of disaster\lokale einstellungen\temporary internet files\content.ie5\yq5cix7p\info[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

d:\Boris\tuneup.utilities.2007.v6.0.2311-patch.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.

d:\Boris\Cracks\acronis true image 4942\acronis.true.image.home.v10.0.4942.incl.keymaker-core\keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

d:\Nero 8\ahead.nero.8.3.2.1.repack.incl.keymaker\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

e:\photoshop cs3\volumenlizenz\keygen (volume licensing).exe (RiskWare.Tool.HCK) -> Quarantined and deleted successfully.
Wer crackt verliert! :twak:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55