Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ESET NOD32 AV4 meldet - MBR Win32 / Agent SDG .Gen Trojaner (https://www.trojaner-board.de/106166-eset-nod32-av4-meldet-mbr-win32-agent-sdg-gen-trojaner.html)

poma 13.12.2011 10:37

ESET NOD32 AV4 meldet - MBR Win32 / Agent SDG .Gen Trojaner
 
hallo,

habe google und die SUFU hier bemüht aber nix gefunden!


Kann mir einer sagen wie ich den wieder los werde?

MBR Win32 / Agent SDG .Gen Trojaner Physikal Datenträger 1

gruß poma

cosinus 13.12.2011 13:09

Bitte das Log vollständig posten!!

poma 13.12.2011 21:04

hallo,

hier die gewünschten Dateien !

defogger
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:21 on 13/12/2011 (pm)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Already disabled


-=E.O.F=-

gruß poma

cosinus 13.12.2011 21:26

Ich meinte das vollständige Log von ESET...

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

poma 13.12.2011 21:41

hallo,

hatte alles in "Code" gemacht, aber der Text war laut Forum zu lang!
deswegen die anhänge!

hatte mich auch Xtra an diese Anleitung gehalten !http://www.trojaner-board.de/69886-a...tml#post566999
Log Datei von ESET hab ich mal ein Pic gemacht, weiß sonst nicht wie ich die als .txt bekomme.

http://www.hostmyimage.net/image/93i24j35.jpg

cosinus 13.12.2011 22:44

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

poma 14.12.2011 00:00

hier

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8366

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13.12.2011 23:59:27
mbam-log-2011-12-13 (23-59-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 317865
Laufzeit: 1 Stunde(n), 2 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dauz\in\stardock.iconpackager\patch by bahman\stardock.iconpackager.5.0-patch.exe (PUP.Hacktool.Patcher) -> Not selected for removal.
c:\dokumente und einstellungen\pm\eigene dateien\AppZ\HANDY\SE\setool2 lite v1.11\setool2lt.exe (Malware.Packer.T) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\pm\eigene dateien\downloads\auto.hide.ip.v5.1.4.8-lz0\Lz0\patch.exe (PUP.Hacktool.Patcher) -> Not selected for removal.
c:\DowNz\relink.us container\oodefrag14.1.431professionalger\CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
c:\programme\autohideip\patch.exe (PUP.Hacktool.Patcher) -> Not selected for removal.


cosinus 14.12.2011 11:44

Zitat:

c:\dokumente und einstellungen\pm\eigene dateien\downloads\auto.hide.ip.v5.1.4.8-lz0\Lz0\patch.exe (PUP.Hacktool.Patcher) -> Not selected for removal.
c:\DowNz\relink.us container\oodefrag14.1.431professionalger\CORE\CORE10k.EXE (Dont.Steal.Our.Software)
:pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

poma 14.12.2011 22:32

Zitat:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Uhhh, sind zwar ganz normale Patches, haben aber außerdem nix mit dem eigentl. Trojaner zu tun !! :daumenrunter:

Falls es jemand interessiert:

Mit fixmbr und WIN Installations-CD im Reperaturmodus MBR neu schreiben lassen, danach ist der Trojaner weg !

cosinus 15.12.2011 10:35

Zitat:

Uhhh, sind zwar ganz normale Patches
Unsinn! Was meinst du wohl wofür CORE10k.EXE (Dont.Steal.Our.Software) :stirn:
"Don't steal out Software" heiß einfach "klau nicht unserer Software"
Wie kommt man da auf den Trichter einfach zu behaupten es wäre ein normaler Patch? Das ist schon ziemlich dreist :balla:

Zitat:

haben aber außerdem nix mit dem eigentl. Trojaner zu tun !!
Ist völlig irrelevant, wenn hier solche Geschichten gefunden werden gibt es hier nur noch den Hinweis auf Neuinstallation von Windows.

Zitat:

Mit fixmbr und WIN Installations-CD im Reperaturmodus MBR neu schreiben lassen, danach ist der Trojaner weg !
Du bist auf dem Holzweg falls du glaubst man müsse nur den MBR fixen und das war's. Es ist naiv hoch drei davon auszugehen, dass man danach nichts weiter abklopfen müsse. Aber du hast eh die Neuinstallation gewonnen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131