![]() |
Trojan-Gen Hallo, ich habe gestern einen Virenscan über die G Data Boot CD durchgeführt. Ich hatte einen Befall. Leider wurde diese durch meine falsche Betätigung gelöscht, ( also nicht in Quarantäne verschoben ). Der Befund lautete ( was ich mir aufgeschreiben habe ) wie folgt Win 32: Trojan-Gen SF.bin Ein erneuter Scan durch G Data zeigt nun keinen Befall mehr an. Ich bin mir aber nicht sicher, ob dieses wirklich so ist. Das genau Protokoll kann ich leider nicht Posten, da dieses mir durch G-Data ( Boot CD ) nicht angezeigt wird Danke im Vorfeld für die Hilfe Gruß |
Kann mir jemand helfen? |
Ich habe einen erneuten Scan durchgeführt. Hier das Protokoll: Virenprüfung mit G Data TotalCare 2012 Version 22.1.0.2 (27.12.2011) Virensignaturen vom 05.02.2012 Startzeit: 05.02.2012 12:16:31 Engine(s): Engine A (AVA 22.3768), Engine B (AVL 22.692) Heuristik: Ein Archive: Ein Systembereiche: Ein RootKits prüfen: Aus Prüfung der Systembereiche... Prüfung folgender Verzeichnisse und Dateien: C:\Users\Netz\Downloads\mbam-setup-1.60.1.1000.exe Analyse vollständig durchgeführt: 05.02.2012 12:16:33 1 Dateien überprüft 1 infizierte Dateien gefunden 0 verdächtige Dateien gefunden + Archiv: mbam-setup-1.60.1.1000.exe Pfad: C:\Users\Netz\Downloads Status: Virus konnte nicht entfernt werden Virus: Win32:Trojan-gen (Engine B) Kann mir einer weiterhelfen? Habe das Ding erstmal in Quarantäne verschoben. |
Hi, könnte ein Fehlalarm sein, woher hast Du die Datei? MD5 Checksumme prüfen: Lade Dir md5.zip , entpacke es und lass die Checksumme erstellen (CMD starten [Start->Ausführen cmd.exe], in das Verzeichnis wo die Datei liegt wechseln und über die Eingabe von md5 mbam-setup-1.60.1.1000.exe in der cmd die Checksumme errechnen lassen. Bei der mbam-setup-1.60.1.1000.exe sollte es sich um Antimalwarebytes handeln, Checksumme sollte sein: File checksum & hashes for mbam-setup-1.60.1.1000.exe: CRC32 : 775de2a6 MD5 : 9032f0c0051a94d579da061292968e32 SHA1 : de181b203bc9d9a8bd114b2a7c94a6561c01056f SHA256: 3baf85240a422acc4779704b269b7a914faf4cd35199d591b95bbf15bfb2ae26 ssdeep: 196608:MwC3W2/xePXb3c8/8Zz+KWJDu39Ln++HCiyomdodWpRsPUT:fx2xePUz+KcDMxnxHCroxdWpRig Gibt es Beeinträchtigungen an Deinem Rechner, oder warum hast Du ihn gescannt? chris |
Hallo, O.K. Werd ich heute Abend erledigen. Bin jetzt bei der Arbeit. Ich führe regelmäßig ( wöchentlicht ) einen Scan durch. Gruß |
Hallo, irgend wie geht das nicht oder ich bin einfach zu unbegabt, das Programm zu nutzen. Habe heute einen erneuten Scan durchgeführt: Kein Ergebniss. Weiterhin ist die besagte Datei in der Qurantäne auch nicht mehr sichtbar. Danke im Vorfeld für die weitere Hilfe |
Hi, prüf mal nach, ob sie an dem ursprünglichen Ort wieder aufgetaucht ist... Sonst scanne mal bitte mit SASW... Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html chris |
Hier der entprechende Log Code: SUPERAntiSpyware Scan Log Das 'Problem' ist weder im entsprechendem Verzeichnis noch bei G Data auffinbar Danke für die weitere Hilfe |
Hi, nur Cookies gefunden, nichts ernstes... Prüfen noch nach TDSS... TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris |
Hallo, wird heute abend erledigt. Gruß und Danke |
Hier der Log von TDSS Code: 18:05:32.0178 5128 TDSS rootkit removing tool 2.7.10.0 Feb 7 2012 15:14:46 Danke für die weitere Bearbeitung :crazy: |
Hi, sieht gut aus... irgendwelche Beeinträchtigungen (wie z.B. Umleitungen etc.)? chris |
Was meinst du mit Umleitungen? |
Hi, wenn du surfst z.B. in google was suchst, einen ergebsnislink anklickst und dann auf einer ganz anderen Seite landest... Denke es war ein Fehlalarm... chris |
Hallo, nein sowas ist bis Dato nicht passiert. Das System verhält sich für mich betrachtet ( im Bezug auf deine Aussage "Umleitungen" ) normal. Gruß |
Hi, ok, dann sollten wir durch sein. chris |
Hallo, erstmal vielen Dank für deine Hilfe. :dankeschoen: Kann ich die geladenen Programmen normal deinstallieren oder sollten die drauf bleiben? Gruß |
Hi, kannst Du deinstallieren... oder Superantispyware als zweiten Scanner benutzen, z. B. einaml wöchentlich updaten und dann suchlauf initiieren... TDSS kannst Du löschen, der wird öfter mal "überarbeitet"... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board