![]() |
Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Hallo, dummerweise habe ich letztes Mal die Forenregeln nicht beachtet, weshalb man mir verständlicherweise auch nicht half. Hier mein neuer Versuch: ich habe Win 7 64Bit, benutze Firefox und bin eigentlich ein relativ erfahrener PC-Benutzer, aber habe letzten Freitag eine Dummheit gemacht. Ich wollte mir einen "Trainer" für ein Spiel runteralden, habe das gemacht und natürlich hat G-Data sich gemeldet. ich war aber nicht misstrauisch, weil ja eigentlich alle Trainer, die ein Spiel manipulieren sollten, von Virenprogrammen als Virus angezeigt werden. Es war dieser hier: hxxp://pc.cheats.de/cheat_ausgabe.php?id=394754 Nachdem der Trainer irgendwie nicht funktionierte, und, als ich ihn via Taskmanager beenden versuchte, eine Meldung kam, dass der PC heruntergefahren werden müsse bzw. das system gestört werde, wenn man dieses Programm beendet, wurde ich misstrauisch, und habe via msconfig gesehen, dass ein 2 neue völlig identische Autostarteinträge just zu der Zeit vorgenommen wurden, als ich den Trainer startete. Sier lauten: C:\Users\***\AppData\Roaming\WinDefender.exe Ich habe die rausgenommen und auch die betreffende Datei gelöscht. Die Datei ist jetzt seit letzten Freitag mehr vorhanden und es hat sich seitdem auch kein neuer Autostarteintag automatisch erstellt. Dergenaue Bericht von G-Data: Prüfung der Systembereiche... Prüfung folgender Verzeichnisse und Dateien: C:\Users\Oliver\AppData\Roaming\WinDefender.exe Analyse vollständig durchgeführt: 18.02.2012 16:32:31 1 Dateien überprüft 1 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Objekt: WinDefender.exe Pfad: C:\Users\Oliver\AppData\Roaming Status: Virus entfernt Virus: Trojan.Generic.5423606 (Engine A) Ich bin der Sache nochmals näher auf den grund gegangen und habe die Datei überprüft: Der Virus Total Scanner ergibt eine Fundquote von 22/42. Die Datei befindet sich auch auf der *** Seite, bei WOT Stufe rot, also nicht vertrauenswürdig. Genau den gleichen Trainer von einer anderen Seite , zum Beispiel hier *** ergibt eine Trefferquote von 2/42 bei Virustotal. Ja, letztere datei ist auch ca. 200 kb kleiner. Damit ist klar, dasses 100% ein Trojaner oder was auch immer für ein Schädling gewesen ist.. Was soll ich jetzt genau für Logs geben und welche Scanner laufen alssen? Ich traue mich ja nicht mehr ins internet mit dem PC.. und was kann der Blödsinn angestellt haben.. ? Ich habe jetzt hier via einem anderen PC schonmal alle Passwörter geändert. Im Anhang befinden sich die Logs. Ich habe meinen Namen "Oliver" überall via Editor mit "Name" ersetzt (Ich finde, den kann jeder wissen, viel kann man damit nicht anfangen.). Um nicht ganz tatenlos abzuwarten, habe ich nach dem Virenfund einen Malwarevollscan gestartet, der folgendes Ergebnis brachte (ich habe diesen einen Schädling gelöscht.) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.18.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 18.02.2012 18:17:32 mbam-log-2012-02-18 (18-17-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 424166 Laufzeit: 1 Stunde(n), 23 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ein aus "langeweile" vollzogender Antimalware Scan ca. eine Woche vor dem Starten dieses Trojaners ergab noch keine Funde, allerdings war das auch nur ein Quickscan - und nicht wie hier ein Vollscan. G-Data und ESET Online Scan ergaben nach dem Starten des troajners ebenso keien Funde. ich freue mich auf Hilfe! Vielen Dank schon jetzt! Liebe Grüße Yoshi08 |
Irgendwelche Probleme. |
Nein, Larusso, es scheint alles normal.. Soll ich iregndein OTL-Log ausführen oder sonst was machen? Und was der Trojaner anrichten wollte bzw. könnte, kann man nicht sagen, oder (also ob er Passwörter ausspioniert oder ein klassischer "klassischer" Virus ist, der Dateien löscht (wobei ich letzteres weniger glaube, das brächte den Betreibern der Seite keinen "Gewinn"))? Lg Yoshi08 |
Nein, kann man nie wirklich sagen, ohne zu wissen was es wirklich war. Und ich rate ungern. ESET Online Scanner
|
Hi Daniel, es wurden keien Viren gefunden, also auch kein Log. Lg Yoshi08 |
Ich finde da nichts mehr. Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Habe alles gemacht, VIELEN LIEBEN DANK, DANI! Ein schönes Wochenende noch! Lg Yoshi08 |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board