Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Gen2 + W32.Mortolgen2 loswerden! (https://www.trojaner-board.de/111228-trojan-gen2-w32-mortolgen2-loswerden.html)

fantomxs 10.03.2012 18:55

Trojan.Gen2 + W32.Mortolgen2 loswerden!
 
Hallo,

Norton Antivirus hat folgende Schädlinge gefunden, kann diese aber nicht entfernen:

Trojan.Gen2 + W32.Mortolgen2


Ich habe außerdem Malwarebytes durchlaufen lassen, das Programm hat am Ende wohl auch infizierte Dateien entfernt, aber (fast wie erwartet) findet Norton nach einem Neustart die Schädlinge wieder. Untenstehend das Protokoll von Malwarebytes mit der Bitte um Hilfe.

Grüße & Danke vorab
Tom


Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.10.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Doettling :: SERVER [Administrator]

Schutz: Aktiviert

10.03.2012 14:28:30
mbam-log-2012-03-10 (16-51-43).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 615482
Laufzeit: 1 Stunde(n), 29 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Windows\Temp\ntshrui.dll (Backdoor.Agent) -> Keine Aktion durchgeführt.
D:\Daten (aktueller Bestand)\I386\INETSRV\KEYGEN.EXE (Riskware.Tool.CK) -> Keine Aktion durchgeführt.
D:\Daten (aktueller Bestand)\UTIL\KeyFinder\keyfinder.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
U:\Automatische Datensicherung\Daten (aktueller Bestand)\I386\INETSRV\KEYGEN.EXE (Riskware.Tool.CK) -> Keine Aktion durchgeführt.
U:\Automatische Datensicherung\Daten (aktueller Bestand)\UTIL\KeyFinder\keyfinder.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Windows\Temp\svchost.exe (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

markusg 10.03.2012 20:16

U:\Automatische Datensicherung\Daten (aktueller Bestand)\I386\INETSRV\KEYGEN.EXE (Riskware.Tool.CK) -> Keine Aktion durchgeführt.
muss man dazu noch was sagen, von uns bekommst du hilfe beim daten sichern, formatieren und neu aufsetzen, mehr nicht

fantomxs 10.03.2012 21:02

Hallo,

bitte entschuldigt, ich habe mir die Dateinamen nicht angeschaut gehabt. So viel vorweg: Das ist weder mein Rechner, noch meine Daten.

Ich werde mir das per remote gleich mal anschauen und ggf. erst einmal löschen. Ein weiterer Suchlauf mit Malwarebytes hat keine Schädlinge gefunden. Norton Auto-Protect hingegen meldet noch den Fehler.

Der Kunde ist eine kleine Firma und kennt sich eigentlich null mit EDV aus, kann mir nicht vorstellen, dass er cracks nutzt, wofür auch? Auf der Kiste ist außer Windows und einer kleinen Datenbank nichts drauf.

Ich schau aber noch einmal und melde mich.

markusg 11.03.2012 20:49

ich sehe doch das sie drauf sind.
wie gesagt, hilfe gibts nur beim neu aufsetzen.
was bei nem malware befallenen firmenrechner sowieso das einzig richtige ist.
zumal firmen ja backups haben müssten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131