Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Meldung beim Start von Windows (https://www.trojaner-board.de/71283-meldung-beim-start-windows.html)

alexbigdeal 22.03.2009 13:42

Meldung beim Start von Windows
 
Hi bin neu und hab folgendes Problem:
Sobald ich Windows starte kommt folgende Meldung:
Das Programm Notead.exe möchte zugreifen
Ich habe 2 Buttons zur Auswahl
Ausführen oder Abbrechen
Normaler Weise drück ich immer abbrechen aber die Meldung NERVT
Probeweise hab ich mal Ausführen gedrückt
und siehe da meine beiden Antivirussoftwaren zeigen einen Trojaner im Verzeichniss C:/Windows/system32/Notead.exe an
ich habe gegoogelt und fand die Seite http://www.virustotal.com
Die überprüfte die Datei mithant von vielen verschiedenen Antivirusprogrammen und hier das verblüffende Ergebniss:
a-squared 4.0.0.101 2009.03.22 -
AhnLab-V3 5.0.0.2 2009.03.22 -
AntiVir 7.9.0.120 2009.03.21 -
Authentium 5.1.2.4 2009.03.21 -
Avast 4.8.1335.0 2009.03.21 -
AVG 8.5.0.283 2009.03.21 -
BitDefender 7.2 2009.03.22 -
CAT-QuickHeal 10.00 2009.03.21 -
ClamAV 0.94.1 2009.03.22 -
Comodo 1080 2009.03.22 -
DrWeb 4.44.0.09170 2009.03.22 -
eSafe 7.0.17.0 2009.03.19 -
eTrust-Vet 31.6.6409 2009.03.20 -
F-Prot 4.4.4.56 2009.03.21 -
F-Secure 8.0.14470.0 2009.03.22 -
Fortinet 3.117.0.0 2009.03.22 -
GData 19 2009.03.22 -
Ikarus T3.1.1.48.0 2009.03.22 -
K7AntiVirus 7.10.678 2009.03.21 -
Kaspersky 7.0.0.125 2009.03.22 -
McAfee 5560 2009.03.21 -
McAfee+Artemis 5560 2009.03.21 -
McAfee-GW-Edition 6.7.6 2009.03.21 -
Microsoft 1.4502 2009.03.22 -
NOD32 3953 2009.03.21 -
Norman 6.00.06 2009.03.20 -
nProtect 2009.1.8.0 2009.03.22 Trojan/W32.Agent.173055
Panda 10.0.0.10 2009.03.21 -
PCTools 4.4.2.0 2009.03.22 -
Prevx1 V2 2009.03.22 -
Rising 21.21.62.00 2009.03.22 -
Sophos 4.39.0 2009.03.22 -
Sunbelt 3.2.1858.2 2009.03.21 -
Symantec 1.4.4.12 2009.03.22 -
TheHacker 6.3.3.3.287 2009.03.22 -
TrendMicro 8.700.0.1004 2009.03.22 -
VBA32 3.12.10.1 2009.03.22 -
ViRobot 2009.3.20.1658 2009.03.20 -
VirusBuster 4.6.5.0 2009.03.21 -

sooo nur nProtect hat einen Trojaner entdeckt

wie soll ich weiter Vorgehen?

Ghost1975 22.03.2009 16:53

Hallo alexbigdeal

Zitat:

wie soll ich weiter Vorgehen?
arbeite bitte mal folgendes ab. *KLICK*

MfG

Ghost1975

Angel21 22.03.2009 17:00

Als erstes noch zusätzlich bitte diese Liste abarbeiten... http://www.trojaner-board.de/69886-a...-beachten.html unter punkt 2

alexbigdeal 23.03.2009 13:49

tut mir leid wie gesagt bin neu...
also hier nochmal die infos
Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 2 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname 1-63924593E33D4
Systemhersteller RS400_
Systemmodell AWRDACPI
Systemtyp X86-basierter PC
Prozessor x86 Family 15 Model 6 Stepping 5 GenuineIntel ~3458 Mhz
BIOS-Version/-Datum Phoenix Technologies, LTD 6.00 PG, 03.11.2005
SMBIOS-Version 2.2
Windows-Verzeichnis C:\WINDOWS
Systemverzeichnis C:\WINDOWS\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Benutzername 1-63924593E33D4\alexander
Zeitzone Westeuropäische Normalzeit
Gesamter realer Speicher 1.024,00 MB
Verfügbarer realer Speicher 492,36 MB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 2,95 GB
Auslagerungsdatei C:\pagefile.sys

Ghost1975 23.03.2009 18:24

Hallo alexbigdeal

Habe gerade gemerkt das mein Link der Falsche war.
Den Link den Angel21 nennt war Richtig *Klick*
Arbeite dort den Punkt 2 ab.Poste die Ergebnisse von 2b+2c+2d hier (beachte Punkt 3 und lösche Private Infos usw.)


MfG

Ghost1975


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131