![]() |
Trojaner in Quarantäne noch schädlich? Hallo liebes Forum! (Zu diesem Trojaner gibt es von jemand anderem schon einen Thread, leider hat mir die einzige Antwort dort nicht weitergeholfen. Ich hoffe daher, es ist ok, nocheinmal ein neues Thema zu starten.) Mein VirusScan Alert hat mir gestern folgenden Trojaner gemeldet: JS/Generic Exploit.k "Clean failed", weswegen er sich nun nur in Quarantäne befindet. Kann er von dort noch etwas anrichten oder kann ich ihn getrost dort belassen?? Ich bin nur ein durchschnittlicher Computernutzer, über hilfreiche Beiträge würde ich mich sehr freuen. Lieben Gruß ~Felis |
Quarantäne benennt den Virus nur um und convertet ihn in ein anderes Format. Unschädlich ist er aber nicht. |
Danke! Was kann dieser Trojaner alles anrichten? Wie werde ich ihn wieder los?? DANKE für alle Antworten!! ~Felis |
Hallo...und:hallo: Bitte ab Punkt 2 abarbeiten: http://www.trojaner-board.de/69886-a...-beachten.html |
Hallo! Vielen Dank für den Hinweis, hier muss man sich als "Unwissender" ersteinmal einlesen... :) Also, CCleaner habe ich nicht durchgeführt, da ich bei jedem Start "BeClean" laufen lasse und soweit ich das sehen konnte, dies denselben Zweck erfüllt. Malwarebytes-Anti-Malware: soll ich dies jetzt schonmal laufen lassen oder erst nach Kaspersky etc. (wie in einem anderen Post empfohlen)? Nun ja, aber hier zumindest schonmal der Hijack Logfile. Aber was ist nun der Sinn dieses Logfiles? Das habe ich leider noch nicht verstanden. Ich hoffe, ihr könnt mir nun besser weiterhelfen, oder schreibt, welche Infos ihr noch braucht!! Langsam mache ich mir echt Sorgen, die Situation ist mir einfach unheimlich! Ich möchte niemand weiterem schaden!! Code: Logfile of Trend Micro HijackThis v2.0.2 Lg ~Felis |
Ich lasse gerade noch Malwarebytes laufen. Habe ich richtig verstanden, dass ich das alles im Hijack Logfile markieren und "Fix checked" klicken soll? Nicht, dass ich was falsches lösche. Code: R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll |
Nein, das hast du falsch verstanden, bitte nur etwas fixen, bei dem du sicher weisst, dass es richtig ist. Ansonsten warte auf weitere Anweisungen von den Helfern. Allerdings könntest du schonmal eine Uninstall-Liste hier reinstellen.
mfg, Kaos |
Ok danke... :) Malwarebytes läuft noch, bisher 10 infizierte Objekte gefunden. Zudem ist der Trojaner, der vorher unter D:\QUARANTINE war wieder in C:\quarantine "gehüpft" -> mein VirusScan Alert hat dies während des Malwarebytes Lauf gemeldet. Hoffe, er kann erst mal da bleiben. Lg ~Felis Hier die Uninstall List: (oje, was ist denn da alles dabei...) ACDSee for PENTAX Acer eManager for Notebook Acer eNetManagement Acer ePowerManagement Acer GridVista Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Photoshop CS Adobe Reader 9.1 - Deutsch Apple Software Update Arcade 3.0 ATI - Dienstprogramm zur Deinstallation der Software ATI Control Panel ATI Display Driver Audacity 1.2.2 BeClean Canon Camera Window for ZoomBrowser EX Canon Internet Library for ZoomBrowser EX Canon PhotoRecord Canon Utilities ZoomBrowser EX DivX eMusic - 100 Free MP3 offer FinePixViewer Ver.4.2 FUJIFILM USB Driver getPlus(R) for Adobe Google Earth Google Updater HijackThis 2.0.2 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix für Windows Internet Explorer 7 (KB947864) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) ICQ6 IKEA Home Planner Instafinder Intel(R) PROSet/Wireless Software J2SE Development Kit 5.0 Update 17 J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 17 J2SE Runtime Environment 5.0 Update 6 J2SE Runtime Environment 5.0 Update 9 Java(TM) 6 Update 11 Java(TM) 6 Update 2 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java(TM) SE Runtime Environment 6 Update 1 KTP Ware PS/2-WDM 5.0.1.2 Launch Manager Learn2 Player (Uninstall Only) Macromedia Dreamweaver 8 Macromedia Extension Manager Malwarebytes' Anti-Malware McAfee Personal Firewall Plus McAfee SecurityCenter McAfee VirusScan Enterprise mCore Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft Age of Empires II Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office XP Professional mit FrontPage Microsoft Office XP Standard Microsoft SQL Server Desktop Engine (PINNACLESYS) Microsoft User-Mode Driver Framework Feature Pack 1.0 mMHouse Moyea Flash Video MX Std Version: 5.0.4.0 Mozilla Firefox (3.0.8) mPfMgr mProSafe MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MultiMedia für Physiologie CD mWlsSafe Need2Find Bar NTI Backup NOW! 4 NTI CD & DVD-Maker Gold PD Artist Peer Points Manager Pinnacle MediaCenter Pinnacle MediaServer PowerDVD PowerProducer PowerQuest Drive Image 2002 PowerQuest PartitionMagic 8.0 QuickTime RAW FILE CONVERTER LE RealPlayer Realtek AC'97 Audio Sicherheitsupdate für Windows Internet Explorer 7 (KB928090) Sicherheitsupdate für Windows Internet Explorer 7 (KB929969) Sicherheitsupdate für Windows Internet Explorer 7 (KB931768) Sicherheitsupdate für Windows Internet Explorer 7 (KB933566) Sicherheitsupdate für Windows Internet Explorer 7 (KB937143) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) Sicherheitsupdate für Windows Internet Explorer 7 (KB939653) Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) Sicherheitsupdate für Windows Media Encoder (KB954156) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 9 (KB911565) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB938464-v2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953839) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958690) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960715) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB961373) SMSC IrCC V5.1.3600.5 SP2 SnagIt 6 SoftV90 Data Fax Modem with SmartCP Spybot - Search & Destroy Sun ODF Plugin for Microsoft Office 1.2 Ulead FotoBrennerei 4 Update für Windows XP (KB951072-v2) Update für Windows XP (KB951978) Update für Windows XP (KB955839) Update für Windows XP (KB967715) Viewpoint Media Player Wichtiges Update für Windows Media Player 11 (KB959772) Winamp Windows Media Encoder 9-Reihe Windows Media Encoder 9-Reihe Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows XP Service Pack 3 WinRAR Malwarebytes läuft noch, bisher 10 infizierte Objekte gefunden. Zudem ist der Trojaner, der vorher unter D:\QUARANTINE war wieder in C:\quarantine "gehüpft" -> mein VirusScan Alert hat dies während des Malwarebytes Lauf gemeldet. Hoffe, er kann erst mal da bleiben. Lg ~Felis |
Hier der Report von Malwarebytes Habe den Computer eben neu gestartet Hat das alles überhaupt etwas mit meinem JS/Generic Exploit.k Trojaner zu tun oder ist das zusätzliches Zeug? :eek: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1991 Windows 5.1.2600 Service Pack 3 16.04.2009 22:46:33 mbam-log-2009-04-16 (22-46-33).txt Scan-Methode: Vollständiger Scan (C:\|D:\|R:\|) Durchsuchte Objekte: 192680 Laufzeit: 50 minute(s), 13 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 9 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{4d1c4e80-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{4d1c4e8a-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{4d1c4e8c-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{4d1c4e89-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{4d1c4e8b-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{630d6140-04c5-4db0-b27a-020d766ff09b} (Adware.Need2Find) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\Need2Find\bar\1.bin\ND2FNBAR.DLL (Adware.Need2Find) -> Delete on reboot. C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\smdat32m.sys (Rootkit.Agent) -> Quarantined and deleted successfully. |
kurz reinhüpf Lass mal Gmer laufen. Du hast nen Rootkit.Agent drauf, wer weiß was er alles anstellte. Gmer hier downloaden: GMER - Rootkit Detector and Remover - Files Log hier rein. Danke :) raushüpf |
Hallo, ich hoffe, ich hab das jetzt richtig gemacht. Es war zumindest nix rotes dabei?! Lg und danke :) Code: GMER 1.0.15.14966 - http://www.gmer.net ps: Ich weiß leider immer noch nicht, was ich jetzt mit dem HijackThis Logfile machen soll...? Den Scan muss ich außerdem wohl nochmal durchführen, da ich das System nach Malwarebytes neu starten musste HJT geschlossen wurde. Richtig? Ich würde mich über jede Hilfe wirklich freuen! :) Aber auch gerne morgen... ;) |
Lade dir SuperAntiSpyware und lass es scannen, den Scan im abgesicherten Modus kannst du weglassen. Poste das Ergebnis dann hier. HijackThis kann später nochmal drüber laufen. Deinstalliere:
|
Verdammt, das kommt davon, wenn man zu langsam schreibt.... Ich wollte grade auf die Java-Version zu sprechen kommen... Ich denke mal wenn du alle Toolbars, Spybot etc. runter geschmiessen, und aufgeräumt (mit CCleaner) hast+ Java Update, dann könnten das ganze schon anders aussehen. Mal sehen was dann die O2 und O8 Einträge machen. Beim "ND2FNBAR.DLL", bin ich mir nicht sicher, weil per CLSID List dieser nicht 100% zugeordnet ist... Fixen kann man, wie Kaos angedeutet hat, hinterher noch... |
Ich denke -Superantispyware- wird diesen Need2Find Mist rauswerfen. Der erkennt wirklich sehr viel : ) |
Hoffen wir das mal... Mal was anderes: Benutzt du Tauschbörsen? Photohsop hast du dir dann auch gekauft, oder? Sagt dir das was?: Peer Points belohnen Nutzer - PC-WELT :mad: Du brauchst dich über nichts wundern! Deaktivier bitte dein Antivirenprogramm während des folgenden Scans Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) (Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board