Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virusbefall? cdClose.dll + autorun.exe (https://www.trojaner-board.de/76620-virusbefall-cdclose-dll-autorun-exe.html)

mausidavid 21.08.2009 15:30

Virusbefall? cdClose.dll + autorun.exe
 
Hallo ihr,
ich hatte vor 2 Wochen einen Virus,

C:\WINDOWS\system32\CDClose.dll ;"Trojan horse Generic10.VXG";

durch AvG gefunden, der wurde gelöscht und der Laptop war auch sonst (xp auf dem neusten Stand) nich weiter auffällig. Heute jedoch bekomme ich

einen Virus in F:/autorun.exe Trojan HorseGeneric.AEMI

wobei ich gar kein Laufwerk dieses Namens habe...?! Bei entfernen, kam dann auch die Meldung, auf Laufwerk kann nicht zugegriffen werden....
Ein komplett Scan mit AVG findet nichts...vielleicht war es nur ein seltsamer Fehlalarm?

Meine Frage, welche Viren,Trojanerscanner, Spyware oder Onlinevirusscaner? oder ähnliches sollte ich nochmal laufen lassen um relativ sicherzugehen?

danke für Hilfe
mausidavid

cosinus 21.08.2009 18:25

Hallo,

bitte diese Liste bachten und abarbeiten.

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

mausidavid 21.08.2009 22:33

Hallo, guten Abend,

also hier der Link http://www.file-upload.net/download-1839017/logs.zip.html

Gegoogelt hatte ich natürlich auch, ist doch für mich bequemer, nicht hier zu fragen sondern mal selber fix zu suchen....da fand sich allerdings nur mehr verwirrendes und im grossen und ganzen die Aussagen, der Trojaner benennt sich selber um, so kann man niemals sicher sein, wo, und welcher Trojaner grade auf dem Pc hockt?!...deswegen Experten?

mausidavid

cosinus 21.08.2009 22:37

Ok. Die Logs hab ich. Ich schau sie mir morgen an, heute bin ich zu :sleepy: :party:

mausidavid 22.08.2009 09:13

Hallo, nur ein kurze Meldung....ich habe 3mal neugestartet, um sicherzugehen, und es ist jedesmal so. Das die Hochfahrzeit einfach durch 3min schwarzer Bildschirm (Festplatte arbeitet) verlängert wird. Ob das was mit Virus, oder Spyware zu tun hat weiss ich nicht...ist mir nur aufgefallen...

dann gab es noch folgende 2 Dinge, einmal hat sich das System mit Bluescreen verabschiedet, war nur eine Sekunde so das ich nich lesen konnte was da war.....(Laptop ist neuaufgesetzt seit ca. 6Monaten, meines Erachtens erster Bluescreen überhaupt)
und zum anderen, läuft die Tastatur einmal auf Deutsch und dann noch auf Russisch....und das hat es heute, auch zum ersten mal, beides vermischt...man konnte also nich mehr wirklich schreiben....es wurden einfach andere Buchstaben getippt) ob das irgendein Fehler war, oder Trojaner, keine Ahnung...


ach ja und zu den gefunden beiden Trojanern hab ich mal gegoogelt, aber nichts wirklich hilfreiches gefunden....nur Sachen, wie, das der Trojaner sich jedesmal einen neuen Namen gibt oder in 5 verschiedenen Varianten auftritt die alle verschieden zu behandeln sind....naja ich verstehe in der Computersprache auch nich alles....deswegen hoffe ich eben auf Hilfe hier, im Forum.

Ansonsten läuft Windows aber normal....

ich geh erstmal ins Wochenende, bis morgen früh....

lg mausidavid

cosinus 22.08.2009 10:03

So, ich seh mir gerad die Logs an.

Code:

Run by Àäìèíèñòðàòîð at 2009-08-22 01:24:46
Was zum Geier ist da mit Deinem Benutzernamen? :confused:

Zitat:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
Ist diese Standard Start- und Suchseite gewollt von Dir? Ansonsten ist mir nix aufgefallen. Dein Windows läuft ja auch normal... :rolleyes:

mausidavid 23.08.2009 11:18

Ähm, der Benutzer ja, is ja n russisches Windows, deswegen hat das Programm da wohl seine Probleme das ordentlich anzuzeigen...und ja diese Startseite im Internetexplorer, is von irgend nem russischn ICQ2Go von meiner Mitbewohnerin,...sonst wird der I.E. gar nich benutzt.

Ja, das Windows...is schon blöde das es jetzt 3min schwarz is am Anfang, ne Ahnung woran das liegen könnte? Und für Viren, bzw Trojaner, welcher Scanner is da anzuraten um sicherzugehen..

mausidavid

cosinus 23.08.2009 14:22

Zitat:

Zitat von mausidavid (Beitrag 458680)
Ja, das Windows...is schon blöde das es jetzt 3min schwarz is am Anfang, ne Ahnung woran das liegen könnte?

So direkt nicht, da hab ich (noch) keinen Anhaltspunkt. Seit wann besteht das Problem denn mit dem schwarzen Bildschirm?

Zitat:

Und für Viren, bzw Trojaner, welcher Scanner is da anzuraten um sicherzugehen..
Du hast doch AVG? :confused:
Welchen Scanner Du da nimmst ist eigentlich ziemmlich nebensächlich. 100% schützen kann Dich nämlich kein Scanner, viel wichtiger sind da andere Maßnahmen...

mausidavid 23.08.2009 19:51

Also das Problem mit dem schwarzen Bildschirm besteht eben erst seit dem ersten Neustart nach dem 2. Trojanerfund. (Die autostart.exe in dem nicht vorhandenem Laufwerk)....nach einigem googeln, hab ich nur das Ergebniss das es etwas mit neuer Hardware zu tun haben soll. Dabei habe ich keinerlei neuen Treiber oder Hardware installiert...


ok. das mit dem Scanner ist klar...ich weiss schon das Viren nicht einfach aus de nichts auftauchen....:uglyhammer: aber was soll man machen....man ist und bleibt eben mensch :twak:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131