Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Inject.TM.23' in 'C:\WINDOWS\infocard.exe gefunden (https://www.trojaner-board.de/86107-tr-inject-tm-23-c-windows-infocard-exe-gefunden.html)

samsim77 14.05.2010 17:19

TR/Inject.TM.23' in 'C:\WINDOWS\infocard.exe gefunden
 
hi alle!!

ich hab jetzt seit kurzem einen nervigen bösen trojaner auf dem rechener. Antivir meldet sich ca. jede minute(TR/Inject.TM.23' in 'C:\WINDOWS\infocard.exe)!!!es ist ganz schön lästig!!! Wie bekomm ich den kack trojaner weg``?????

:dankeschoen:im voraus und hoffe um schnelle antwort !!
lg samsim77

cosinus 14.05.2010 18:04

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

samsim77 14.05.2010 19:26

Also hier ist mal der malware log

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 4101

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

14.05.2010 20:27:20
mbam-log-2010-05-14 (20-27-20).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 191226
Laufzeit: 15 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Worm.Bot.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Worm.Bot.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Backdoor.IRCBot) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://www.articleslot.info) Good: (hxxp://www.google.com) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\infocard.exe (Worm.Bot.Gen) -> No action taken.
C:\WINDOWS\Temp\dfgfgff.exe (Trojan.Agent.Gen) -> No action taken.
C:\WINDOWS\mdll.dll (Malware.Trace) -> No action taken.
C:\WINDOWS\wintybrd.jpg (Malware.Trace) -> No action taken.




Nochmals :dankeschoen:

samsim77 14.05.2010 19:37

ops das war ein qucik scan tut mir sehr leid voll scan folgt glecih

samsim77 14.05.2010 20:09

Soll ich glecih danach den otl laufen lassen oder noch auf anweisungen warteN??

samsim77 14.05.2010 20:39

Es tut mir sehr ledi wegen des blöden fehlers und ich möchte mich noch bei dir wegen der schnelln antwort bedanken:daumenhoc
Also hier ist der vollscan:

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 4101

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

14.05.2010 21:40:27
mbam-log-2010-05-14 (21-40-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 270237
Laufzeit: 59 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Worm.Bot.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Worm.Bot.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\firewall administrating (Backdoor.IRCBot) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://www.articleslot.info) Good: (hxxp://www.google.com) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\infocard.exe (Worm.Bot.Gen) -> No action taken.
C:\Dokumente und Einstellungen\Simon.SOCKENBO-DA46D7\Desktop\Downloads\IM84536.JPG-www.myspace.com.exe (Trojan.Agent.Gen) -> No action taken.
C:\Dokumente und Einstellungen\Simon.SOCKENBO-DA46D7\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\djipz8q8.default\Cache\CFF1862Bd01 (Worm.Bot.Gen) -> No action taken.
C:\Dokumente und Einstellungen\Simon.SOCKENBO-DA46D7\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K1EHEVC1\a2re[1].jpg (Trojan.Agent.Gen) -> No action taken.
C:\WINDOWS\Temp\dfgfgff.exe (Trojan.Agent.Gen) -> No action taken.
C:\WINDOWS\mdll.dll (Malware.Trace) -> No action taken.
C:\WINDOWS\wintybrd.jpg (Malware.Trace) -> No action taken.

cosinus 14.05.2010 21:26

Zitat:

Malwarebytes' Anti-Malware 1.45
Wieso noch Version 1.45?? Aktuell ist 1.46!!
Hast Du die Funde entfernt?

samsim77 15.05.2010 09:18

Also aktualisiert und entfernt. JEtzt noch die otl logs??

lg samsim77

samsim77 16.05.2010 07:38

hey vielen dank!!!
die plagegeister sind schon weg!!!
:dankeschoen: und lg samsim77

cosinus 16.05.2010 19:10

Poste bitte noch die OTL Logs auch auch das letzte Malwarebytes Logfile nach der Aktualisierung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131