Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   msnd.exe / Trojaner: Generic17.BAIM (https://www.trojaner-board.de/91047-msnd-exe-trojaner-generic17-baim.html)

shokkk187 23.09.2010 13:20

msnd.exe / Trojaner: Generic17.BAIM
 
Hallo erstmal.
Gestern hab ich einen angeblichen Facebooklink über MSN geschickt bekommen und hab den auch gespeichert.
Als ich dann merkte, dass es ein Trojaner ist, hab ich die Datei sofort gelöscht und meinen Virenscanner AVG Antivirus Free durchlaufen lassen.
Er zeigt mir 2 Befunde als Trojaner an:
1. C:\users\public\msnd.exe (3488):\memory_00400000
2. C:\users\public\msnd.exe (3488)

Jedoch steht beim erstgenannten "Objekt nicht verfügbar".
Es handelt sich in beiden Fällen um den Trojaner: Generic17.BAIP

Mein Betriebssystem ist Windows 7.
Ich habs auch bereits mit der Suchfunktion probiert, um nach der Datei zu suchen, aber es wird nichts gefunden.
Windows Live Messenger bzw. MSN hab ich bereits deinstalliert und die Anwendung msnd.exe über den Task Manager beendet.

In einem anderen Thread wurde jemandem mit dem selben Problem "Malwarebytes Anti-Malware" empfohlen.
Habs dann auch mal durchlaufen lassen und bekam das hier:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4675

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23.09.2010 14:10:50
mbam-log-2010-09-23 (14-10-50).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 137774
Laufzeit: 4 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Danach hab ich das ganze nochmal mit AVG überprüft und jetzt findet er auch nichts mehr.

Also mein Problem ist, dass ich nicht weiss, wieso der Trojaner auf einmal verschwunden ist bzw. ob er noch da ist...

EDIT: Was ich noch hinzufügen möchte ist, dass ich sämtliche Bilder, Videos und Musik aus dem "Öffentlich" bzw. Public Ordner gelöscht habe.

EDIT2: Nach dem Neustart findet AVG die oben genannten Trojaner, aber Malwarebytes nicht...

cosinus 23.09.2010 16:13

Hallo und :hallo:

Hast Du malwarebytes 1x oder mehrmals durchlaufen lassen? Wurde es in Vergangenheit schonmal ausgeführt?

shokkk187 25.09.2010 19:57

Einmal...

bzw. sobald ich den Prozess msnd.exe im Task-Manager beende, erkennen beide Programme auch nichts mehr...

cosinus 25.09.2010 20:13

Zitat:

C:\users\public\msnd.exe
Bitte diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131