Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   userinit.exe befallen (https://www.trojaner-board.de/91313-userinit-exe-befallen.html)

Sixpack 30.09.2010 10:36

userinit.exe befallen
 
Hallo,

ich kümmere mich manchmal um den Laptop einer Freundin, allerdings bin ich auch kein Spezialist.

Sie hat mir jetzt ne email geschrieben, dass malwarebytes einen Befall der userinit.exe meldet.

Leider kann ich erst in ein paar Tagen zu Ihr fahren und deshalb habe ich auch nicht die ganze Liste abgearbeitet.
Aber ich wollte mich vorab schon mal informieren und gebe Euch an Informationen, was ich habe.

Als Betriebssystem hat sie WinXP

Folgende Meldung kam von malwarebytes:
"C:\WINDOWS\system32\userinit.exe";"Trojaner: Downloader.Generic9.CFUS";"Objekt befindet sich auf der Whitelist (wichtige Systemdatei, die nicht entfernt werden darf)"

Hab sie dann gebeten die Datei auf jotti.org zu checken, mit folgendem Ergebnis:

Jottis Malwarescanner
Dateiname: userinit.exe
Status: Scan abgeschlossen. 16 von 18 Scannern haben Malware gemeldet.


[ArcaVir]
2010-09-28 Packed.Katusha.n

[F-Secure Anti-Virus]
2010-09-28 Trojan-Downloader:W32/FakeAlert.NT

[Avast! antivirus]
2010-09-28 Win32:MalOb-BL

[G DATA]
2010-09-28 Trojan.Generic.4211521

[Grisoft AVG Anti-Virus]
2010-09-28 Downloader.Generic9.CFUS

[Ikarus]
2010-09-28 Packed.Win32.Katusha

[Avira AntiVir]
2010-09-28 TR/Crypt.XPACK.Gen

[ESET NOD32]
2010-09-28 Win32/Kryptik.EZX

[Softwin BitDefender]
2010-09-28 Trojan.Generic.4211521

[Panda Antivirus]
2010-09-27 Trj/Katusha.M

[ClamAV]
2010-09-28 Nichts gefunden

[Quick Heal]
2010-09-28 Win32.Packed.Katusha.n.3

[CPsecure]
2010-09-28 Packed.W32.Katusha.n

[Sophos]
2010-09-28 Mal/FakeAV-CX

[Dr.Web]
2010-09-28 Nichts gefunden

[VirusBlokAda VBA32]
2010-09-28 Malware-Cryptor.Win32.Krap

[Frisk F-Prot Antivirus]
2010-09-27 W32/FakeAlert.FY.gen!Eldorado

[VirusBuster]
2010-09-28 Trojan.Codecpack.Gen.6

Wie sollte ich jetzt weiter vorgehen, wenn ich den Laptop vor mir habe.
Könnte ich nicht die userinit.exe einfach durch eine nicht infizierte Version ersetzen?

Gruß
Sixpack

cosinus 30.09.2010 18:50

Poste bitte das Log von Malwarebytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131