Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.W32.KillProc.i

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.12.2004, 15:11   #1
BerndM
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Hallo allerseits,

habe heute mit GData Antivirenkit 2004 (neueste Signaturen) einen Scan gemacht. Es kam folgende Meldung:

Objekt: KILLAPPS.EXE in Pfad C:\windows\system32
Virus: Trojan.Win32.KillProc.i

Ich habe die Datei gelöscht und dann nochmal gescannt, ohne Befund. Im Hijackthis-Logfile habe ich auch nichts gefunden:

Logfile of HijackThis v1.99.0
Scan saved at 15:09:22, on 19.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVirenKit 2004\AVKService.exe
C:\Programme\AntiVirenKit 2004\AVKWCtl.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1102788400453
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DC8FB62-4B0D-44AB-8D4D-DA3ED5640501}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVK Service - Unknown - C:\Programme\AntiVirenKit 2004\AVKService.exe
O23 - Service: AVK Wächter - Unknown - C:\Programme\AntiVirenKit 2004\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: RadClock - Unknown - C:\WINDOWS\system32\RadClock.exe


Trotzdem ist mir irgendwie mulmig, ob nicht doch noch irgendwas auf dem Rechner drauf ist. Mit Google habe ich zu dem Trojaner nichts genaues gefunden, nur zu früheren Varianten. Deshalb meine Fragen:

Kennt jemand diese killapps.exe?
Was soll ich noch machen, um sicherzugehen, dass nicht noch irgendwelche Trojaner oder so zurückgeblieben sind? Außer neu installieren. Das ist mir schon klar, dass das am sichersten wäre. Aber wenn die Sache mit dem Löschen der Datei gegessen ist, wäre es mir doch zu viel Aufwand.


Vielen Dank schon mal!

Alt 19.12.2004, 15:44   #2
*Christian*
Gast
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Das Log ist sauber.

Hab mal kurz bei google.de geschaut; Infos hab ich auch keine gefunden.
__________________


Alt 19.12.2004, 17:58   #3
BerndM
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Danke für die Antwort. Bei netstat habe ich auch nichts verdächtiges gesehen. Ich glaube, ich lasse die Sache erstmal auf sich beruhen.
__________________

Alt 21.12.2004, 20:30   #4
dgabriel
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Hallo,
habe das Problem auch seit heute, bei mir hat ein Scan des gesamten Systems mit "G-Data AVK" den Trojaner auch in einem Creativ-Soundblaster-Treiber gefunden, dort gibt es tatsächlich eine Datei "Killapps.exe", die er anmeckert. Siehe auch hier:
http://www.winboard.org/index.php?showtopic=25206

Gruß

Alt 22.12.2004, 19:18   #5
hutzelmann
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Jo. Also hats sich was neues ergeben. Nachdem mein Sys laut gestriger Überprüfung durch G Data AntiVirenKit 2005 clean gewesen sein soll, habe ich heute morgen alle meine Platten defragmentieren lassen.

Dabei kam es zu 2 Warnmeldungen, dass 2 Dateien im VolumeInformation System einer Partition mit besagtem Trojan.W32.KillProc.i infiziert sein sollen.

Habe sie daraufhin mal in Quarantäne geschoben und via G Data desinfizieren lassen - was laut Programm auch gelungen ist.

Ach ja..die Win-Installation war grade mal ne Woche alt mit SP2 und neuesten Updates aus diesem Monat.

//Edit:

Hab noch bißchen weiter probiert und geforscht: Mit anderen AntiVirenProgs(NortonAntiVirus2005 und AntiVir - Personal) wird keine Trojaner Datei angezeigt! Das ganze Problem scheint mir irgendwie von der KAV-Engine abzuhängen.
Wenn die sich nur mal bei mir melden würden von G Data. Aber so kurz vor Weihnachten...


Geändert von hutzelmann (22.12.2004 um 23:00 Uhr)

Alt 29.12.2004, 02:17   #6
Firecat
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Also ich hab heute einen Scan mit eScan gemacht und dabei diese Killapps.exe und Kill.ini gefunden.Dann mal gegoogelt und zwei drei sachen gefunden.Nur was soll man jetzt glauben das es so wie hier beschrieben http://www.soundcard-drivers.com/drivers/58/58954.htm ein treiber von Creative labs ist oder wie hier beschrieben http://www.f-secure.com/v-descs/killapp.shtml ein Troijaner Trojan.Win32.KillApp.c.
Bis jetzt hat er noch keinen schaden angerichtet wenns ein troijaner ist aber wer weis?

Alt 29.12.2004, 03:13   #7
*Christian*
Gast
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Schick die Datei zur Überprüfung an partytime-germany.ice@web.de

Alt 29.12.2004, 13:42   #8
Firecat
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Also ich hab jetzt mal meine Install CD durchforstet und auf der Original CD von Creativ Labs befindet sich die Killapps.exe ebenfalls.Die Instaliert mir einen treiber von Creativ.Es ist also bei mir definitiv kein Troijaner.Nur escan hat jetzt mit der neusten Signatur Updates warscheinlich diese exe als Troijaner fälschlich erkannt.Sollte man mal bei mwti.net bescheid sagen das die das problem mal checken.
Die Killapps.exe einfach im C:windows\system32\ Ordner löschen da passiert gar nichts weil der treiber ja schon instaliert ist.Wen es beruihgt der kann die ja löschen

Alt 29.12.2004, 21:49   #9
*Christian*
Gast
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Hmm ... wenn du mir die Datei nicht schicken willst, dann schicke sie an deutsch@support.kaspersky.com und sag bescheid, dass du vermutest, dass es ein Fehlalarm ist.

Sag bescheid, was rausgekommen ist.

Alt 30.12.2004, 09:33   #10
hutzelmann
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



Also ich hab die Datei schon vor 10 Tagen an G Data geschickt und bis heute keine Antwort bekommen.

Wenn man dann noch eine E-Mail an hotline@g-data.de schickt, bekommt man keinesfalls rasch Hilfe. Nein, man bekommt eine automatisch generierte E-Mail mit dem Verweis auf die FAQ's und nem Link zu nem Web-Formular, wo man erstmal Kundennummer und Produktkey eingiben muss und das ganze Textlein nochmal, dass man mühsam in der E-Mail verfasst hat. Gut, STRG-C und STRG-V lösen das Problem, aber ich finds einen riesen Aufwand.

Bin mal gespannt, wie lang es diesmal dauert bis was kommt.

Alt 30.12.2004, 23:48   #11
*Christian*
Gast
 
Trojan.W32.KillProc.i - Standard

Trojan.W32.KillProc.i



G-Data schickt die Dateien auch nur weiter, weil G-Data keine eigenen Signaturen hat.

Checke die Datei mal hier: http://virusscan.jotti.org/de

Antwort

Themen zu Trojan.W32.KillProc.i
acrobat, adobe, bho, button, cdrom, datei, datei gelöscht, dateien, desktop, drivers, einstellungen, explorer, frage, g data, gdata, gelöscht, google, hijack, hotkey, internet, internet explorer, löschen, programme, scan, sun java, system, tcpip, trojaner, windows, windows xp




Ähnliche Themen: Trojan.W32.KillProc.i


  1. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  2. System Care Antivirus - entfernen mit KillProc sicher?
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (13)
  3. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  4. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  5. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  6. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  7. TR/ATRAPS.Gen und TR/Kazy durch Antivir gemeldet; ferner Trojan.Agent.MRGGen, Trojan.0Access, Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (10)
  8. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  9. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  10. Trojan.FakeMS und KillProc.A
    Log-Analyse und Auswertung - 31.07.2012 (7)
  11. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  12. Spam mails vom computer? Trojan.sirefef, Trojan.dropper, trojan.small, etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (13)
  13. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  14. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  15. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  16. Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  17. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)

Zum Thema Trojan.W32.KillProc.i - Hallo allerseits, habe heute mit GData Antivirenkit 2004 (neueste Signaturen) einen Scan gemacht. Es kam folgende Meldung: Objekt: KILLAPPS.EXE in Pfad C:\windows\system32 Virus: Trojan.Win32.KillProc.i Ich habe die Datei gelöscht und - Trojan.W32.KillProc.i...
Archiv
Du betrachtest: Trojan.W32.KillProc.i auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.