Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Gen2 + W32.Mortolgen2 loswerden!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.03.2012, 18:55   #1
fantomxs
 
Trojan.Gen2 + W32.Mortolgen2 loswerden! - Standard

Trojan.Gen2 + W32.Mortolgen2 loswerden!



Hallo,

Norton Antivirus hat folgende Schädlinge gefunden, kann diese aber nicht entfernen:

Trojan.Gen2 + W32.Mortolgen2


Ich habe außerdem Malwarebytes durchlaufen lassen, das Programm hat am Ende wohl auch infizierte Dateien entfernt, aber (fast wie erwartet) findet Norton nach einem Neustart die Schädlinge wieder. Untenstehend das Protokoll von Malwarebytes mit der Bitte um Hilfe.

Grüße & Danke vorab
Tom


Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.10.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Doettling :: SERVER [Administrator]

Schutz: Aktiviert

10.03.2012 14:28:30
mbam-log-2012-03-10 (16-51-43).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 615482
Laufzeit: 1 Stunde(n), 29 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Windows\Temp\ntshrui.dll (Backdoor.Agent) -> Keine Aktion durchgeführt.
D:\Daten (aktueller Bestand)\I386\INETSRV\KEYGEN.EXE (Riskware.Tool.CK) -> Keine Aktion durchgeführt.
D:\Daten (aktueller Bestand)\UTIL\KeyFinder\keyfinder.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
U:\Automatische Datensicherung\Daten (aktueller Bestand)\I386\INETSRV\KEYGEN.EXE (Riskware.Tool.CK) -> Keine Aktion durchgeführt.
U:\Automatische Datensicherung\Daten (aktueller Bestand)\UTIL\KeyFinder\keyfinder.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Windows\Temp\svchost.exe (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

Alt 10.03.2012, 20:16   #2
markusg
/// Malware-holic
 
Trojan.Gen2 + W32.Mortolgen2 loswerden! - Standard

Trojan.Gen2 + W32.Mortolgen2 loswerden!



U:\Automatische Datensicherung\Daten (aktueller Bestand)\I386\INETSRV\KEYGEN.EXE (Riskware.Tool.CK) -> Keine Aktion durchgeführt.
muss man dazu noch was sagen, von uns bekommst du hilfe beim daten sichern, formatieren und neu aufsetzen, mehr nicht
__________________

__________________

Alt 10.03.2012, 21:02   #3
fantomxs
 
Trojan.Gen2 + W32.Mortolgen2 loswerden! - Standard

Trojan.Gen2 + W32.Mortolgen2 loswerden!



Hallo,

bitte entschuldigt, ich habe mir die Dateinamen nicht angeschaut gehabt. So viel vorweg: Das ist weder mein Rechner, noch meine Daten.

Ich werde mir das per remote gleich mal anschauen und ggf. erst einmal löschen. Ein weiterer Suchlauf mit Malwarebytes hat keine Schädlinge gefunden. Norton Auto-Protect hingegen meldet noch den Fehler.

Der Kunde ist eine kleine Firma und kennt sich eigentlich null mit EDV aus, kann mir nicht vorstellen, dass er cracks nutzt, wofür auch? Auf der Kiste ist außer Windows und einer kleinen Datenbank nichts drauf.

Ich schau aber noch einmal und melde mich.
__________________

Alt 11.03.2012, 20:49   #4
markusg
/// Malware-holic
 
Trojan.Gen2 + W32.Mortolgen2 loswerden! - Standard

Trojan.Gen2 + W32.Mortolgen2 loswerden!



ich sehe doch das sie drauf sind.
wie gesagt, hilfe gibts nur beim neu aufsetzen.
was bei nem malware befallenen firmenrechner sowieso das einzig richtige ist.
zumal firmen ja backups haben müssten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojan.Gen2 + W32.Mortolgen2 loswerden!
administrator, anti-malware, antivirus, automatische, autostart, dateien, dateisystem, datensicherung, entfernen, entfernt, explorer, folge, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, loswerden, malwarebytes, neustart, programm, schädlinge, server, service, speicher, svchost.exe, temp, test, trojan.agent, trojan.gen2, version



Ähnliche Themen: Trojan.Gen2 + W32.Mortolgen2 loswerden!


  1. Trojan.Gen2
    Plagegeister aller Art und deren Bekämpfung - 07.08.2015 (1)
  2. 'TR/Crypt.ZPACK.Gen2' [trojan] Fund von Avira
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (11)
  3. Win 7 64BIT TR/Crypt.XPACK.Gen2' [trojan]
    Log-Analyse und Auswertung - 22.01.2014 (7)
  4. TR/ATRAPS.Gen2 und TR/Gendal.15360 gefunden, wie loswerden?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (3)
  5. PUM.UserWload, Trojan.Ramson und TR/Spy.Banker.Gen2
    Log-Analyse und Auswertung - 03.03.2013 (11)
  6. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  7. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  8. atraps.gen2 + atraps.gen sind meine neuen und ungebetenen Gäste die ich loswerden möchte!
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (1)
  9. TR/ATRAPS.Gen2 und Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (3)
  10. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  11. Probleme mit Trojan.Small, Trojan.Sirefef.AG.35, Rootkid.0Access,TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 28.06.2012 (23)
  12. Trojan.Dropper und TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (30)
  13. 'TR/ATRAPS.Gen2' [trojan] in 'E:\vecnoda\bolujem.exe'
    Plagegeister aller Art und deren Bekämpfung - 01.09.2011 (1)
  14. Trojaner Crypt.XPAC.Gen2 loswerden durch Wechsel zu Windows 7?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (5)
  15. TR/Crypt.XPACK.Gen2' [trojan].
    Plagegeister aller Art und deren Bekämpfung - 18.05.2010 (16)
  16. Trojan.Win32.Patched.m(ID = 0x4d69a) loswerden???
    Mülltonne - 15.11.2008 (2)
  17. Trojan.Moo wieder loswerden???
    Plagegeister aller Art und deren Bekämpfung - 17.04.2005 (2)

Zum Thema Trojan.Gen2 + W32.Mortolgen2 loswerden! - Hallo, Norton Antivirus hat folgende Schädlinge gefunden, kann diese aber nicht entfernen: Trojan.Gen2 + W32.Mortolgen2 Ich habe außerdem Malwarebytes durchlaufen lassen, das Programm hat am Ende wohl auch infizierte Dateien - Trojan.Gen2 + W32.Mortolgen2 loswerden!...
Archiv
Du betrachtest: Trojan.Gen2 + W32.Mortolgen2 loswerden! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.