Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: userinit.exe befallen

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 30.09.2010, 11:36   #1
Sixpack
 
userinit.exe befallen - Standard userinit.exe befallen

Hallo,

ich kümmere mich manchmal um den Laptop einer Freundin, allerdings bin ich auch kein Spezialist.

Sie hat mir jetzt ne email geschrieben, dass Malwarebytes einen Befall der userinit.exe meldet.

Leider kann ich erst in ein paar Tagen zu Ihr fahren und deshalb habe ich auch nicht die ganze Liste abgearbeitet.
Aber ich wollte mich vorab schon mal informieren und gebe Euch an Informationen, was ich habe.

Als Betriebssystem hat sie WinXP

Folgende Meldung kam von malwarebytes:
"C:\WINDOWS\system32\userinit.exe";"Trojaner: Downloader.Generic9.CFUS";"Objekt befindet sich auf der Whitelist (wichtige Systemdatei, die nicht entfernt werden darf)"

Hab sie dann gebeten die Datei auf jotti.org zu checken, mit folgendem Ergebnis:

Jottis Malwarescanner
Dateiname: userinit.exe
Status: Scan abgeschlossen. 16 von 18 Scannern haben Malware gemeldet.


[ArcaVir]
2010-09-28 Packed.Katusha.n

[F-Secure Anti-Virus]
2010-09-28 Trojan-Downloader:W32/FakeAlert.NT

[Avast! antivirus]
2010-09-28 Win32:MalOb-BL

[G DATA]
2010-09-28 Trojan.Generic.4211521

[Grisoft AVG Anti-Virus]
2010-09-28 Downloader.Generic9.CFUS

[Ikarus]
2010-09-28 Packed.Win32.Katusha

[Avira AntiVir]
2010-09-28 TR/Crypt.XPACK.Gen

[ESET NOD32]
2010-09-28 Win32/Kryptik.EZX

[Softwin BitDefender]
2010-09-28 Trojan.Generic.4211521

[Panda Antivirus]
2010-09-27 Trj/Katusha.M

[ClamAV]
2010-09-28 Nichts gefunden

[Quick Heal]
2010-09-28 Win32.Packed.Katusha.n.3

[CPsecure]
2010-09-28 Packed.W32.Katusha.n

[Sophos]
2010-09-28 Mal/FakeAV-CX

[Dr.Web]
2010-09-28 Nichts gefunden

[VirusBlokAda VBA32]
2010-09-28 Malware-Cryptor.Win32.Krap

[Frisk F-Prot Antivirus]
2010-09-27 W32/FakeAlert.FY.gen!Eldorado

[VirusBuster]
2010-09-28 Trojan.Codecpack.Gen.6

Wie sollte ich jetzt weiter vorgehen, wenn ich den Laptop vor mir habe.
Könnte ich nicht die userinit.exe einfach durch eine nicht infizierte Version ersetzen?

Gruß
Sixpack

Alt 30.09.2010, 19:50   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
userinit.exe befallen - Standard

AW: userinit.exe befallen




Poste bitte das Log von Malwarebytes
__________________
Gruß,
Arne

Keine Hilfe per PN, sowas wird ignoriert! Nutze das Forum!


Trojaner-Board-Spendenkonto

Datensicherung mit Ubuntu als Notfall-Live-System

Bitte keine HijackThis Logs posten

Wie man Fragen richtig stellt

Antwort

Stichworte zu userinit.exe befallen
antivirus, avast, avast!, avg, avira, avira antivir, befall, betriebssystem, bitdefender, c:\windows, checken, defender, email, ergebnis, eset, infizierte, laptop, malwarebytes, meldung, nod32, sophos, system32, troanjer, trojan-downloader, trojaner, userinit.exe, win32, windows



Ähnliche Themen: userinit.exe befallen


  1. Security.Hijack in userinit.exe
    Log-Analyse und Auswertung - 03.08.2011 (19)
  2. Trojaner in userinit.exe?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (21)
  3. ramnit userinit.exe (Security.Hijack) Pc startet nicht mehr
    Log-Analyse und Auswertung - 25.06.2011 (1)
  4. F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe gefährlich oder nicht?
    Log-Analyse und Auswertung - 09.04.2011 (3)
  5. AVG meldet Trojaner "Generic18.dpu; Pfad c:\\WINDOWS\system32\userinit.exe
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (17)
  6. C:/WINDOWS/system32/userinit.exe von Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (2)
  7. trojandownload 47256 und weitere Plagegeister /rundll32.exe, userinit.exe, vssvcc.exe
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (29)
  8. Crash beim Ausführen userinit.exe
    Log-Analyse und Auswertung - 26.09.2009 (22)
  9. MBAM: Heuristics.Reserved.Word.Exploit in userinit.exe?
    Log-Analyse und Auswertung - 03.09.2009 (14)
  10. REG:system.ini: UserInit=C:\WINXP\system32\userinit.exe,C:\WINXP\s ystem32\twext.exe
    Log-Analyse und Auswertung - 15.08.2009 (19)
  11. Userinit.exe verdächtig laut Virustotal.com
    Plagegeister aller Art und deren Bekämpfung - 06.07.2009 (11)
  12. Userinit wurde ersetzt durch pvrjz.exe
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (1)
  13. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  14. userinit.exe stellt verbindung her??
    Plagegeister aller Art und deren Bekämpfung - 30.03.2007 (3)

Zum Thema userinit.exe befallen - Hallo, ich kümmere mich manchmal um den Laptop einer Freundin, allerdings bin ich auch kein Spezialist. Sie hat mir jetzt ne email geschrieben, dass Malwarebytes einen Befall der userinit.exe meldet. Windows 7 userinit.exe befallen...
Archiv
Du betrachtest: userinit.exe befallen auf Trojaner-Board