Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.07.2012, 12:16   #1
Smigel
 
Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Standard

Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner



Hallo Kira,

vielen Dank für die ausführliche Anleitung. Hat soweit jetzt auch erst mal geklappt.


SP2 ist wieder installiert. (SP1 war schon auf der Installations-CD).

Leider macht jetzt der Realtek 8168/8111 Netzwerkadapter Schwierigkeiten. (Das Gerät kann nicht gestartet werden (Code 10)).


Das hat zwar jetzt eigentlich nichts mit Viren zu tun, aber falls Du einen Tipp hast, ist der sehr willkommen.
Ich suche derweil in anderen Foren weiter - Upgrade des Treibers von der Realtek Webseite hat leider auch nix gebracht (Treiber auf dem aktuellen Stand).

Viele Grüße
Smigel

Hallo Kira,

Computer läuft wieder. So nach und nach installiere ich die notwendigen Programme neu (Adobe Reader usw.).

Nochmals vielen Dank für die ausführlichen Anleitungen, die sind wirklich hilfreich.


Ich habe jetzt nach den ersten Installationen einen Viren-Scan mit Avira durchgeführt.
Was mich wundert ist, dass ich zwei Warnungen erhalte, dass zwei Avira Programme Passwort-geschützt seien:

[Ausschnitt aus Bericht von Avira]
Beginne mit der Suche in 'C:\'
C:\Users\Smigel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AZS0PDUQ\avira_free_antivirus_de[1].exe
[WARNUNG] Die Datei ist kennwortgeschützt
C:\Users\Smigel\Downloads\Avira\avira_free_antivirus_de.exe
[WARNUNG] Die Datei ist kennwortgeschützt

Ist das normal, habe ich einen Fehler gemacht oder liegt hier schon die nächste Falle für Angriffe mit neuen Viren?

Vielen Dank schon im Voraus für eine Info.

Viele Grüße
Heiko

Alt 09.07.2012, 07:17   #2
kira
/// Helfer-Team
 
Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Standard

Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner



Zitat:
Zitat von Smigel Beitrag anzeigen
Was mich wundert ist, dass ich zwei Warnungen erhalte, dass zwei Avira Programme Passwort-geschützt seien:
mich wundert nicht, das ist "normal". bedeutet nicht gleich "schlimmes", weil er ja einige Objekte nicht untersuchen kann
__________________

__________________

Alt 12.07.2012, 06:38   #3
kira
/// Helfer-Team
 
Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Standard

Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner



Zitat:
Zitat von Smigel Beitrag anzeigen
Leider macht jetzt der Realtek 8168/8111 Netzwerkadapter Schwierigkeiten. (Das Gerät kann nicht gestartet werden (Code 10)).

ein paar Tipps von meinem Teamkollegen geholt:
Zitat:
Bei der Softwarekonstellation tippe ich auf einen Computer von Medion. Hat er die Netzwerk-Treiber von Realtek oder von Medion installiert?

Auch kann es helfen, wenn er den PC herunter fährt, Stromstecker abzieht und den Einschalter ohne Strom fünf bis zehn Sekunden gedrückt hält.
__________________
__________________

Alt 24.07.2012, 08:16   #4
kira
/// Helfer-Team
 
Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Standard

Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner



hast Du das Problem gelöst?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 29.07.2012, 12:30   #5
Smigel
 
Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Standard

Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner



Hallo Kira,

tschuldigung, dass meine Antwort etwas auf sich warten lassen hat. Ich war zwei Wochen außer Landes.

Das System sollte jetzt Virenfrei sein.
Die Treiber habe ich jetzt auch alle wieder installieren können.

Dummerweise habe ich beim Backup meines e-mail accounts einen gravierenden Fehler gemacht, die Daten sind jetzt futsch
Habe ich halt gepennt, aber nicht ganz so gravierend.
Blöder ist, dass mein Adressbuch dabei auch verloren gegangen ist und die Version auf meinem iphone beim Synchronisieren auf Stand 2009 zurückgesprungen ist...
Lebensbedrohliche Verluste sind aber nicht darunter...

So gewinnt man halt an Erfahrung für die nächsten Backups...

Vermutlich habe ich jetzt auch rausgefunden, wo ich mir das Einbruchsloch geschaffen habe. Irgendwo hat ein Virenprogramm gemeldet, dass eine Datei registrybooster.exe virenverseucht war. Ich fürchte, dass ich dieses Programm bei einem freundlichen Angebot, die Systemleistung zu verbessern, mal auf meinen Rechner geladen hatte (an Details erinnere ich mich aber nicht mehr). Das wird mir für die Zunkunft eine Lehre sein.

Vielen Dank für die Hilfe und viel Erfolg bei Eurem unermüdlichen Kampf gegen die Viren.

Viele Grüße
Smigel


Alt 30.07.2012, 07:26   #6
kira
/// Helfer-Team
 
Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Standard

Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner



Zur Info:
Bleeping Informatik rät von der Verwendung von Registry-Reiniger /-Optimierer aus mehreren Gründen:

Code:
ATTFilter
• Registry-Reiniger sind extrem leistungsfähige Anwendungen, die die Registrierung mit aggressiven Reinigungs-Routinen beschädigen und kann dazu führen, den Computer nicht mehr booten kann.

• Nicht alle Registry-Reiniger sind gleich. Es gibt eine Reihe von ihnen zur Verfügung, aber sie nicht alle funktionieren ganz genauso. Jeder Anbieter nutzt verschiedene Kriterien darüber, was unter einem "schlechten Einstieg". Ein sauberer finden Einträge auf Ihrem System, das keine Probleme, wenn sie entfernt, ein anderer nicht finden kann die gleichen Einträge, und noch ein anderes Vielleicht möchten Sie Einträge für ein Programm zur Arbeit verpflichtet zu entfernen.

• Nicht alle Registry-Reiniger erstellen Sie eine Sicherungskopie der Registrierung, bevor Sie Änderungen vornehmen. Wenn die Änderungen verhindern, dass das System am Start, dann gibt es kein Backup zur Verfügung, um sie wiederherzustellen, um die Funktionalität wiederzuerlangen. Eine Sicherungskopie der Registrierung, bevor Sie irgendwelche Änderungen an der Registrierung von wesentlicher Bedeutung.

• Bei unzulässigem Entfernen Registry-Einträge können behindern Malware-Desinfektion und machen die Entfernung schwieriger Prozess, wenn Ihr Computer infiziert. Zum Beispiel kann das Entfernen von Malware verwandten Registry-Einträge, bevor die Infektion richtig identifiziert wird, um eine Instabilität des Systems beitragen und sogar die Malware nicht nachweisbar zu Entfernungs-Tools.

• Der Nutzen der Reinigung der Registry ist sehr überbewertet und kann gefährlich sein. In den meisten Fällen auf der Verwendung von Reinigern entfernen veraltete, ungültige und fehlerhafte Einträge nicht auf die Systemleistung auswirken, aber es kann in "unvorhersehbaren Ergebnissen" führen.

Sofern Sie ein besonderes Problem, dass eine Registrierung bearbeiten, um sie zu korrigieren erfordert haben, würde ich vorschlagen, verlassen Sie die Registrierung allein. Mit Registry Reinigung von Werkzeugen ohne Not oder falsch könnte verheerende Auswirkungen auf Ihr Betriebssystem wie zum Beispiel verhindern, dass es jemals wieder anfahren zu führen. Für den Routineeinsatz sind die Vorteile auf Ihrem Computer vernachlässigbar, während die potenziellen Risiken groß sind.

    Ed Bott Webog: Warum ich nicht verwenden Registry-Reiniger
    Brauche ich einen Registry Cleaner?

Registry:
Es enthält Informationen und Einstellungen für alle Hardware, Software, Benutzer und Einstellungen. 
Immer wenn ein Benutzer Änderungen an den Einstellungen, Dateizuordnungen, Systemrichtlinien oder installierten Software macht, werden die Änderungen gespeichert und reflektiert in diesem Repository. Die Registrierung ist eine entscheidende Komponente, da ist es, auf dem Windows "merkt" sich all diese Informationen, wie es zusammen funktioniert, wie Windows bootet das System hat und welche Dateien es verwendet, wenn es funktioniert. Die Registrierung ist auch
         
Ich rate Dir also dringend davon ab solche Tools einzusetzen, da eine winzige Änderung in der Registry (z.B "falsch gelöschte" Einträge) kann fatale Folgen haben! Dann wundert man sich, dass Windows irgendwann lahmt oder Abstürze bringt!
CCleaner verordnen wir seit Jahren...benutze ich auch selbst lange schon, bis jetzt ohne Probleme
auch reinigen..zudem er hat ein Vorteil gegenüber anderen Programmen, dass er eher nur wenig löscht

gruß
kira
__________________
--> Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner

Antwort

Themen zu Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner
32 bit, antivir, audacity, avira, bho, bonjour, bundespolizei-trojaner, codejock software, ctfmon.exe, desktop, document, downloader, ebay, error, excel, exp/cve-2012-0507, festplatte, firefox, flash player, google earth, helper, heur/modified.systemfile, home, iexplore.exe, install.exe, kaspersky, microsoft office word, office 2007, plug-in, programm, realtek, run|ctfmon.exe, searchscopes, security, senden, software, svchost.exe, trojan.agent.ge, trojan.agent.gen, usb 2.0, verzeichnisbaum, viren, vista, windows, windows unlocker




Ähnliche Themen: Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner


  1. HEUR/Modified.SystemFile; 'TR/BitCoinMiner.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.09.2015 (16)
  2. Trojanerbefall? HEUR/Modified.SystemFile
    Log-Analyse und Auswertung - 30.03.2015 (13)
  3. Windows 7: Avira HEUR/Modified.SystemFile
    Plagegeister aller Art und deren Bekämpfung - 10.07.2014 (9)
  4. Kaspersky erkennt HEUR:Exploit.Java.CVE-2012-0507/1723.gen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (3)
  5. Trojaner: HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (37)
  6. HEUR:Exploit.Java.CVE-2012-0507.GEN weg oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (17)
  7. HEUR:Exploit.Java.CVE-2012-0507.gen
    Log-Analyse und Auswertung - 03.04.2013 (13)
  8. HEUR:Exploit.Java.CVE-2012-0507.gen und wetere Probleme
    Log-Analyse und Auswertung - 01.04.2013 (4)
  9. HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (40)
  10. WebPage.Gen, TR/Crypt.XPACK.Gen, HEUR/Modified.SystemFile und weitere unerwünschte Besucher
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (37)
  11. HEUR:Exploit.Java.CVE-2012-0507.gen (von Kaspersky gefunden)
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (11)
  12. Trojaner HEUR:Exploit.Java.CVE-2012-0507.gen und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 26.01.2013 (24)
  13. HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (3)
  14. Befall durch HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (25)
  15. Trojaner TR/Agent.464.4 , EXP/2012-0507.CX, EXP/2012-0507.DV, JS/Expack-ZG
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (9)
  16. Malware HEUR/Modified.SystemFile' gefunden
    Log-Analyse und Auswertung - 14.04.2009 (2)
  17. HEUR/Modified.Systemfile !!!
    Plagegeister aller Art und deren Bekämpfung - 25.03.2009 (7)

Zum Thema Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner - Hallo Kira, vielen Dank für die ausführliche Anleitung. Hat soweit jetzt auch erst mal geklappt. SP2 ist wieder installiert. (SP1 war schon auf der Installations-CD). Leider macht jetzt der Realtek - Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner...
Archiv
Du betrachtest: Viren (EXP/CVE-2012-0507.BR; Trojan.Agent.Gen; HEUR/SystemFile.modified) nach Bundespolizei-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.