![]() |
|
Log-Analyse und Auswertung: Windows 7: Win32.downloader.gen InfektionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Windows 7: Win32.downloader.gen Infektion Das ist das fixlog von FRST: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-09-2013 Ran by SV at 2013-09-01 13:34:36 Run:1 Running from C:\Users\SV\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start HKU\Simon\...\Run: [SearchProtect] - C:\Users\Simon\AppData\Roaming\SearchProtect\bin\cltmng.exe [x] BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File FF HKLM-x32\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\85kdgvgr.default\CT3281675 C:\Users\AppData\LocalLow\Conduit C:\Users\SV\AppData\Roaming\Mozilla\Firefox\Profiles\t06aumas.default\CT2613550 Reg: reg delete "HKEY_USERS\.DEFAULT\Software\SearchProtect" /f end ***************** HKU\Simon\Software\Microsoft\Windows\CurrentVersion\Run\\SearchProtect => Value deleted successfully. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Value deleted successfully. HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Key not found. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} => Value deleted successfully. C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\85kdgvgr.default\CT3281675 => Moved successfully. C:\Users\AppData\LocalLow\Conduit => Moved successfully. C:\Users\SV\AppData\Roaming\Mozilla\Firefox\Profiles\t06aumas.default\CT2613550 => Moved successfully. ========= reg delete "HKEY_USERS\.DEFAULT\Software\SearchProtect" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ==== End of Fixlog ==== Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.01.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 SV :: SV-PC [Administrator] Schutz: Aktiviert 01.09.2013 13:36:47 mbam-log-2013-09-01 (13-36-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 305605 Laufzeit: 6 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Das ist das logfile von Esset: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b73861c24bde3e4aaff9ad8ec83368a8 # engine=14974 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-01 02:16:28 # local_time=2013-09-01 04:16:28 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1023 16777215 0 0 0 0 0 0 # compatibility_mode=5893 16776573 100 94 12478 129674838 0 0 # scanned=280410 # found=2 # cleaned=0 # scan_time=8743 sh=CED0BFC3326554C7D9D70AAE635A336C008909C4 ft=0 fh=0000000000000000 vn="Win32/Bagle.gen.zip worm" ac=I fn="C:\ProgramData\Spybot - Search & Destroy\Recovery\WinDownloadergen51.zip" sh=CED0BFC3326554C7D9D70AAE635A336C008909C4 ft=0 fh=0000000000000000 vn="Win32/Bagle.gen.zip worm" ac=I fn="C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinDownloadergen51.zip" Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 25 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Spybot Teatimer.exe is disabled! Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` ![]() Danke und Gruß Bernhard |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Win32.downloader.gen Infektion Servus,
__________________der Fund von ESET zeigt auf die Quarantäne von Spybot. Dieser Wurm kann in einer Quarantäne keinen Schaden mehr anrichten. Um ganz sicher zu gehen, kannst du Spybot starten und die Quarantäne leeren. ![]() Ich persönlich würde Spybot deinstallieren. Mir scheint, als ob du zum einen noch eine sehr alte Version auf deinem Rechner hast. Zum anderen sind Programme wie MBAM deutlich effektiver. ![]() Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() |
Themen zu Windows 7: Win32.downloader.gen Infektion |
4d36e972-e325-11ce-bfc1-08002be10318, akamai, antivir, antivirus, avira, bho, bingbar, bonjour, browser, converter, desktop, email, error, excel, farbar, farbar recovery scan tool, firefox, firefox 23.0.1, flash player, iexplore.exe, mozilla, object, plug-in, realtek, registry, richtlinie, safer networking, server, services.exe, software, system, unlock, vista, win32.downloader.gen, windows, wsearch |