Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 16.08.2014, 20:29   #1
Schewa
 
Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen - Ausrufezeichen

Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen



Guten Abend,
welch ungünstige Zeit für einen solchen Eintrag.

Ich habe gerade in einer Skype-Unterhaltung gesteckt, als der Skype-Client eine Fehlermeldung zu einem Active-X Steuerelement gemeldet hat. Skype hat sich für einige Sekunden nicht gerührt, war aber als Task noch aktiv.

Nach wenigen Sekunden lief alles wieder normal und ich bekam die erste Rückmeldung von Kaspersky.
Malwarefund:
C:\ProgramData\IqpuCovip.dat
(Gefundene Datei)
c:\programdata\windows genuine advantage\{75891583-fa4a-493d-a526-b2da741776865}\msiexec.exe
(Gefunden im Prozessspeicher)

(Die Veränderte Schreibweise c:\... ist gewollt, da sie genau so im Programm angezeigt wurde)

Beide Objekte sind gelöscht worden.
Nach einem Systemneustart bekam ich die Fehlermeldung des RegSvr32.exe Files.
"regsvr32 das modul konnte nicht geladen werden"

Habe mich auf die Suche gemacht und nebenher mein System mit Malwarebytes Anti-Malware gescanned.

Auch hier zwei Funde:
Trojan.FakeMS
Trojan.Ransom.gen


Die genaue Log findet sich hier:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Scan Date: 16.08.2014
Scan Time: 20:48:31
Logfile: 
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.08.16.06
Rootkit Database: v2014.08.15.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Michael

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 301410
Time Elapsed: 6 min, 25 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 1
Trojan.Ransom.Gen, HKU\S-1-5-21-3759270566-38472881-1344737936-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|IqpuCovip, regsvr32.exe "C:\ProgramData\IqpuCovip\IqpuCovip.dat", Quarantined, [2e18725558231323b8ec3f034bb922de]

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 1
Trojan.FakeMS.ED, C:\ProgramData\Windows Genuine Advantage\{543E5516-7B22-4129-BFFE-0B126E93F3F5}\api-ms-win-system-mdminst-l1-1-0.dll, Quarantined, [77cff1d6ef8c999dfd1d27752bd629d7], 

Physical Sectors: 0
(No malicious items detected)


(end)
         
Beide sind nach einem Neustart von der Software neutralisiert worden.
Mehr habe ich bisher nicht in Angriff genommen. Der Vorgang von Kaspersky startete ohnehin komplett automatisch.

Ich bitte um Hilfe oder Ratschlag bezüglich des weiteren Vorgehens.
Vielen Dank für die Antworten und Ratschläge im Voraus.
Sollte ich etwas vergessen haben, werde ich es direkt nachliefern.

 

Themen zu Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen
.dll, angriff, anti-malware, antworten, code, datei, detected, fehlermeldung, gelöscht, ics, kaspersky, log, malwarebytes, microsoft, modul, msiexec.exe, nicht geladen, programm, rückmeldung, sekunden, service, software, suche, system, windows, windows 7




Ähnliche Themen: Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen


  1. Kaspersky meldet Trojan.Win32.Generic nach Installation von OpenVPN
    Plagegeister aller Art und deren Bekämpfung - 18.10.2015 (13)
  2. Nach USB-Stick: Avast meldet blockieren der Websites disorderstatus.ru und diferentia.ru; Prozess windows\SysWOW64\msiexec
    Log-Analyse und Auswertung - 14.09.2015 (13)
  3. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  4. Nach spontanen mbam scan: Trojan.Phex.THAGen6 und Trojan.Ransom.ED
    Log-Analyse und Auswertung - 22.12.2013 (1)
  5. Muttis PC: Häufige Meldung ''Server ausgelastet'' - Nach Scan: Trojan.ransom.fgen gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (9)
  6. Trojan.Ransom.SUGen/PUM.Hijack.StartMenu/und Trojan Ransom
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (2)
  7. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  8. Trojan.Ransom.ED, Trojan.Agent.ED und Trojan.FakeMS.PRGen auf laptop
    Log-Analyse und Auswertung - 13.04.2013 (9)
  9. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  10. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  11. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  12. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  13. 2 Funde Trojan.Ransom.SUGen Trojan.Ransom
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (15)
  14. Trojan.Ransom nach Entfernung von GVU-Trojaner über Malwarebyte entdeckt
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (12)
  15. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  16. Entschlüsselung von Dateien nach einem Trojan.Ransom Systembefall
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (2)
  17. Kaspersky meldet Malwarefund HEUR:Worm.Win32.Generic
    Plagegeister aller Art und deren Bekämpfung - 27.03.2011 (25)

Zum Thema Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen - Guten Abend, welch ungünstige Zeit für einen solchen Eintrag. Ich habe gerade in einer Skype-Unterhaltung gesteckt, als der Skype-Client eine Fehlermeldung zu einem Active-X Steuerelement gemeldet hat. Skype hat sich - Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen...
Archiv
Du betrachtest: Virenbefund nach Malwarefund von Kaspersky - msiexec, TrojanFakeMS, Trojan.Ransom.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.