Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fund: Trojan:Win32/Meterpreter.gen!C

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.04.2019, 22:13   #1
NSoGN
 
Fund: Trojan:Win32/Meterpreter.gen!C - Standard

Fund: Trojan:Win32/Meterpreter.gen!C



Hallo,

eins vorweg: Ich möchte eigentlich nicht unbedingt eine Hilfe beim Entfernen eines Viruses. Ich habe die Möglichkeit den PC neu aufzusetzen und werde dies (sobald ich Zeit habe) auch tun. Insbesondere da es ja auch sonst für euch sehr viel Arbeit und Zeit braucht, was ja in diesem Fall nicht unbedingt nötig ist.

Dennoch möchte ich wissen, ob dies tatsächlich ein Virus sein könnte, oder ob es sich (möglicherweise) um einen Fehlalarm handelt.

Ich habe grundsätzlich Avira (ja ich weiß, sobald die Lizenz abgelaufen ist, schaue ich mich nach einer Alternative um) auf meinem PC laufen. Nun hat sich jedoch der Windows Defender mit einem angeblichen Malwarefund (Win32/Meterpreter.gen!C) gemeldet.

Da ja Avira läuft, war ich verwirrt, dass der Defender ebenfalls aktiv ist. Jedoch war laut "Windows-Sicherheit" Avira (im Gegensatz zu dem was Avira selbst behauptete) deaktiviert. Daher lief offenbar der Defender.

Das File war laut Defender in die Quarantäne verschoben. Die Details waren aber nicht wirklich aufschlussreich. In der Ereignisanzeige habe ich das Event dann auch gefunden, dort war etwas mehr aufzufinden. Dies ist die Info:

Code:
ATTFilter
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
     Name: Trojan:Win32/Meterpreter.gen!C
     Schweregrad: Schwerwiegend
     Kategorie: Trojaner
     Pfad: file:_C:\Windows\Temp\00000382-DE288C84
     Erkennungsursprung: Lokaler Computer
     Erkennungstyp: Standard
     Erkennungsquelle: Echtzeitschutz
     Benutzer: NT-AUTORITÄT\SYSTEM
     Prozessname: C:\Program Files (x86)\Avira\Antivirus\avguard.exe
         
Im Bedrohungsverlauf des Defenders wurde so ein Event 3 mal registriert (2 mal heute).

Was mich stutzig macht ist, dass die Dateien nicht da sind. Sie sind weder in dem Usrsprünglichen Pfad, noch in der Quarantäne...

Ich habe daraufhin Malwarebytes, Avira und den Defender (sowohl vollständig als auch "Windows Defender Offline") prüfen lassen. Alle ohne Ergebnis.

Daher meine 2 Fragen:
1. Was ist in dem Logfile der "Prozessname"? Ist das der Prozess der das File erstellt hat? Dann wäre der Fall ja für mich geklärt (wenn Avira das File erstellt hat).
2. Falls 1. nicht zutrifft: Glaubt ihr mit den spärlichen Infos dass es sich um einen Virus handelt?

Ich hoffe dass ich sowohl ins richtige Unterforum gepostet habe, als auch, dass dies nicht zu vage ist für eine Einschätzung. (Ich möchte eigentlich keine Logfiles posten)

Vielen Dank im vorhinein

Alt 21.04.2019, 23:06   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fund: Trojan:Win32/Meterpreter.gen!C - Standard

Fund: Trojan:Win32/Meterpreter.gen!C



Schmeiß Avira sofort vom System. Was soll dieses Gewarte? Macht doch keinen Sinn.
Aus den Infos geht aber nicht hervor ob das tatsächlich was Schädliches ist oder nicht. Aber nur weil ein Virenscanner mal quakt muss man nicht gleich hysterisch das System plattmachen.
__________________

__________________

Geändert von cosinus (21.04.2019 um 23:14 Uhr)

Alt 22.04.2019, 19:25   #3
NSoGN
 
Fund: Trojan:Win32/Meterpreter.gen!C - Standard

Fund: Trojan:Win32/Meterpreter.gen!C



Hallo cosinus,

vielen Dank für die schnelle Antwort.

Jaahh da hast du wohl recht. Das gewarte kommt eigentlich mehr aus Faulheit und dass ich die Lizenz nicht verfallen lassen will. Außerdem macht Avira ja, solange man nichts vom Programm braucht und alles ok ist seine Arbeit ganz gut

Schade, hast du vielleicht dennoch eine Ahnung worauf sich der "Prozessname" bezieht? Was mich auch sehr Irritiert ist, dass das File einfach weg ist (nicht in der Quarantäne).

Bezüglich plattmachen:
Naja mir bleibt nicht wirklich eine andere Option glaube ich. Hier die Logfiles zu posten würde ich wahrscheinlich nicht zügig (genug) schaffen. Auch habe ich kein gutes Gefühl dabei. Ich habe kein Wissen darüber was da alles mitgesendet wird. Das soll keine Kritik sein, aber dafür sitzt mein Aluhut wohl zu eng.
__________________

Alt 22.04.2019, 19:30   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fund: Trojan:Win32/Meterpreter.gen!C - Standard

Fund: Trojan:Win32/Meterpreter.gen!C



Poste Logfiles und wir helfen dir. Aber wie ich das verstanden habe willst du das wohl nicht. Dann versuch es selber, mach ne Neuinstallattion oder hol dir Vor-Ort-Service.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Fund: Trojan:Win32/Meterpreter.gen!C
aktiv, alternative, antivirus, avira, c:\windows, code, dateien, defender, entfernen, fehlalarm, file, frage, fund, lizenz, logfile, logfiles, malwarebytes, neu, prozess, prüfen, temp, trojan, unbedingt, win, windows, windows-sicherheit




Ähnliche Themen: Fund: Trojan:Win32/Meterpreter.gen!C


  1. Fund von Trojan:Win32/Occamy.C
    Plagegeister aller Art und deren Bekämpfung - 25.04.2019 (17)
  2. MS Defender findet Trojan:Win32/Meterpreter.gen!C - aber kein anderer Scanner findet sowas?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2019 (14)
  3. Fund von Kaspersky lässt sich nicht beheben MEM:Trojan-Spy.Win32.Agent.gen
    Plagegeister aller Art und deren Bekämpfung - 25.02.2018 (22)
  4. Nach Trojan.GenericKD.1704971 Fund, AdwCleaner Fund in C:\End -> Folgefund Applni.DLLs
    Log-Analyse und Auswertung - 30.03.2017 (2)
  5. Fund von Win32: Rootkit-Gen von Avast und Trojan.Downloader von Malwarebytes!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2015 (15)
  6. Windows SBS 2011 - KSOS Fund -> Trojan.Win32.Fsysna.bhny / Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (1)
  7. Ständiger wiederkehrender Maleware Fund "Trojan.Win32.Vague.cg" in C:\Windows\Temp\41560_updater.exe
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (19)
  8. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  9. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  10. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  11. ZoneAlarm meldet Fund: "Trojan-Spy.Win32.Zbot.nesk"
    Log-Analyse und Auswertung - 18.07.2013 (11)
  12. AVIRA-Fund: ADWARE/YONTOO.GEN2 und ESET-Fund: Win32/StartPage.OPH trojan
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (12)
  13. Trojan.Win32.Generic/BT ... Ad-Aware-Free Fund
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (0)
  14. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. AVK Fund: WIN32: Trojan-gen (other)
    Log-Analyse und Auswertung - 07.12.2007 (1)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Fund: Trojan:Win32/Meterpreter.gen!C - Hallo, eins vorweg: Ich möchte eigentlich nicht unbedingt eine Hilfe beim Entfernen eines Viruses. Ich habe die Möglichkeit den PC neu aufzusetzen und werde dies (sobald ich Zeit habe) auch - Fund: Trojan:Win32/Meterpreter.gen!C...
Archiv
Du betrachtest: Fund: Trojan:Win32/Meterpreter.gen!C auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.