Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Themida bzw Trojan.packed.650

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 19.10.2008, 11:46   #1
GolfGott
 
Win32/Themida bzw Trojan.packed.650 - Unglücklich

Win32/Themida bzw Trojan.packed.650



Hallo!

Ich benutze Windows XP SP2 mit allen Updates. Nur SP3 hab ich noch nicht drauf.

Gestern Abend hab ich mir was fieses eingefangen und konnte es bisher nicht entfernen. Nachdem ich eine dubiose Setup.exe geöffnet hatte, hat sich mein Rechner erstmal neu gestartet. Seitdem ist nach dem Neustart eine Datei aktiv, mit dem Namen Winfilse.exe. Sie macht hohe Prozessorlast und anscheinend wird dann aktiv im Hintergrund noch mehr schädliches aus dem Netz nachgeladen. Der Virenscanner (Antivir) wird ausgeschaltet während er fleissig anfängt zu warnen...

Im abgesicherten Modus kommt natürlich die Datei nicht. Habe meinen Rechner erstmal mit CCleaner aufräumen lassen, und wollte danach im abgesicherten Modus scannen, doch komischerweise kann ich jetzt nicht mehr im abgesicherten Modus starten!? Normal hochfahren geht...

Hijackthis erkennt im Grunde nix. Die Datei winfilse.exe liegt immer in c:\windows\system32\drivers , dort gibt es dann noch nen Ordner namens downld, ich denke mal da werden die Sachen reingeholt.

In der Registry hab ich mal alles gelöscht, was mit winfilse zu tun hat, hat aber nichts bewirkt. Anscheinend ist das nicht der Ursprung des Übels, sondern nur ein Endprodukt.

Ein Onlinescan der Datei auf virusscan.jotti.org hat ergeben, dass nur 2 Scanner die Datei als Infektion erkennen, und zwar AVG Antivirus als Themida, und Dr. Web als Trojan.packed.650


Da HijackThis nichts besonderes hervorgebracht hat, poste ich ein Log von MWAV und find. Allerdings funktioniert nach Cclean mein abgesicherter Modus nicht mehr, und nach dem Hochfahren muss ich den Prozess Winfilse.exe abschießen, da die Prozessorlast sehr hoch geht und der Scan nie fertig wird und sowieso bei aktivem Prozess immer mehr Müll nachgeladen wird.
Der Name Peter als Benutzerkonto ist ein Phantasiename, deswegen lasse ich den einfach so stehen.

Kann mir jemand beim Entfernen helfen?

 

Themen zu Win32/Themida bzw Trojan.packed.650
abgesicherten modus, aktiv, alles gelöscht, antivir, antivirus, avg, avg antivirus, datei, dr.web, escan, funktioniert, gelöscht, helfen, hintergrund, infektion, log, namen, neu, neustart, nicht mehr, ordner, rechner, registry, scan, sp3, starten, system, system32, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Win32/Themida bzw Trojan.packed.650


  1. Eset findet Adware.Synatix.A, OptimizerEliteMax.C, Packed.Themida. Im Taskmanager ist 8df1bcd0
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (17)
  2. win32/packed.vmprotect.aaa
    Plagegeister aller Art und deren Bekämpfung - 29.09.2014 (1)
  3. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  4. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  5. Packed.Win32.Black.a
    Plagegeister aller Art und deren Bekämpfung - 17.03.2010 (11)
  6. Packed.Win32.Krap.as befall ?
    Log-Analyse und Auswertung - 22.02.2010 (12)
  7. Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  8. Packed.Win32.Krap.ag - bin ich den los? - anbei 3 Log`s
    Log-Analyse und Auswertung - 24.11.2009 (6)
  9. Packed.Win32.TDSS.z
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (8)
  10. Packed.Win32.Krap.ae Wie entferne ich den?
    Plagegeister aller Art und deren Bekämpfung - 20.10.2009 (1)
  11. Packed.Win32.TDSS.y Trojaner Win32/Alureon.BF
    Plagegeister aller Art und deren Bekämpfung - 08.10.2009 (3)
  12. Viren: packed.win32.katusha.e / Trojan-spy.html.fraud.gen
    Plagegeister aller Art und deren Bekämpfung - 27.08.2009 (16)
  13. Packed.Win32.Tdss.m ; Win32.WhenU.a
    Plagegeister aller Art und deren Bekämpfung - 29.06.2009 (2)
  14. HeurEngine.Packed.Themida.RGa
    Plagegeister aller Art und deren Bekämpfung - 18.06.2009 (11)
  15. Backdoor.Win32.Agent.tpi und Packed.Win32.Black.a
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (4)
  16. packed.Win32.NSAnti.r
    Plagegeister aller Art und deren Bekämpfung - 22.10.2007 (6)
  17. Trojaner -Packed.Win32.Klone.g
    Log-Analyse und Auswertung - 17.07.2006 (2)

Zum Thema Win32/Themida bzw Trojan.packed.650 - Hallo! Ich benutze Windows XP SP2 mit allen Updates. Nur SP3 hab ich noch nicht drauf. Gestern Abend hab ich mir was fieses eingefangen und konnte es bisher nicht entfernen. - Win32/Themida bzw Trojan.packed.650...
Archiv
Du betrachtest: Win32/Themida bzw Trojan.packed.650 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.