Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan Horse generic 16.amtr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.01.2010, 20:46   #1
colinzeal
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



ok, ich fange mal an:

Zitat:
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus\\"DisableMonitoring"|dword:00000000 /E : value set successfully!
HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus\\"DisableMonitoring"|dword:00000000 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"FirstRunDisabled"|dword:00000000 /E : value set successfully!

OTL by OldTimer - Version 3.1.27.0 log created on 01272010_204448

Alt 28.01.2010, 07:20   #2
Chris4You
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



Hi,

was macht Dr. Web?

chris
__________________

__________________

Alt 28.01.2010, 13:23   #3
colinzeal
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



Hi,

der ist jetzt fertig und hier die Ergebnisse:

Zitat:
Process.exe;C:\Programme\Winamp\Plugins\ml_ipod;Tool.Prockill;;
vewalimu.dll.vir;C:\Qoobox\Quarantine\C\WINDOWS\system32;Trojan.Siggen.3283;Gelöscht.;
Wollte gerade noch CureIt.Log posten (hatte mir die Datei auch auf den Desktop meines Profils kopiert) aber dabei brach der PC zusammen und chkdsk musste ausgeführt werden. Zwei Einträge bei den Indizes wurden wohl gelöscht. Das ging so schnell, dass ich mir das aber leider nicht merken konnte.

Habe CureIt.Log statt dessen nun hochgeladen:

http://www.file-upload.net/download-2203812/CureIt.log.html
__________________

Alt 29.01.2010, 09:27   #4
colinzeal
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



ok, läuft jetzt durch.

übrigens hat AVG gestern Abend beim normalen Scan noch 5 x was gefunden.
Finde ich irgendwie komisch, wenn die anderen Programme nichts finden. Und ich habe seit dem meinen PC nicht groß genutzt:

Zitat:
Scan "Scheduled scan" was finished.
Infections;"5";"5";"0"
Folders selected for scanning:;"Scan whole computer"
Scan started:;"Donnerstag, 28. Januar 2010, 19:30:01"
Scan finished:;"Donnerstag, 28. Januar 2010, 22:05:04 (2 hour(s) 35 minute(s) 3 second(s))"
Total object scanned:;"522329"
User who launched the scan:;"SYSTEM"

Infections
File;"Infection";"Result"
C:\Qoobox\Quarantine\C\WINDOWS\system32\vafubamu.dll.vir;"Trojan horse KillAV.AC";"Moved to Virus Vault"
C:\Qoobox\Quarantine\C\WINDOWS\system32\pusogumu.dll.vir;"Trojan horse KillAV.AC";"Moved to Virus Vault"
C:\Qoobox\Quarantine\C\WINDOWS\system32\fupuvuyu.dll.vir;"Trojan horse KillAV.AC";"Moved to Virus Vault"
C:\Qoobox\Quarantine\C\WINDOWS\system32\biwuhehi.dll.vir;"Trojan horse KillAV.AC";"Moved to Virus Vault"
C:\Qoobox\Quarantine\C\WINDOWS\system32\binebose.dll.vir;"Trojan horse KillAV.AC";"Moved to Virus Vault"
Prevx hat nichts gefunden.

Da ist jetzt aber so ein Icon auf der Taskleiste. Soll ich die ganzen Programme drauf lassen oder muss ich welche löschen, weil sie jetzt bei jedem Start ausgeführt werden?

Und soll ich jetzt noch einmal einen System Wiederherstellungspunkt setzen?
Und die von CF installierte Recovery Console wird bei jedem Start angezeigt. Soll ich das normal lassen? Sonst hatte ich, wenn es mal sein musste, die Systemwiederherstellung ganz normal mit Windows gemacht, habe ja noch die HP Recovery auf D:/.

Geändert von colinzeal (29.01.2010 um 09:40 Uhr)

Alt 29.01.2010, 11:22   #5
Chris4You
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



Hi,

die Sachen die AVG gefunden hat, sind aus der Qoobox (das ist das Quarantäneverzeichnis von comboFix), daher "nichts neues".

Combofix deinstallieren: Sart->Ausführen combofix /uinstall
Prevx wieder deinstallieren...

Den Rest (Recoveryconsole) kannst Du machen wie Du willst.

Nach der Deinstallation von CF und Prevx einen neuen Wiederherstellungspunkt setzen...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.01.2010, 11:33   #6
colinzeal
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



ok.

was würdest du mir denn bzgl der Recoveryconsole empfehlen?
Und wie kann ich sie eigentlich deinstallieren?

Habe immernoch das Problem, dass ich beim Posten in Foren (handelt sind nur um das Trojaner-Board, ein Fußball- und ein Musik-Forum und alle dürtfen eigentlich sicher sein) öfters die Meldung erhalte, dass "kein Eintrag Modus" gewählt sei. Dieses Problem tritt auf, seit AVG zum ersten mal etwas gefunden hatte. Meistens lässt sich das Problem lösen, indem ich wieder zurück gehe und noch einmal auf Antworten klicke. Keine Ahnung warum. Kann das irgendwie mit der Infektion zusammen hängen?

Alt 30.01.2010, 11:33   #7
Chris4You
 
Trojan Horse generic 16.amtr - Standard

Trojan Horse generic 16.amtr



Hi,

wäre möglich dass irgenwelche Einstellungen "verbogen", nur das zu finden ist nicht so trivial. Ggf. das hier ausprobieren:

System Reparieren:
Lade Dir "Advanced Windowscare Professional" von folgender Adresse:
http://www.iobit.com/advancedwindowscareper.html?Str=download
Installieren auf Deutsch, Yahoo-Toolbar etc. abwählen.
Erstelle einen Systemwiederherstellungspunkt
(Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen) oder lasse ihn automatisch erstellen.
Führe dann einen Update der Signatur/Reperaturdateien aus.
Lasse dann das gesamte System scannen und Bereinigen sowie
Immunisieren.
Damit werden einige Einträge wieder gerade gebogen, die von
Trojaneren/Viren verbogen worden sind...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Trojan Horse generic 16.amtr
beiträge, firefox, free, funktioniert, generic, hallo zusammen, home, horse, langsamer, löschen, nutze, probleme, spinn, spinnt, system, troja, trojan, trojan horse, trojan horse generic, version, versucht, windows, windows xp, xp home, zusammen




Ähnliche Themen: Trojan Horse generic 16.amtr


  1. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  2. Trojan Horse und Trojan.Zlob entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  3. Trojan horse Generic 14. DYJ
    Plagegeister aller Art und deren Bekämpfung - 04.08.2009 (3)
  4. Trojan Horse Generic 10.VPD, was tun?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (14)
  5. Trojan Horse
    Mülltonne - 29.01.2008 (0)
  6. Trojan.Vundo und Trojan Horse
    Log-Analyse und Auswertung - 27.10.2007 (9)
  7. Trojan Horse gefunden: ldpinch trojan
    Mülltonne - 23.10.2007 (0)
  8. Trojan Horse Entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2007 (1)
  9. trojan horse
    Plagegeister aller Art und deren Bekämpfung - 09.07.2007 (23)
  10. trojan horse
    Plagegeister aller Art und deren Bekämpfung - 08.07.2007 (4)
  11. Norton blockiert Trojan.Vundo bzw. Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)
  12. Trojan Horse Collected.11.B & Generic 4
    Mülltonne - 17.06.2007 (0)
  13. HILFE Trojan Horse Generic. YIF nicht löschbar
    Plagegeister aller Art und deren Bekämpfung - 24.07.2006 (2)
  14. Trojan Horse PSW.Generic
    Plagegeister aller Art und deren Bekämpfung - 07.12.2005 (1)
  15. HILFE!!! Trojan horse Generic.GM
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (1)
  16. st.exe Trojan Horse
    Log-Analyse und Auswertung - 24.03.2005 (1)
  17. Trojan Horse in bhrw.dll HELP !!
    Log-Analyse und Auswertung - 24.01.2005 (2)

Zum Thema Trojan Horse generic 16.amtr - ok, ich fange mal an: Zitat: ========== REGISTRY ========== HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus\\"DisableMonitoring"|dword:00000000 /E : value set successfully! HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus\\"DisableMonitoring"|dword:00000000 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"FirstRunDisabled"|dword:00000000 /E : value set successfully! - Trojan Horse generic 16.amtr...
Archiv
Du betrachtest: Trojan Horse generic 16.amtr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.