Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.03.2010, 13:55   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Beitrag

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Zitat von s97446 Beitrag anzeigen
Gewerblich und nix gecrackt. Verwende ne ehrlich gekaufte Version
Das ist wirklich sehr löblich von Dir, hier im TB schwirren nämlich auch einige verseuchte Kisten mit Cracks & Keygens herum
Wer die einsetzt muss sich über Infektionen wirklich nicht mehr wundern und bekommt hier außer dem Hinweis auf Neuinstallation keine Tipps zur Bereinigung.

Zitat:
die entsprechenden Dateien (bzw. zumindest die anderen, die die SWH betrafen) eigentlich gelöscht sein müssten!?
Wenn die SWH komplett deaktiviert wurde, sollte alles in System Volume Information weg sein.

Zitat:
Und was mache ich mit den anderen Einträgen?
Welche?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2010, 14:19   #17
s97446
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Zitat von cosinus Beitrag anzeigen
Wenn die SWH komplett deaktiviert wurde, sollte alles in System Volume Information weg sein.
Wenn ich im Explorer auf den Ordner zugreifen will, bekomme ich die Meldung "Zugriff verweigert". Hab die SWH wieder aktiviert - trotzdem kein Zugriff. Prinzipiell sollte der Ordner aber ja wohl leer sein. Stellt sich die Frage: Müsste die Deaktivierung auch die Dateien in der Avira-Quarantäne löschen oder muss ich das manuell machen?

Zitat:
Zitat von cosinus Beitrag anzeigen
Welche?
Zitat:
Zitat von s97446 Beitrag anzeigen
Da ich allerdings bei den anderen Meldungen von einem vorschnellen Löschen absehe, hier mal die Meldungen:

Code:
ATTFilter
C:\WINDOWS\system32\userinit.exe
"Ist das Trojanische Pferd TR/Dldr.Obitel.9"
         
Dazu habe ich gefunden, dass dieser Trojaner normalerweise die userinit.exe in userini.exe umbenennt und sich dann als feste userinit.exe ins Verzeichnis setzt. Doch ich finde bei mir keine userini.exe im system32-Verzeichnis!?

Code:
ATTFilter
C:\Dokumente und Einstellungen\Hans Mustermann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\5c244c96-31c152f1
"Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Agen.NA.1"
         
__________________


Alt 11.03.2010, 14:23   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Wenn ich im Explorer auf den Ordner zugreifen will, bekomme ich die Meldung "Zugriff verweigert"
Jo. Iss normal, dass Du da standardmäßig nicht rein kommst. Als Admin kannst Du Dir aber die Rechte so setzen, dass Du da rein kommst. Hast Du XP home oder pro?

Zitat:
C:\WINDOWS\system32\userinit.exe
"Ist das Trojanische Pferd TR/Dldr.Obitel.9"
Sieht eher nach einem Fehlalarm aus. Im Zweifel die Datei einfach mal bei Virustotal.com hochladen und auswerten lassen.

Zitat:
C:\Dokumente und Einstellungen\Hans Mustermann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\5c244c96-31c152f1
"Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Agen.NA.1"
Kommt die Meldung darüber noch?
__________________
__________________

Alt 11.03.2010, 14:41   #19
s97446
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Zitat von cosinus Beitrag anzeigen
Hast Du XP home oder pro?
Pro ...

Zitat:
Zitat von cosinus Beitrag anzeigen
Sieht eher nach einem Fehlalarm aus. Im Zweifel die Datei einfach mal bei Virustotal.com hochladen und auswerten lassen.
Gemacht: Virustotal. MD5: 788f95312e26389d596c0fa55834e106 Win32.Banker

Hmmm ... was hat dieses Win32.Banker da jetzt zu suchen?

Zitat:
Kommt die Meldung darüber noch?
Wie meinen? Ob die Java-Meldung noch da ist? Ja, ist sie. Wenn ich den Eintrag in der Avira-Quarantäne markiere und auf "erneut untersuchen" gehe, so bleibt der Eintrag bestehen ...

Alt 11.03.2010, 14:52   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Bei XP Pro kannst Du über die Sicherheitseinstellungen in den Eigenschaften von System Volume Information die ACLs bearbeiten => Deinen Benutzernamen hinzufügen und entsprechende Rechte eintragen (Vollzugriff, aber Ändern sollte auch schon reichen)

Wegen der Userinit: Der Banker-Fund ist definitiv ein Fehlalarm, wichtiger sind die Infos unten:

Code:
ATTFilter
sigcheck: publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. Alle Rechte vorbehalten.
product......: Betriebssystem Microsoft_ Windows_
description..: Userinit-Anmeldeanwendung
original name: USERINIT.EXE
internal name: userinit
file version.: 5.1.2600.5512 (xpsp.080413-2113)
         
Zitat:
Ob die Java-Meldung noch da ist? Ja, ist sie.
Und Du kannst die Datei nicht löschen?
Da das ganze im cache gefunden wurde, kannst Du auch mal den Cache von Java komplett leeren. Entweder manuell oder mit dem CCleaner .

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2010, 15:20   #21
s97446
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Zitat von cosinus Beitrag anzeigen
Wegen der Userinit: Der Banker-Fund ist definitiv ein Fehlalarm, wichtiger sind die Infos unten:

Code:
ATTFilter
sigcheck: publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. Alle Rechte vorbehalten.
product......: Betriebssystem Microsoft_ Windows_
description..: Userinit-Anmeldeanwendung
original name: USERINIT.EXE
internal name: userinit
file version.: 5.1.2600.5512 (xpsp.080413-2113)
         
Und die Infos besagen? Dass alles in Ordnung ist?

Zitat:
Und Du kannst die Datei nicht löschen?
Da das ganze im cache gefunden wurde, kannst Du auch mal den Cache von Java komplett leeren. Entweder manuell oder mit dem CCleaner .
Öhm, ich finde die Datei gar nicht. Der Ordner

Code:
ATTFilter
C:\Dokumente und Einstellungen\Hans Mustermann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\
         
scheint leer zu sein!?
Ich denke, das ist das gleiche wie mit den SWH-Dateien: Die sind schon gelöscht, nur ind er Quarantäne ist noch eine Kopie oder so. Eigentlich müsste ich die dort doch einfach löschen können, was meinst Du?

Alt 11.03.2010, 15:22   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Icon32

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Zitat von s97446 Beitrag anzeigen
Und die Infos besagen? Dass alles in Ordnung ist?
Lies es doch einfach. Dann weißt Du wer die Datei gemacht hat.

Zitat:
Öhm, ich finde die Datei gar nicht. Der Ordner scheint leer zu sein!?
Dann isses so

Zitat:
Eigentlich müsste ich die dort doch einfach löschen können, was meinst Du?
Ja, leere die Quarantäne
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2010, 15:36   #23
s97446
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Zitat:
Zitat von cosinus Beitrag anzeigen
Lies es doch einfach. Dann weißt Du wer die Datei gemacht hat.
Ich dachte mir schon, dass ich aus

Code:
ATTFilter
sigcheck: publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. Alle Rechte vorbehalten.
product......: Betriebssystem Microsoft_ Windows_
         
ableiten soll, dass es das Original ist. Nur wusste ich nicht, inwiefern ein Trojaner das verändern würde bzw. ob das in ner verseuchten Datei nicht auch noch so drin steht!? Würde das automatisch passieren?

Alt 11.03.2010, 15:46   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



Diese Dateien sind signiert. Sobald da auch nur ein Bit anders drin ist, steht da bei sigcheck nicht mehr Microsoft als Herausgeber drin.

Außerdem hat "meine" userinit.exe die gleiche Prüfsumme, Deine und meine sind also völlig identisch.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2010, 16:43   #25
s97446
 
Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Standard

Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?



OK.

Ich hab dann also mal die Quarantäne geleert, insofern dürfte jetzt eigentlich alles in Ordnung sein.

Danke Dir auf jeden Fall!

Antwort

Themen zu Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?
avira, c:\windows, cache, code, datei, einfach, einstellungen, gen, google, infiziert, java, java-virus, lag, löschen, mehrere trojaner, meldungen, namen, nicht mehr, pferd, scan, system, system32, trojaner, trojanische, trojanische pferd, userini.exe, windows




Ähnliche Themen: Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?


  1. Windows 8.1: Avira Free Antivirus findet mehrere Viren und Trojaner
    Log-Analyse und Auswertung - 31.03.2015 (11)
  2. Ein großes Dankeschön an schrauber: Windows 8.1: Avira Free Antivirus findet mehrere Viren und Trojaner
    Lob, Kritik und Wünsche - 30.03.2015 (0)
  3. Start von FRST Gdata blockt muss ich mir Sorgen machen ?
    Log-Analyse und Auswertung - 13.04.2014 (3)
  4. Win 7: Avira-und Malwarebytes-Funde-Muss ich mir Sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (8)
  5. Kleiner Adwclenaer Fund muss ich mir sorgen machen ?
    Log-Analyse und Auswertung - 11.06.2013 (1)
  6. Muss ich mir sorgen machen ?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (3)
  7. AVIRA findet mehrere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (4)
  8. Avira findet dauernd TR/ATRAPS.Gen und TR/ATRAPS.Gen2, was muss ich machen damit es verschwindet ?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (25)
  9. Avira findet drei Viren: TR/Small.FI, TR/ATRAPS.Gen1 und 2. Was muss ich beachten und tun?
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (17)
  10. TR/Spy.2614272.4 und TR/Spy.96256.33 machen mir Sorgen...
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (15)
  11. Merkwürdige Datei...muss ich mir sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (3)
  12. Muss ich mir Sorgen machen? - Mein HiJackThis/eSan Log
    Log-Analyse und Auswertung - 13.06.2007 (2)
  13. Muß ich mir Sorgen machen? srvany.exe
    Log-Analyse und Auswertung - 16.03.2007 (1)
  14. zwei Files die mir Sorgen machen
    Plagegeister aller Art und deren Bekämpfung - 19.11.2006 (6)
  15. Muss ich mir Sorgen machen? - Mein HiJackThis Log
    Log-Analyse und Auswertung - 01.03.2006 (1)
  16. psecure.exe macht mir sorgen - was machen?
    Log-Analyse und Auswertung - 22.07.2005 (2)
  17. Muss ich mir Sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2005 (0)

Zum Thema Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? - Zitat: Zitat von s97446 Gewerblich und nix gecrackt. Verwende ne ehrlich gekaufte Version Das ist wirklich sehr löblich von Dir, hier im TB schwirren nämlich auch einige verseuchte Kisten mit - Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen?...
Archiv
Du betrachtest: Avira findet (angeblich) mehrere Trojaner - muss ich mir Sorgen machen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.