Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.05.2010, 14:08   #1
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



So ich hab mir gestern ein Pogramm runtergeladen und -nach einem Virenscann mit AVG- geöffnet. Die Datei ist dann sofort verschwunden. DA dacht5e ich mir schon das da etwas nicht passt. Hab eine kompletten System scan mit AVG gemacht. Ergebniss: Nichts gefunden. Dann hab ich mal selbst gesucht und festgestellt, dass im Taskmanager zwei neu Prozesse sind Ygabua.exe und Ynh.exe Die dateien(Ygabua.exe war in Windos, Ynh in temp und auch noch Ynf.exe und Yng.exe) wurde alle gestern umd 19:06 erstellt und sind denk ich dann von diesem Programm gewesen. Hab sie mal auf Virustotal hochgeladen. Alle war bei 10 Scannern Viren:

h**p://www.virustotal.com/de/analisis/6f40bf5925306939b8de70dde846fd93bc7f6834e54918c0842faf63ac17b379-1273137654

h**p://www.virustotal.com/de/analisis/5fc594f1ceb8b0993f37ecd05907f565850d93b4841ad6412abe0f9a1892411a-1273138376

h**p://www.virustotal.com/de/analisis/7bb591c4ed2f202834aca45113c4e1312c1602e694c8a99ab7afa89258034d2e-1273138523

Yagbua.exe und Ynf.exe sind die gleichen Dateien.

Hab auch mal dann Ynh.exe aus dem autostart entfernt aus der Registry. Das einzige ist ich weiß ja nicht ob es noch mehr gibt. Ynf und Yng haben sich ja auch nie gestartet und ich hab sie auch nur durch Zufall bemerkt,weil sie im gleichen Ordner waren.

So im Anhang hab ich mal die ein Hijack file vor und nachdem ich den autostart Eintrag aus der Registry entfern habe.Die Viren sind verpackt bei rapdishare ( h**p://rapidshare.com/files/384170080/unknow_virus.rar.html ) Hoffe mir kann jemand sagen wie ich heruasfinde ob alles weg ist oder nicht. weil wenn der Virenscann schon nichts findet weiß ich ja jetzt auch nicht ob er die evenutell andere Teile davon auch nicht fiindet.


PS: Weiß jemand wo man die Viren an AVG schicken kann damit sie diese im nächtsen update berücksichtigen?
Angehängte Dateien
Dateityp: txt hijackthis-before.txt (10,0 KB, 269x aufgerufen)
Dateityp: txt hijackthis.txt (9,9 KB, 316x aufgerufen)

Alt 07.05.2010, 23:25   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Hallo,

Zitat:
So ich hab mir gestern ein Pogramm runtergeladen und -nach einem Virenscann mit AVG- geöffnet.
Was für ein Programm aus welcher Quelle?
__________________

__________________

Alt 08.05.2010, 11:34   #3
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Von einer ich würde mal sagen nicht vertauenswürdigen Quelle: h**p://www.digitalfilmroom.com/

Deswegen hab ich es ja auch testen lassen, aber wie gesagt der Scan hat gesagt kein Fund. Die Seite kann ich jetzt nicht mehr erreichen und die datei dann logischerweise auch nicht.
Die Seite war ein Link bei google glaub ich.
__________________

Alt 09.05.2010, 14:38   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Ok...bitte dann mal einen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.05.2010, 16:36   #5
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



So dann post ich die mal. Sind im Anhang alle OTL datei musst ich in 4 teile machen, da ja ein txt zu groß ist.

Angehängte Dateien
Dateityp: txt Extras.Txt (42,9 KB, 231x aufgerufen)
Dateityp: txt OTL1.txt (17,1 KB, 264x aufgerufen)
Dateityp: txt OTL2.txt (47,5 KB, 207x aufgerufen)
Dateityp: txt OTL3.txt (51,2 KB, 208x aufgerufen)
Dateityp: txt OTL4.txt (79,7 KB, 200x aufgerufen)
Dateityp: txt Malewarebytes.txt (1,5 KB, 211x aufgerufen)

Alt 13.05.2010, 17:37   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Zitat:
Art des Suchlaufs: Quick-Scan
Du solltest einen Vollscan machen. Bitte Malwarebytes updaten und den Vollscan wiederholen.
__________________
--> Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt

Alt 13.05.2010, 18:40   #7
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Oh sry war die falsche Datei.
Hab jetzt erstmal geupdatet und dann nochmal einen Vollscan laufen lassen.
Im Anhang dann der log.
Angehängte Dateien
Dateityp: txt mbam-log-2010-05-13 (18-38-18).txt (1,0 KB, 213x aufgerufen)

Alt 13.05.2010, 19:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



C:\WINDOWS\DAODx.exe

Bitte diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 14.05.2010, 14:11   #9
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



So hier link:
Virustotal. MD5: 6954474ce8d7c32918cf3448160f8dfc

Alt 14.05.2010, 14:31   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Höh??
Das ist nur der MD5-Hashwert aber kein Link (keine URL!!!)
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 15.05.2010, 10:23   #11
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Wenn ich den Link hier poste wandel es ihn automatisch in diesen Wert um.
Du kannst ja entweder bei Virustotal auf Hash search klicken und ihn eingeben oder du nimmst den hier: h**p://www.virustotal.com/analisis/f44d0a752e26310d0b80fc8b261253722057f04ec12b674f37454b8157e6f8ad-1273838869

Alt 16.05.2010, 19:10   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Lad diese DAODx bei uns mal hoch => http://www.trojaner-board.de/54791-a...ner-board.html
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.05.2010, 15:49   #13
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



So ist hochgeladen.

Alt 17.05.2010, 16:16   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Ok. Wie steht es denn jetzt überhaupt allgemein um Deinen Rechner?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.05.2010, 16:24   #15
Pi143
 
Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - Standard

Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt



Naja er läuft jetzt und es kommen auch nicht mehr solche "Pop-ups"(In Windows nicht im Firefox) die dann plötzlich eine Webseite mit einem Exploit(davor warnt der Virenscanner dann doch) öffnen wollen.

Hab eben wie geschrieben die Viren per Hand entfernt und wusste da ja nicht ob ich z.B. einen Keylogger übersehen habe.

Antwort

Themen zu Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt
41700, alles weg, autostart, avg, datei, dateien, dos, erkannt, erstellt, festgestellt, file, hijack, neu, nicht erkannt, ordner, programm, prozesse, scan, scanner, system, taskmanager, teile davon, temp, update, virenscann, virus, virustotal, windows



Ähnliche Themen: Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt


  1. Windows 8 : Goodgame Empire hat sich selbst installiert, lässt sich nicht löschen
    Log-Analyse und Auswertung - 27.01.2015 (1)
  2. Ordner erstellen sich von selbst. Virus?
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (24)
  3. Windows 8: Hilfeseiten von Windows, Thunderbirg, Firefox etc. öffnen sich dauernd von selbst.
    Log-Analyse und Auswertung - 19.03.2014 (15)
  4. Windows 7 64Bit: Fast alle Downloads in Internet Explorer als Virus erkannt, Sicherheitscenter nicht aktivierbar, Win-Defender ohne Zugriff
    Log-Analyse und Auswertung - 19.10.2013 (13)
  5. win32.gen wurde von Spybot erkannt, von Antivir und Antimalware aber nicht, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.07.2013 (15)
  6. CD Laufwerk nicht erkannt und lässt sich nicht öffnen
    Netzwerk und Hardware - 16.07.2013 (3)
  7. GVU-Trojaner - msconfig.lnk im Autostart - läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (18)
  8. Virus erneuert sich selbst und Firewall lässt sich nicht aktivieren. Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (11)
  9. DVD Laufwerk öffnet sich von selbst und lässt sich nicht mehr schließen
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (1)
  10. Windows 7 deaktiviert sich von selbst.
    Plagegeister aller Art und deren Bekämpfung - 20.08.2011 (3)
  11. IE öffnet sich von selbst Windows 7
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (9)
  12. FLV direct Player installiert sich von selbst, Maus lässt sich nicht steuern
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (5)
  13. Angelina Virus, computer fährt sich selbst runter
    Log-Analyse und Auswertung - 14.07.2010 (8)
  14. Virus(?) verschickt sich selbst übers ICQ
    Log-Analyse und Auswertung - 17.04.2010 (4)
  15. Backdoor Virus öffnet selbst seiten im IE, und verschickt sich selbst über MSN
    Log-Analyse und Auswertung - 22.07.2009 (1)
  16. "Virus" wird erkannt aber läst sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.02.2007 (6)
  17. Unbekannter Virus oder Trojaner der sich selbst verbreitet
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (3)

Zum Thema Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt - So ich hab mir gestern ein Pogramm runtergeladen und -nach einem Virenscann mit AVG- geöffnet. Die Datei ist dann sofort verschwunden. DA dacht5e ich mir schon das da etwas nicht - Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt...
Archiv
Du betrachtest: Virus hat sich selbst enptackt in autostart windows usw. AVG nicht erkannt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.