Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ICQ-Trojaner .jpg.src

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.07.2010, 19:07   #16
friteuseur
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



Jo ist sie wohl, läuft hier über so das integrierte LenovoCare.

Sonstige Tests noch durchzuführen, oder kann man anhand der Logs davon ausgehen, dass soweit alles clean ist (hätte ich z.B. nach der autochk.exe - Meldung von OSAM jetzt nicht unbedingt gedacht)?

Alt 18.07.2010, 19:59   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 19.07.2010, 22:13   #18
friteuseur
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



Malwarebytes Vollscan

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4326

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

19.07.2010 21:19:56
mbam-log-2010-07-19 (21-19-56).txt

Art des Suchlaufs: Vollst‰ndiger Suchlauf (C:\|)
Durchsuchte Objekte: 234902
Laufzeit: 1 Stunde(n), 6 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschl¸ssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bˆsartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bˆsartigen Objekte gefunden)

Infizierte Registrierungsschl¸ssel:
HKEY_CURRENT_USER\SOFTWARE\VRZJ8K91NT (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bˆsartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bˆsartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bˆsartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP408\A0097866.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP408\A0097867.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
         

Während des Malwarebytes-Scans öffnete sich wie beim letzten Mal Antivir, die erkannten Dateien wurden gelöscht.
Protokoll Antivir:

Code:
ATTFilter
19.07.2010 20:58 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP408\A0097867.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.169472.2' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei löschen

19.07.2010 20:58 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP408\A0097866.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.169472.2' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei löschen
         
Zuletzt der Scan mit SASW:

Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 07/19/2010 bei 10:49 PM

Version der Applikation : 4.40.1002

Version der Kern-Datenbank : 5230
Version der Spur-Datenbank : 3042

Scan Art       : kompletter Scann
Totale Scann-Zeit : 01:18:30

Gescannte Speicherelemente  : 598
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 7674
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 101015
Erfasste Datei-Elemente   : 0
         
__________________

Alt 21.07.2010, 16:34   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Rechner wieder normal oder gabs noch weitere Funde?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.07.2010, 20:55   #20
friteuseur
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



..danke für die Hilfe. Besitzer des PCs ist gerade im Urlaub, so dass ich mich erst in ein paar Tagen mit den weiteren Schritten melden kann!


Alt 01.08.2010, 17:09   #21
friteuseur
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



...so Systemwiederherstellung wurde deaktiviert, infolge dessen dann alle alten Punkte gelöscht, danach die Systemwiederherstellung wieder aktiviert.

Ein kompletter Systemscan mit Antivir hat keine neuen Funde ergeben.

Vollscan mit Malwarebytes:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4376

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01.08.2010 16:44:55
mbam-log-2010-08-01 (16-44-55).txt

Art des Suchlaufs: Vollst‰ndiger Suchlauf (C:\|)
Durchsuchte Objekte: 238814
Laufzeit: 1 Stunde(n), 1 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschl¸ssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bˆsartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bˆsartigen Objekte gefunden)

Infizierte Registrierungsschl¸ssel:
(Keine bˆsartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bˆsartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bˆsartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bˆsartigen Objekte gefunden)

Infizierte Dateien:
(Keine bˆsartigen Objekte gefunden)
         
Dann noch ein Vollscan mit SuperAntiSpyware

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/01/2010 at 05:59 PM

Application Version : 4.40.1002

Core Rules Database Version : 5297
Trace Rules Database Version: 3109

Scan type       : Complete Scan
Total Scan Time : 01:08:03

Memory items scanned      : 616
Memory threats detected   : 0
Registry items scanned    : 7816
Registry threats detected : 0
File items scanned        : 101886
File threats detected     : 4

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@interclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[1].txt
         
Ich nehme an, dass dann soweit von dem Aspekt her ok ist?
Rechner scheint auch normal zu laufen.

Grüße!

Alt 01.08.2010, 19:47   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



Gut, dann bitte die Updates prüfen, hier mein Leitfaden dazu:


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.08.2010, 21:28   #23
friteuseur
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



...alles erledigt.

Sonst noch irgendwas zu tun?

Falls nicht, nochmals allerbesten Dank!

Alt 05.08.2010, 16:06   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ-Trojaner .jpg.src - Standard

ICQ-Trojaner .jpg.src



Nein, wir wären durch, es sei denn Du hast doch noch was
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu ICQ-Trojaner .jpg.src
32 bit, 32-bit, agere systems, antivir, antivir guard, antivir meldet, aufrufe, avgntflt.sys, avira, bho, browser, desktop, device driver, extension.mismatch, fehler, firefox, flash player, fontcache, google, hijack, hijackthis, hkus\s-1-5-18, hotfix.exe, iastor.sys, installation, lenovo, msiexec.exe, mssql, notification, object, problem, realtek, registry, routine, scan, security, security update, senden, server, software, starten, system, thinkvantage registry monitor service, unerwarteter fehler, usbvideo.sys, vlc media player, windows internet, windows internet explorer, windows xp, windows-sicherheitscenterdienst



Zum Thema ICQ-Trojaner .jpg.src - Jo ist sie wohl, läuft hier über so das integrierte LenovoCare. Sonstige Tests noch durchzuführen, oder kann man anhand der Logs davon ausgehen, dass soweit alles clean ist (hätte ich - ICQ-Trojaner .jpg.src...
Archiv
Du betrachtest: ICQ-Trojaner .jpg.src auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.