Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.01.2011, 21:41   #16
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



ok aber ich bin raus heute.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.01.2011, 21:46   #17
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



neiiiiiiiin bitte kannst du mir nicht noch einen i geben wie es funktionieren koennte?ich habe mich an alles strikt gehalten was du mir gesagt hast bitte
__________________


Alt 23.01.2011, 21:50   #18
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



okay jetzt hats geklappt ist hochgeladen!
__________________

Alt 24.01.2011, 12:20   #19
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2011, 18:07   #20
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



Combofix Logfile:
Code:
ATTFilter
ComboFix 11-01-23.07 - Sinna 24.01.2011  17:21:48.1.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.3066.2153 [GMT 1:00]
ausgeführt von:: c:\users\Sinna\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\Sinna\AppData\Roaming\dwm.exe
c:\users\Sinna\AppData\Roaming\Microsoft\conhost.exe
c:\users\Sinna\AppData\Roaming\notepad.exe

.
(((((((((((((((((((((((   Dateien erstellt von 2010-12-24 bis 2011-01-24  ))))))))))))))))))))))))))))))
.

2011-01-24 16:29 . 2011-01-24 16:38	--------	d-----w-	c:\users\Sinna\AppData\Local\temp
2011-01-24 16:29 . 2011-01-24 16:29	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-01-23 20:36 . 2011-01-23 20:46	--------	d-----w-	C:\_OTL
2011-01-23 16:22 . 2011-01-23 16:22	--------	d-----w-	c:\program files\CCleaner
2011-01-21 08:20 . 2011-01-23 15:38	--------	d-----w-	c:\program files\trend micro
2011-01-21 08:20 . 2011-01-21 08:21	--------	d-----w-	C:\rsit
2011-01-21 07:59 . 2011-01-13 09:41	5890896	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{89BD7406-97F5-4346-82F1-55883F244762}\mpengine.dll
2011-01-19 16:45 . 2011-01-19 16:45	--------	d-----w-	c:\users\Sinna\AppData\Local\Opera
2011-01-19 16:45 . 2011-01-19 16:45	--------	d-----w-	c:\program files\Opera
2011-01-18 19:13 . 1998-10-21 17:43	328704	----a-w-	c:\windows\IsUn0407.exe
2011-01-17 21:17 . 1998-05-06 17:13	212480	----a-w-	c:\windows\system32\pcdlib32.dll
2011-01-17 21:17 . 1998-05-06 17:13	210944	----a-w-	c:\windows\system32\MSVCRT10.DLL
2011-01-17 21:17 . 1998-05-06 17:13	58368	----a-w-	c:\windows\pfpick.dll
2011-01-17 21:17 . 1998-05-06 17:13	37376	----a-w-	c:\windows\kpsys32.dll
2011-01-17 21:17 . 1998-05-06 17:13	133120	----a-w-	c:\windows\sprof32.dll
2011-01-17 21:17 . 1998-05-06 17:13	20992	----a-w-	c:\windows\icccodes.dll
2011-01-17 21:17 . 1998-05-06 17:13	196608	----a-w-	c:\windows\kpcp32.dll
2011-01-17 21:17 . 1998-05-06 17:13	132096	----a-w-	c:\windows\KPAPI32.DLL
2011-01-17 21:17 . 2011-01-17 21:17	--------	d-----w-	c:\windows\system32\COLOR
2011-01-17 21:14 . 1998-05-06 17:06	299008	----a-w-	c:\windows\unin0407.exe
2011-01-12 07:08 . 2010-12-28 15:55	413696	----a-w-	c:\windows\system32\odbc32.dll
2011-01-12 07:08 . 2010-12-28 15:53	253952	----a-w-	c:\program files\Common Files\System\ado\msadox.dll
2011-01-12 07:08 . 2010-12-28 15:53	241664	----a-w-	c:\program files\Common Files\System\ado\msadomd.dll
2011-01-12 07:08 . 2010-12-28 15:53	708608	----a-w-	c:\program files\Common Files\System\ado\msado15.dll
2011-01-12 07:08 . 2010-12-28 15:53	57344	----a-w-	c:\program files\Common Files\System\msadc\msadcs.dll
2011-01-12 07:08 . 2010-12-28 15:53	180224	----a-w-	c:\program files\Common Files\System\msadc\msadco.dll
2011-01-12 07:08 . 2010-12-14 14:49	1169408	----a-w-	c:\windows\system32\sdclt.exe
2011-01-11 16:32 . 2003-05-21 01:27	64000	----a-w-	c:\windows\system32\E_FBCBACE.DLL
2011-01-11 16:32 . 2000-06-07 00:01	34304	----a-w-	c:\windows\system32\E_FBCHACE.DLL
2011-01-11 16:32 . 2004-09-10 19:12	49152	----a-w-	c:\windows\system32\E_DCINST.DLL
2011-01-11 16:32 . 2004-11-25 04:07	79679	----a-w-	c:\windows\system32\E_FLMACE.DLL
2011-01-11 16:32 . 2011-01-11 16:32	--------	d-----w-	c:\programdata\EPSON
2011-01-11 16:04 . 2011-01-11 16:35	--------	d-----w-	c:\program files\epson
2011-01-11 16:04 . 2006-10-12 23:00	61952	----a-w-	c:\windows\system32\escwiad.dll
2011-01-11 16:04 . 2011-01-11 16:04	--------	d-----w-	C:\epson
2011-01-06 17:33 . 2011-01-06 17:33	--------	d-----w-	c:\users\Sinna\FOTO_com
2011-01-06 17:01 . 2011-01-06 17:04	--------	d-----w-	c:\users\Sinna\AppData\Local\ApplicationHistory
2011-01-06 17:00 . 2011-01-06 17:00	--------	d-----w-	c:\windows\system32\URTTEMP
2011-01-06 16:59 . 2011-01-06 17:02	--------	d-----w-	c:\users\Sinna\AppData\Roaming\Imaxel
2011-01-06 16:55 . 2011-01-06 17:02	--------	d-----w-	c:\program files\dm Digi Foto
2011-01-06 16:40 . 2011-01-06 16:40	--------	d-----w-	c:\users\Sinna\.jenny

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-24 14:27 . 2010-08-22 15:11	135096	----a-w-	c:\windows\system32\drivers\avipbb.sys
2010-11-29 05:42 . 2010-08-22 15:11	61960	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2010-11-12 17:53 . 2010-11-16 10:00	472808	----a-w-	c:\windows\system32\deployJava1.dll
2010-11-04 18:56 . 2010-12-15 22:09	345600	----a-w-	c:\windows\system32\wmicmiplugin.dll
2010-11-04 18:55 . 2010-12-15 22:09	352768	----a-w-	c:\windows\system32\taskschd.dll
2010-11-04 18:55 . 2010-12-15 22:09	270336	----a-w-	c:\windows\system32\taskcomp.dll
2010-11-04 18:55 . 2010-12-15 22:09	601600	----a-w-	c:\windows\system32\schedsvc.dll
2010-11-04 16:34 . 2010-12-15 22:09	171520	----a-w-	c:\windows\system32\taskeng.exe
2010-10-28 15:44 . 2010-12-15 22:09	34304	----a-w-	c:\windows\system32\atmlib.dll
2010-10-28 13:27 . 2010-12-15 22:09	292352	----a-w-	c:\windows\system32\atmfd.dll
2010-10-28 13:20 . 2010-12-15 22:08	2048	----a-w-	c:\windows\system32\tzres.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-05-14 21:02	120104	----a-w-	c:\program files\EgisTec\MyWinLocker 3\x86\PSDProtect.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-09-02 13351304]
"ICQ"="c:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-23 13793824]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-03-11 6957600]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-03-11 1833504]
"PLFSetI"="c:\windows\PLFSetI.exe" [2010-08-20 200704]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-02-24 204800]
"Acer ePower Management"="c:\program files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe" [2009-06-23 440864]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-08-20 1164584]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]

c:\users\Sinna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2011-1-17 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AmIcoSinglun]
2008-10-24 19:18	237568	----a-w-	c:\program files\AmIcoSingLun\AmIcoSinglun.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EgisTecLiveUpdate]
2009-05-13 17:39	199464	----a-w-	c:\program files\EgisTec Egis Software Update\EgisUpdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mwlDaemon]
2009-05-14 21:03	345384	----a-w-	c:\program files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-15 135664]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2008-12-04 19504]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2008-12-04 16432]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2008-12-04 59952]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2008-01-21 21504]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-03 135336]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [2009-06-23 707104]
S2 FPSensor;EgisTech-Corp Fingerprint Reader Driver (FPSensor.sys);c:\windows\system32\Drivers\FPSensor.sys [2008-12-24 26928]
S2 MWLService;MyWinLocker Service;c:\program files\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-05-14 305448]
S3 hidshim;Service for HID-KMDF Shim layer;c:\windows\system32\DRIVERS\hidshim.sys [2008-10-08 5632]
S3 k57nd60x;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60x.sys [2008-09-04 223232]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-09-25 3666432]
S3 nuvotonhidgeneric;Nuvoton EC Generic HID;c:\windows\system32\DRIVERS\nuvotonhidgeneric.sys [2008-10-08 22528]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2009-05-01 64032]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai	REG_MULTI_SZ   	Akamai
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
.
Inhalt des "geplante Tasks" Ordners

2011-01-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-15 21:12]

2011-01-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-15 21:12]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0810&m=aspire_7738
uInternet Settings,ProxyServer = http=127.0.0.1:56162
uSearchAssistant = hxxp://search.qip.ru/ie
IE: Free YouTube to Mp3 Converter - c:\users\Sinna\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
FF - ProfilePath - c:\users\Sinna\AppData\Roaming\Mozilla\Firefox\Profiles\ifzj4yde.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com/?ref=hp
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.6&q=
FF - prefs.js: network.proxy.type - 0
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Skype extension for Firefox: {AB2CE124-6272-4b12-94A9-7303C7397BD1} - c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: Element Hiding Helper for Adblock Plus: elemhidehelper@adblockplus.org - %profile%\extensions\elemhidehelper@adblockplus.org
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-Buyertools Reminder - c:\program files\Buyertools Reminder\Reminder.exe
HKCU-Run-conhost - c:\users\Sinna\AppData\Roaming\Microsoft\conhost.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-01-24 17:38
Windows 6.0.6002 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'Explorer.exe'(3592)
c:\program files\EgisTec\MyWinLocker 3\x86\psdprotect.dll
c:\program files\EgisTec\MyWinLocker 3\x86\sysenv.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\nvvsvc.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\EgisTec\MyWinLocker 3\x86\MWLService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\conime.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-01-24  17:42:27 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-01-24 16:42

Vor Suchlauf: 14 Verzeichnis(se), 296.909.029.376 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 296.514.211.840 Bytes frei

- - End Of File - - BE213124F167D58239C8F5CCDCFF9927
         
--- --- ---


Alt 24.01.2011, 18:21   #21
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



öffne wieder computer c: qoobox rechtsklick auf quarantain, und mit winrar oder zip packen, archiv in den upload channel bitte.
__________________
--> C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B

Alt 24.01.2011, 18:39   #22
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



jap erledigt

Alt 24.01.2011, 19:13   #23
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2011, 19:27   #24
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



soll ich mich da registrieren?ging auch ohne...oder ist das doof?soll ich einfach durchlaufen lassen?weiss nicht was ich bei id und schlüssel angeben soll^^

Alt 24.01.2011, 19:29   #25
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



registrierung ist nicht nötig.
hast du wirklich Malwarebytes antimalware geladen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2011, 20:52   #26
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



jap, das kam jetzt dabei raus

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5590

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

24.01.2011 20:49:49
mbam-log-2011-01-24 (20-49-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 268529
Laufzeit: 1 Stunde(n), 13 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Qoobox\quarantine\C\Users\Sinna\AppData\Roaming\dwm.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\Users\Sinna\AppData\Roaming\notepad.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\Users\Sinna\AppData\Roaming\microsoft\conhost.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.

Alt 24.01.2011, 20:55   #27
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



1. wie läuft der pc?
2.
lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2011, 21:08   #28
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



ich habe den piriform cccleaner kan ich den auch benutzen?
da stehen bei extras aber nur "deinstallierte"...eh und die slim version finde ich nicht als freeware:/

Alt 24.01.2011, 21:20   #29
markusg
/// Malware-holic
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



ja und bei deinstalations liste kannst du ne text datei erstellen, und wenn du lesen würdest, ich habe geschrieben wenn der ccleane schon instaliert ist brauchst du keine andere version, würde ja auch nicht viel sinn machen. ich hoffe du liest auch noch die frage die ich gestellt hatte und beantwortest die
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2011, 21:23   #30
sinna2
 
C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - Standard

C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B



jaa entschuldigung aber ich habe den pc nur fürs internet und uni kram...ich kenne mich damit nicht aus und versuche dir hier so gut wie es geht zu folgen okay?ich bin dir dankbar dafür aber du musst mir meine defizite hier wohl verzeihen....

ja und der pc läuft so lala...eigentlich ganz gut aber der läd öfters mal langsam..

Antwort

Themen zu C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
.dll, acer, avg, avira, backdoor, conhost.exe, csrss.exe, cycbot.b, defender, desktop, dwm.exe, explorer.exe, fakealert, infected, lsass.exe, modul, notepad.exe, nt.dll, ordner, programm, prozess, prozesse, registry, services.exe, skype.exe, svchost.exe, system, system32, versteckte objekte, verweise, virus gefunden, win32, windows, winlogon.exe



Ähnliche Themen: C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B


  1. Cryptowall Win32/Peals.F!plock backdoor/bedep:A und rootkits - Übertragung durch Dropbox
    Log-Analyse und Auswertung - 07.08.2015 (1)
  2. Win32:Malware-gen und Win32:Downloader-PKU.C:\Windows\System32\services.exe.Weitere Meldungen
    Log-Analyse und Auswertung - 12.09.2012 (10)
  3. Win32: Sirefef-AHF [Trj] und Win32: Malware-gen in C:\Windows\System32\services.exe Windows 7 64bit
    Log-Analyse und Auswertung - 31.08.2012 (16)
  4. backdoor:win32/Cycbot.G und HTML/Rce.Gen bin ich sie los?
    Log-Analyse und Auswertung - 10.11.2011 (4)
  5. Backdoor:Win32/Cycbot.G wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (12)
  6. Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (25)
  7. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Log-Analyse und Auswertung - 13.07.2011 (13)
  8. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Plagegeister aller Art und deren Bekämpfung - 19.06.2011 (17)
  9. Trojaner(?) - "Backdoor:Win32/Cycbot.B" fund durch Windows Defender
    Plagegeister aller Art und deren Bekämpfung - 19.03.2011 (23)
  10. win32/cycbot.b
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (5)
  11. Win32/cycbot.B
    Plagegeister aller Art und deren Bekämpfung - 22.02.2011 (62)
  12. win32/cycbot auf Windows 7 kehrt immer wieder zurück..
    Plagegeister aller Art und deren Bekämpfung - 29.01.2011 (33)
  13. Backdoor:Win32/Cycbot.B - Infiziert seit dem 25.12.2010, Meldung durch Windows Defender.
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (1)
  14. Virusbefall durch " Backdoor:Win32/Cycbot.B ",kann ihn nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (1)
  15. Backdoor:Win32/Cycbot.B - bin ich ihn losgeworden?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2010 (13)
  16. Backdoor:Win32/Cycbot.B, und andere!
    Plagegeister aller Art und deren Bekämpfung - 24.11.2010 (6)
  17. TR/Crypt.ZPACK.Gen - Warnung durch Antivir (Backdoor:Win32/Numnom.A)
    Log-Analyse und Auswertung - 02.01.2010 (1)

Zum Thema C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B - ok aber ich bin raus heute. - C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B...
Archiv
Du betrachtest: C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.