Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojaner win32: injected -AZ

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2011, 19:10   #31
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



dann versuche es im abgesicherten modus ohne netzwerk, bei pc start die f8 taste drücken und dort abgesicherter modus wählen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.02.2011, 19:10   #32
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



:-/ :-( :-X
__________________


Geändert von rafiki63 (10.02.2011 um 19:21 Uhr)

Alt 10.02.2011, 19:16   #33
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



starte combo...im abgesicherten modus und bin gespannt...
__________________

Alt 10.02.2011, 19:18   #34
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



na da noch mal combofix laufen lassen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.02.2011, 19:41   #35
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



Combofix Logfile:
Code:
ATTFilter
ComboFix 11-02-09.05 - Administrator 10.02.2011  19:20:06.2.1 - x86 MINIMAL
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.511.380 [GMT 1:00]
ausgeführt von:: G:\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: BitDefender Antivirus *Enabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: BitDefender Firewall *Enabled* {4055920F-2E99-48A8-A270-4243D2B8F242}

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\Norma Winklhofer\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-1
c:\dokumente und einstellungen\Norma Winklhofer\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-2
c:\dokumente und einstellungen\Norma Winklhofer\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-3
c:\dokumente und einstellungen\Norma Winklhofer\Lokale Einstellungen\Anwendungsdaten\Kosong.Bron.Tok.txt
c:\dokumente und einstellungen\Norma Winklhofer\Lokale Einstellungen\Anwendungsdaten\ListHost12.txt
c:\dokumente und einstellungen\Norma Winklhofer\Lokale Einstellungen\Anwendungsdaten\Update.12.Bron.Tok.bin
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-1
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-17
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-18
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-19
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-2
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-20
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-21
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-22
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-23
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-24
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-25
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-26
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-27
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-28
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-29
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-3
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-31
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-4
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-5
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-6
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-7
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok-12-8
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Bron.tok.A12.em.bin
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\Kosong.Bron.Tok.txt
c:\dokumente und einstellungen\Soraya\Lokale Einstellungen\Anwendungsdaten\ListHost12.txt
c:\windows\Downloaded Program Files\ODCTOOLS

.
(((((((((((((((((((((((   Dateien erstellt von 2011-01-10 bis 2011-02-10  ))))))))))))))))))))))))))))))
.

2011-02-09 14:53 . 2011-02-09 14:53	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2011-02-09 14:53 . 2010-12-20 17:09	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2011-02-09 14:53 . 2011-02-09 14:53	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2011-02-09 14:53 . 2010-12-20 17:08	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-02-07 18:01 . 2011-02-07 18:01	--------	d-----w-	c:\windows\system32\wbem\Repository
2011-02-06 09:07 . 2011-02-06 09:07	--------	d-----w-	c:\dokumente und einstellungen\willie.INSOWINO\Anwendungsdaten\BitDefender
2011-02-05 19:26 . 2011-02-05 19:26	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\bdch
2011-02-05 19:19 . 2011-02-05 19:19	--------	d-----w-	c:\dokumente und einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten\QuickScan
2011-02-05 19:02 . 2011-02-05 19:02	308152	----a-w-	c:\windows\system32\drivers\trufos.sys
2011-02-05 18:49 . 2011-02-05 18:59	--------	d-----w-	c:\programme\BitDefender
2011-02-05 18:36 . 2011-02-07 18:42	--------	d-----w-	c:\programme\Gemeinsame Dateien\BitDefender
2011-02-05 18:36 . 2011-02-06 08:52	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\BitDefender
2011-02-05 18:35 . 2010-07-09 13:08	327368	----a-w-	c:\windows\system32\drivers\bdfsfltr.sys
2011-02-05 18:35 . 2011-02-06 13:57	85585	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\bdinstall.bin
2011-02-02 15:50 . 2011-02-02 15:52	--------	d-----w-	c:\programme\ICQ7.4
2011-02-01 19:22 . 2011-02-01 19:22	1409	----a-w-	c:\windows\QTFont.for
2011-01-30 12:37 . 2011-01-30 12:37	--------	d-----w-	c:\dokumente und einstellungen\willie.INSOWINO\Lokale Einstellungen\Anwendungsdaten\Identities

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-13 08:47 . 2010-05-29 09:09	188216	----a-w-	c:\windows\system32\aswBoot.exe
2011-01-13 08:41 . 2010-05-29 09:10	294608	------w-	c:\windows\system32\drivers\aswSP.sys
2011-01-13 08:40 . 2010-05-29 09:10	47440	------w-	c:\windows\system32\drivers\aswTdi.sys
2011-01-13 08:40 . 2010-05-29 09:09	100176	------w-	c:\windows\system32\drivers\aswmon2.sys
2011-01-13 08:39 . 2010-05-29 09:09	94544	------w-	c:\windows\system32\drivers\aswmon.sys
2011-01-13 08:37 . 2010-05-29 09:10	23632	------w-	c:\windows\system32\drivers\aswRdr.sys
2011-01-13 08:37 . 2010-05-29 09:09	29392	------w-	c:\windows\system32\drivers\aavmker4.sys
2011-01-13 08:37 . 2010-05-29 09:10	17744	------w-	c:\windows\system32\drivers\aswFsBlk.sys
2010-12-31 20:06 . 2010-06-29 06:52	38848	----a-w-	c:\windows\avastSS.scr
2010-12-17 12:43 . 2010-12-17 12:43	28672	----a-w-	c:\windows\system32\msportsd.dll
2010-11-18 18:12 . 2009-03-24 14:14	86016	----a-w-	c:\windows\system32\isign32.dll
2010-07-08 08:37 . 2010-07-08 08:37	101544	----a-w-	c:\programme\Gemeinsame Dateien\LinkInstaller.exe
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchAp"="c:\programme\Launch Manager\LaunchAp.exe" [2004-08-06 32768]
"HotkeyApp"="c:\programme\Launch Manager\HotkeyApp.exe" [2004-11-11 49152]
"LMgrOSD"="c:\programme\Launch Manager\OSD.exe" [2004-07-26 204800]
"Wbutton"="c:\programme\Launch Manager\Wbutton.exe" [2004-11-23 73728]
"CtrlVol"="c:\programme\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"AGRSMMSG"="AGRSMMSG.exe" [2004-01-02 88361]
"SoundMan"="SOUNDMAN.EXE" [2004-01-02 77824]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-12-21 344064]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-03-26 98304]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2004-10-05 98394]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2004-10-05 688218]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users.WINDOWS^Startmenü^Programme^Autostart^BTTray.lnk]
path=c:\dokumente und einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\BTTray.lnk
backup=c:\windows\pss\BTTray.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^norma winklhofer.INSOWINO-CAE2BE^Startmenü^Programme^Autostart^OpenOffice.org 3.0.lnk]
path=c:\dokumente und einstellungen\norma winklhofer.INSOWINO-CAE2BE\Startmenü\Programme\Autostart\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-20 21:07	932288	----a-r-	c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-09-23 02:47	35760	----a-w-	c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AutoStartNPSAgent]
2009-04-07 08:22	102400	----a-w-	c:\programme\Samsung\Samsung New PC Studio\NPSAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
2008-04-14 02:23	110592	----a-w-	c:\windows\system32\bthprops.cpl

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 14:44	3883840	----a-w-	c:\programme\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
2005-01-11 01:34	118926	-c----w-	c:\programme\Home Cinema\PowerCinema\PCMService.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-02 19:24	32768	-c--a-w-	c:\programme\Home Cinema\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Home Cinema\\PowerCinema\\PowerCinema.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"c:\\Programme\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\ICQ7.4\\ICQ.exe"=

S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [29.05.2010 10:10 294608]
S1 BdRawPr;BdRawPr;c:\windows\system32\DRIVERS\bdrawpr.sys --> c:\windows\system32\DRIVERS\bdrawpr.sys [?]
S1 Bdvedisk;BDVEDISK;c:\windows\system32\drivers\bdvedisk.sys [19.01.2010 18:32 85128]
S1 mailKmd;mailKmd; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [29.05.2010 10:10 17744]
S2 cvhsvc;Client Virtualization Handler;c:\programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [28.02.2010 01:33 821664]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [16.09.2010 08:37 233472]
S2 gupdate1c9f02c8bf19c00;Google Update Service (gupdate1c9f02c8bf19c00);c:\programme\Google\Update\GoogleUpdate.exe [18.06.2009 16:50 133104]
S2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [24.03.2009 20:06 247096]
S2 LG SCSI Commander;LG SCSI Commander;c:\windows\system32\LGAutorunService.exe [05.12.2010 11:47 139264]
S2 sftlist;Application Virtualization Client;c:\programme\Microsoft Application Virtualization Client\sftlist.exe [24.04.2010 00:10 483688]
S2 Updatesrv;BitDefender Desktop Update Service;c:\programme\BitDefender\BitDefender 2011\updatesrv.exe [11.10.2010 18:34 43424]
S3 BDFM;BDFM;c:\windows\system32\drivers\bdfm.sys [22.04.2010 12:19 149520]
S3 Bdfndisf;BitDefender Firewall NDIS Filter Service;\??\c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdfndisf.sys --> c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdfndisf.sys [?]
S3 osppsvc;Office Software Protection Platform;c:\programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [09.01.2010 20:37 4640000]
S3 Sftfs;Sftfs;c:\windows\system32\drivers\Sftfsxp.sys [02.12.2009 21:23 554344]
S3 Sftplay;Sftplay;c:\windows\system32\drivers\Sftplayxp.sys [02.12.2009 21:23 211432]
S3 Sftredir;Sftredir;c:\windows\system32\drivers\Sftredirxp.sys [02.12.2009 21:23 20584]
S3 Sftvol;Sftvol;c:\windows\system32\drivers\Sftvolxp.sys [02.12.2009 21:23 18280]
S3 sftvsa;Application Virtualization Service Agent;c:\programme\Microsoft Application Virtualization Client\sftvsa.exe [24.04.2010 00:10 209768]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [16.09.2010 08:37 90112]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [16.09.2010 08:37 14976]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [16.09.2010 08:37 121856]
S3 Update Server;BitDefender Update Server v2;c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe --> c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [?]
S4 avc3;avc3;c:\windows\system32\drivers\avc3.sys [28.06.2010 11:55 633424]
S4 avckf;avckf;c:\windows\system32\drivers\avckf.sys [28.06.2010 11:55 970320]
.
Inhalt des "geplante Tasks" Ordners

2011-02-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-06-18 15:50]

2011-02-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-06-18 15:50]
.
.
------- Zusätzlicher Suchlauf -------
.
mStart Page = about:blank
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\programme\ICQ7.4\ICQ.exe
DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} - hxxp://lads.myspace.com/upload/MySpaceUploader2.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
FF - ProfilePath - c:\dokumente und einstellungen\norma winklhofer.INSOWINO-CAE2BE\Anwendungsdaten\Mozilla\Firefox\Profiles\dpt97d25.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-NPSStartup - (no file)



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-02-10 19:32
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  CtrlVol = c:\programme\Launch Manager\CtrlVol.exe?????H???X??????|x??|????q??|?j?wQj?w????????,??? ???????????????`??????|????????l?????@????????????????s???????s???sx??s@??????????????|h??sp??????????s?????????????????C?sc"?sx??s???????w??@?N'?s?;??=5@??<????????? 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(200)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2011-02-10  19:36:42
ComboFix-quarantined-files.txt  2011-02-10 18:36

Vor Suchlauf: 8 Verzeichnis(se), 14.078.300.160 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 14.217.424.896 Bytes frei

- - End Of File - - 26AF00A558559092AABC158DDCC3CBFC
         
--- --- ---


Alt 10.02.2011, 19:47   #36
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



kann es sein das die inet probleme nach instalation von bitdefender auftraten?
so jetzt überprüfe im avast wo dein trojaner gefunden wurde, in den optionen sollte es ein logfile geben.
nutze das bitdefender uninstall tool.
BitDefender deinstallieren
also mit dem stick auf den pc kopieren und ausführen
__________________
--> trojaner win32: injected -AZ

Alt 10.02.2011, 20:07   #37
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



der kann wohl die application files nicht löschen(vom bitdefender)

Alt 10.02.2011, 20:12   #38
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



ich kann nicht wirklich die option finden,wo der virus gefunden wurde. aber hier steht "EICAR TEST -not virus" und sonst sind die "system volume information" im container

Alt 10.02.2011, 20:14   #39
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



http://www.hijackthis-forum.de/tipps...installer.html
versuchs mal mit revo.
immer einträge erst markieren dann löschen.
natürlich nur falls bitdefender gelistet ist
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.02.2011, 13:33   #40
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



ich sitze an meinem eigenen rechner und bin online;-) dafür erstmal lieben dank. es scheint tatsächlich am bitdefender gelegen zu haben...
dennoch ist mein rechner langsam und manchmal muß ich ihn ein paarmal starten, bis er " da ist". ich habe "avast" als antiviren programm- hast du einen besseren tipp?

Alt 11.02.2011, 13:41   #41
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



so du hast noch ein programm ohne mein wissen genutzt, malwarebytes, wo ist das log?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.02.2011, 13:57   #42
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5740

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.02.2011 12:49:24
mbam-log-2011-02-11 (12-49-23).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 295492
Laufzeit: 7 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 11.02.2011, 14:06   #43
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



ok jetzt updaten und komplett scan.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.02.2011, 14:13   #44
rafiki63
Gesperrt
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



hatte update und scan gemacht und an dich geschickt

Alt 11.02.2011, 14:18   #45
markusg
/// Malware-holic
 
trojaner win32: injected -AZ - Standard

trojaner win32: injected -AZ



ja aber quick scan, lies was ich geschrieben hab, ich sprach von komplettem scan.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu trojaner win32: injected -AZ
antiviren, brauche, helft, injected, löschen, neues, programm, tipps, troja, trojaner, trotz, win, win32, win32 injected trojaner




Ähnliche Themen: trojaner win32: injected -AZ


  1. Eset findet injected F Trojaner
    Log-Analyse und Auswertung - 29.04.2014 (2)
  2. Nach Download von "MyphoneExplorer" von chip.de - Spyware, Adware - jetzt Trojaner! (Win32/Injected.F Trojaner)
    Log-Analyse und Auswertung - 16.04.2014 (7)
  3. Win 7 x64: Setup[1].exe (Win32/Injected.F trojan) in Temporary Internet Files und weitere Funde
    Log-Analyse und Auswertung - 16.03.2014 (13)
  4. ESETLog:Win32/OpenCandy Anwendung; Win32/Toolbar.Zugo Anwendung; Var. von: Win32/Bundled.Toolbar.Ask Anwendung; Win32/Injector.AIBG Trojaner
    Log-Analyse und Auswertung - 17.06.2013 (7)
  5. Trojaner Pws:win32 - virtool:win32/ceeinject.gen!id - Fehler 0x81000037
    Log-Analyse und Auswertung - 06.03.2013 (16)
  6. Trojaner Win32/InstalleRex.A.Gen, Win32/Adware.MultiPlug.D, Win32/InstalleRex.A.Gen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (15)
  7. Wurm Cekar.d und trojaner Win32:Injected AZ + Trojan.win32 gen.
    Log-Analyse und Auswertung - 26.08.2011 (2)
  8. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  9. Komischer Trojaner - TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog
    Plagegeister aller Art und deren Bekämpfung - 22.03.2010 (3)
  10. Probleme mit Trojaner WIN32.delf -MGZ & Win32.zbot -MKK
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (5)
  11. Packed.Win32.TDSS.y Trojaner Win32/Alureon.BF
    Plagegeister aller Art und deren Bekämpfung - 08.10.2009 (3)
  12. injected Prozess
    Plagegeister aller Art und deren Bekämpfung - 09.08.2009 (2)
  13. Trojan.Gadja.Injected.A in1.tmp
    Log-Analyse und Auswertung - 06.04.2009 (1)
  14. eventuell noch trojaner? Trojan-PSW.Win32.Delf.cqp, Backdoor.Win32.Poison.jmo
    Log-Analyse und Auswertung - 21.11.2008 (0)
  15. Browser injected
    Plagegeister aller Art und deren Bekämpfung - 31.10.2008 (24)
  16. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)
  17. Trojaner-Verdacht: Win32:Agent-PBF + Win32:Zlob-AJG
    Log-Analyse und Auswertung - 05.01.2008 (1)

Zum Thema trojaner win32: injected -AZ - dann versuche es im abgesicherten modus ohne netzwerk, bei pc start die f8 taste drücken und dort abgesicherter modus wählen. - trojaner win32: injected -AZ...
Archiv
Du betrachtest: trojaner win32: injected -AZ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.