Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32:trojan-gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.05.2011, 21:57   #1
Noncosi
 
Win32:trojan-gen - Icon19

Win32:trojan-gen



Sieht schlimmer aus als es ist.

Ich seh da gar nichts!!!

Alt 18.05.2011, 22:04   #2
Noncosi
 
Win32:trojan-gen - Standard

Win32:trojan-gen



Hier die Fehlermeldung: Gerade wieder gekommen...

Microsoft Visual C

Program C:\Programme\ASUS\ASUS Live Update\Liveupdt,exe

Thia application has requested the Runtime to terminateit in unusual way.
Please contact the applications support team for more informations.

Scheint aber nach meiner unwissenden Meinung eher unwichtig zu sein...
__________________


Alt 18.05.2011, 22:07   #3
Noncosi
 
Win32:trojan-gen - Standard

Win32:trojan-gen



Ja dann auf jeden Fall schon mal herzlichsten Dank für die fachmännische Hilfe!
__________________

Alt 18.05.2011, 22:11   #4
M-K-D-B
/// TB-Ausbilder
 
Win32:trojan-gen - Standard

Win32:trojan-gen



Hallo Noncosi,

Zitat:
Zitat von Noncosi Beitrag anzeigen
Ja dann auf jeden Fall schon mal herzlichsten Dank für die fachmännische Hilfe!
Gern geschehen. Aber wie gesagt, wir sind noch nicht durch.
Gute Nacht.

Alt 18.05.2011, 22:15   #5
Noncosi
 
Win32:trojan-gen - Standard

Win32:trojan-gen



Hehe...das wäre auch auch zu schön und davon ging ich nicht aus...


Alt 19.05.2011, 16:10   #6
M-K-D-B
/// TB-Ausbilder
 
Win32:trojan-gen - Standard

Win32:trojan-gen



Hallo Noncosi,






Schritt # 1: Kontrolle mit VirusTotal
Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
  • Klicke auf Durchsuchen
  • Kopiere nun folgendes in die Suchleiste.
    Code:
    ATTFilter
    C:\WINDOWS\System32\acovcnt.exe
             
  • und klicke auf Öffnen.
  • Klicke auf Send File.
Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen.
Zitat:
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
klicke auf Reanalyse.
Warte bis unter Current status: Finished steht.

Kopiere den Link aus deiner Adresszeile und poste ihn hier.





Schritt # 2: Benutzerdefinierter Scan mit OTL
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
C:\Programme\Gemeinsame Dateien /S
C:\SUPPORT /S
C:\VALUEADD /S
C:\Intel /S
C:\Recycled /S
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Nichts und danach den Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread




Schritt # 3: Fragen beantworten
Bitte beantworte mir folgende Fragen:

Deine Logfiles weisen Reste von P2P bzw. Filesharing Programmen auf:
Zitat:
[2008.02.05 20:46:38 | 000,000,000 | ---D | M] -- C:\Programme\LimeWire
[2008.03.29 13:53:22 | 000,000,000 | ---D | M] -- C:\Programme\Azureus
[2010.07.03 21:10:20 | 000,000,000 | ---D | M] -- C:\Programme\eMule
Gehe ich richtig in der Annahme, dass du diese Programme vor einiger Zeit wieder deinstalliert hast und es sich hierbei um ein paar Überbleibsel handelt?

Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen.

Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet.
Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äußerster Vorsicht benutzt werden.

Diesbezüglich sind die folgenden beiden Funde von Avast interessant:
Zitat:
C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Eigene Musik\old staff\Alben div Interpreten\Coldplay
Status: WMA:Wimad (Drp)

C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Eigene Musik\old staff\Alben div Interpreten\Rihanna
Status: WMA:Wimad (Drp)
Woher hast du diese Dateien? Es besteht die Gefahr, dass sie mit Malware infiziert sind.

Ein ebenfalls wichtiger Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt.
Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office.
Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden.

Mit deiner Zustimmung könnte ich diese Reste entfernen, sofern du sie nicht mehr benötigst. Bitte berichte.





Schritt # 4: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • die Links zu den Ergebnissen von VirusTotal,
  • das neue Logfile von OTL und
  • die Beantwortung der gestellten Fragen.

Alt 20.05.2011, 01:16   #7
Noncosi
 
Win32:trojan-gen - Standard

Win32:trojan-gen



Schritt 1:

hxxp://www.virustotal.com/file-scan/report.html?id=aaf659e3d38ad04848a9c3ed6250b30dc13acc8ac9f527a11f0c14e6ec8735b2-1305850209

Schritt 2:OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 20.05.2011 02:22:53 - Run 4
OTL by OldTimer - Version 3.2.22.3     Folder = C:\Dokumente und Einstellungen\xxx\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 81,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 88,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 67,05 Gb Total Space | 36,40 Gb Free Space | 54,29% Space Free | Partition Type: FAT32
Drive D: | 42,84 Gb Total Space | 42,83 Gb Free Space | 99,98% Space Free | Partition Type: FAT32
 
Computer Name: xxx | User Name: xxx| Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
 
========== Custom Scans ==========
 
 
< C:\Programme\Gemeinsame Dateien /S >
 
< C:\SUPPORT /S >
 
< C:\VALUEADD /S >
 
< C:\Intel /S >
 
< C:\Recycled /S >
 
<           >
 
< End of report >
         
--- --- ---


Schritt 3:

Da der Rechner von mir und meinem Freund benutzt wird habe ich ihn heute mal gefragt und er sagte mir das er entsprechende Programme vor langer Zeit benutzte (heute nicht mehr)- wann er sie deinstalliert hat kann ich nicht sagen aber die Dateien die höchstwarscheinlich nicht in Ordnung sind können NATÜRLICH gelöscht werden. Aber schon mal interessant wie schnell das geht und vor allem wodurch...

Schritt 4:

Hab ich hoffentlich in Schritt 1- 3 gepostet!

Antwort

Themen zu Win32:trojan-gen
avast, benötigt, check, erhalte, experten, folge, folgendes, gestartet, heute, malwarebytes, posten, problem, protokoll, rechner, schwere, theme, themen, trojan-gen, trojaner, verschiedene, versuche, wichtig, win, win32, win32:trojan-gen, win32:webprefix, wirklich, wma, wma:wimap(drp)




Ähnliche Themen: Win32:trojan-gen


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  8. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  9. Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (27)
  10. Trojaner auf PC :Trojan.Win32.Jpgiframe!E2/trojan.win32.Generic!BT
    Log-Analyse und Auswertung - 25.07.2012 (1)
  11. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  12. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  13. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  14. Mehrere Viren u.a. Trojan-Dropper.Win32.FrauDrop.bdq, Trojan.Win32.Generic
    Log-Analyse und Auswertung - 13.09.2010 (5)
  15. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  16. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Win32:trojan-gen - Sieht schlimmer aus als es ist. Ich seh da gar nichts!!! - Win32:trojan-gen...
Archiv
Du betrachtest: Win32:trojan-gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.