Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Virus: Win32:Inject-XP (https://www.trojaner-board.de/86487-virus-win32-inject-xp.html)

2010 31.05.2010 16:56

Zitat:

Öffne dieses mit View Log und kopiere mir den kompletten Inhalt hierher
Hallo Julian,

kann ich Dir diesen ausnahmsweise per PN schicken?

StLB 31.05.2010 17:03

Zitat:

kann ich Dir diesen ausnahmsweise per PN schicken?
ja, kannst Du machen - warum?

2010 31.05.2010 17:18

Zitat:

Zitat von StLB (Beitrag 529564)
ja, kannst Du machen - warum?

Danke!, Warum:pfui:

StLB 31.05.2010 17:45

Ok, für die Mitleser - hier der etwas gekürzte SASW-Log:


Memory items scanned : 638
Memory threats detected : 0
Registry items scanned : 7193
Registry threats detected : 1
File items scanned : 50588
File threats detected : 325

Adware.Vundo/Variant
HKU\S-1-5-21-1708537768-412668190-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D032570A-5F63-4812-A094-87D007C23012}

Adware.Tracking Cookie
... 322mal ...

Trojan.Agent/Gen-Cryptor[Egun]
D:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\DESKTOP\SKONTORECHNER.EXE

Unclassified.Monitor/ActualSpy
D:\SYSTEM VOLUME INFORMATION\_RESTORE{5E2D2684-4234-4E21-88DA-597199A701F3}\RP613\A0155885.DLL

Application.Oreans32
D:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS

2010 01.06.2010 16:24

Zitat:

Zitat von StLB (Beitrag 529571)
Ok, für die Mitleser - hier der etwas gekürzte SASW-Log:


Memory items scanned : 638
Memory threats detected : 0
Registry items scanned : 7193
Registry threats detected : 1
File items scanned : 50588
File threats detected : 325

Adware.Vundo/Variant
HKU\S-1-5-21-1708537768-412668190-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D032570A-5F63-4812-A094-87D007C23012}

Adware.Tracking Cookie
... 322mal ...

Trojan.Agent/Gen-Cryptor[Egun]
D:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\DESKTOP\SKONTORECHNER.EXE

Unclassified.Monitor/ActualSpy
D:\SYSTEM VOLUME INFORMATION\_RESTORE{5E2D2684-4234-4E21-88DA-597199A701F3}\RP613\A0155885.DLL

Application.Oreans32
D:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS


Die Eset Log:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
esets_scanner_update returned -1 esets_gle=53251
# version=7
# waol.exe=9.05.001
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=a7b28fbf1931c84aad780c5ddcf668eb
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-05-31 09:52:16
# local_time=2010-05-31 11:52:16 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=4096 16777175 100 0 38648444 38648444 0 0
# compatibility_mode=8192 67108863 100 0 13229 13229 0 0
# scanned=40298
# found=0
# cleaned=0
# scan_time=4309
# version=7
# waol.exe=9.05.001
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=a7b28fbf1931c84aad780c5ddcf668eb
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-06-01 02:48:29
# local_time=2010-06-01 04:48:29 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=4096 16777175 100 0 38689831 38689831 0 0
# compatibility_mode=8192 67108863 100 0 54616 54616 0 0
# scanned=277946
# found=2
# cleaned=2
# scan_time=23893
D:\Programme\primus\Primus.exe probably unknown NewHeur_PE virus (deleted - quarantined) 00000000000000000000000000000000 C
D:\Programme\Registry Easy\RegistryEasy.exe a variant of Win32/Adware.RegistryEasy application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

2010 01.06.2010 16:29

Während dem Scan hat GData folgende Malware gefunden und in die Quari verschoben.

Virus: Win32:Malware-gen

Es wurde versucht, auf eine infizierte
Datei zuzugreifen.

Datei: OLRSubmission.exe
Verzeichnis: C:\Programme\CyberLink\PowerDVD\OLRSubmission

2010 01.06.2010 17:34

Hallo Julian,

das wichtigste habe ich beinnahe vergessen, DAAAAAAAAANK!:huepp::huepp::huepp:

Gruß
Adolf

StLB 01.06.2010 23:07

Ok, wenn alles wieder läuft, keine Meldungen mehr kommen und keine Fragen mehr bestehen, bist Du "entlassen" :daumenhoc

Ein paar abschließende Maßnahmen:


Systemwiederherstellung (SWH) leeren
Die Systemwiederherstellung (SWH) enthält ein Backup Deiner Programme und kann auch infizierte Dateien gesichert haben. Setze die SWH daher bitte zurück:

Rechtsklick auf Arbeitsplatz > Eigenschaften > Tab Systemwiederherstellung
Setze einen Haken bei Systemwiederherstellung deaktivieren und klicke auf Übernehmen.
Beantworte den folgenden Dialog, ob Du die SWH wirklich deaktivieren willst, mit Ja.

Entferne danach wieder den Haken bei Systemwiederherstellung deaktivieren, klicke auf Übernehmen und anschließen auf OK.

Die SWH funktioniert nun wieder und hat einen neuen SWH-Punkt erstellt.


Adobe Reader aktuell halten

Beachte bitte, dass Du immer den aktuellen Acrobat Reader verwendest. Alte Versionen stellen Sicherheitsrisiken beim Surfen dar. Hier findest Du immer die aktuelle Version zum Download:

Adobe - Adobe Reader herunterladen - Alle Versionen

Als Alternative kann ich Dir den kostenlosen Foxit Reader empfehlen - dieser ist viel schlanker als der Adobe Reader und startet erheblich schneller.


Java updaten

Du solltest sicherstellen, dass Dein Java aktuell ist. Ältere Java-Versionen stellen große Sicherheitslücken beim Surfen dar. Besuche diese Seite um Dein Java auf die neueste Version upzudaten:

Java Download - Sun Microsystems



Halte Dein Windows aktuell

Auch für die Windows-Software gilt: Veraltete Versionen stellen große Sicherheitslücken beim Surfen dar.
Microsoft veröffentlicht Updates, um diese Sicherheitslücken zu schließen. Besuche bitte des Öfteren die Microsoft Update Seite um auf dem aktuellen Stand zu bleiben.

2010 02.06.2010 09:26

Zitat:

Systemwiederherstellung (SWH) leeren
Die Systemwiederherstellung (SWH) enthält ein Backup Deiner Programme und kann auch infizierte Dateien gesichert haben. Setze die SWH daher bitte zurück:

Rechtsklick auf Arbeitsplatz > Eigenschaften > Tab Systemwiederherstellung
Setze einen Haken bei Systemwiederherstellung deaktivieren und klicke auf Übernehmen.
Beantworte den folgenden Dialog, ob Du die SWH wirklich deaktivieren willst, mit Ja.

Entferne danach wieder den Haken bei Systemwiederherstellung deaktivieren, klicke auf Übernehmen und anschließen auf OK.

Die SWH funktioniert nun wieder und hat einen neuen SWH-Punkt erstellt.
Zu diesem Thema kommt sehr wahrscheinlich auch noch ein Hilferuf.

2010 02.06.2010 10:01

Zitat:

Adobe Reader aktuell halten
Hab den Acrobat Pro (Die Grünen Männchen dürfen ruhig kommen.);)))


Zitat:

Du solltest sicherstellen, dass Dein Java aktuell ist. Ältere Java-Versionen stellen große Sicherheitslücken beim Surfen dar. Besuche diese Seite um Dein Java auf die neueste Version upzudaten:


Bekomme ich immer die Meldung ob ich ihn aktuellisieren möcht. Bestätige ich immer mit "Ja".

Zitat:

Auch für die Windows-Software gilt: Veraltete Versionen stellen große Sicherheitslücken beim Surfen dar.
Microsoft veröffentlicht Updates, um diese Sicherheitslücken zu schließen. Besuche bitte des Öfteren die Microsoft Update Seite um auf dem aktuellen Stand zu bleiben.
Ist bei mir auf Automatisch eingestellt.


Zu meinem weiteren Problem, dass schon vor diesem auftrat, poste ich noch.
Muss noch den chronologisch Ablauf zusammenstellen, und hier suchen wo ich's
einstellen muss/soll.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131