Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner appconf32.exe (https://www.trojaner-board.de/106458-trojaner-appconf32-exe.html)

Trojaner buh 17.12.2011 21:23

Trojaner appconf32.exe
 
Hallo,

heute Morgen hat Avira die Datei appconf32.exe als Virus festgestellt.
Ich habe weatmal im Internet bischen rumgesucht und bin auf dieses Forum gestßen. Dabei habe ich gelesen das man mit dem Programm Malewarebytes seinen PC Scannen soll und das Ergebniss Posten soll.
Ich höffe ihr könnt damit was Anfangen und mir Helfen was ich machen kann um es los zu werden. Ich habe auch gelesen das die Datei bei Windows dabei ist und das Trojaner schreiber gerne ihren Trojaner so nene wie Autostart Programme damit sie im Taskmanager nicht auffallen.
Aber erstmal das Ergebniss des Scann´s
Also das Ergebniss ist das hier:




Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8387

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

17.12.2011 20:22:44
mbam-log-2011-12-17 (20-22-37).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 156398
Laufzeit: 1 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 10

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4Y3Y0C3AVV3VZG7A (Trojan.SpyEyes) -> Value: 4Y3Y0C3AVV3VZG7A -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Jens\AppData\Roaming\appconf32.exe (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\0.0027018374635197073.exe (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\0.24785375795850229.exe (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache2878855818924399523.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache3010629343268242333.tmp (Trojan.Agent) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache4859599140894591656.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache5618247729281142054.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache5725764219384271463.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache5970336960403746042.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache6228278026110431690.tmp (Malware.Gen) -> No action taken.

cosinus 18.12.2011 14:20

Zitat:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4Y3Y0C3AVV3VZG7A (Trojan.SpyEyes)
Wenn du auch noch andere Dinge erledigen willst als nur Zocken oder Solitär spielen wie zB E-Mails abrufen oder alles was Logins erfordert dann solltest du deine Daten sichern, den Rechner komplett plätten und eine Neuinstallation von Windows durchführen.
Anschließend auch sämtliche Passwörter ändern!!!

Mit komplett plätten wird gemeint: alle Partitionen auflösen, neu erstellen und formatieren. Helfen kann dabei ein Tool wie DBAN oder die Laufwerksverwaltung in einem Ubuntu im Ausprobiermodus.

Praktischerweise kann man mit diesem Live-Linux auch ziemlich gefahrlos all seine wichtigen Daten auf eine externe Platte sichern.
kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129