Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   C: Patitionsimage aufgespielt, trotzdem sorge um Sicherheit (Synchronisiertes Laufwerk mit 3 PC´s) (https://www.trojaner-board.de/111856-c-patitionsimage-aufgespielt-trotzdem-sorge-um-sicherheit-synchronisiertes-laufwerk-3-pc-s.html)

TyCore 19.03.2012 16:38

C: Patitionsimage aufgespielt, trotzdem sorge um Sicherheit (Synchronisiertes Laufwerk mit 3 PC´s)
 
Hallo liebe Community!

Vor kurzem hab ich unten stehende Viren/Spyware auf unserem PC entdeckt.

Nach einigen Recherchen war klar, dass mein System damit total unsicher ist, egal was für Programme ich drüber laufen lasse. Ich hatte zum glück noch ein sauberes Partitions-Image ( mit Windows erstellt) das ich auf C: überspielt habe. Das Image befand/befindet sich auf dem Lokalen Laufwerk E.

Ein großes Problem ist aber mein Laufwerk D:, welches über „SugarSync“ mit 2 weiteren PC´s Synchonisiert wird. Wie hoch ist die Gefahr, dass es auch diese erwischt hat? (SystemLog von den anderen PC´s kann ich gerne auch noch Poste, wenn ihr das wollt)

Nun möchte ich natürlich herausfinden wie weit ich meinem System wieder vertrauen kann. Und was ich ggf. noch für schritte einleiten muss.

Folgende Viren wurden VOR dem überspielen gefunden.
Code:

TR/ATRAPS.Gen2
TR/Redirector.BF.1
TR/Redirector.BF TR/Dldr.Agent.gyal
TR/Sirefef.A.28
TR/Offend.kdv.488489
TR/Sirefef.E
TR/Sirefef.J.615

Auszug - ich hatte damals leider nicht alles kopiert, weil ich damit nur meine Suchmaschine füttern wollte

C:\Users\Bea\AppData\Local\c3662add\X        a variant of Win32/Kryptik.ACLU trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\00000001.@        a variant of Win32/Sirefef.CR trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\000000c0.@        Win32/Redirector.A trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\000000cb.@        Win32/Redirector.A trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\000000cf.@        Win32/Redirector.A trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\80000000.@        probably a variant of Win32/Sirefef.DV trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\800000c0.@        Win32/Sirefef.EN trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\800000cb.@        a variant of Win32/Agent.TEO trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\c3662add\U\800000cf.@        Win32/Sirefef.DV trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\16B3E4KB\4[1].exe        a variant of Win32/Kryptik.ACMN trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M9BIG3V\5[1].exe        a variant of Win32/Kryptik.ACLU trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\Temp\4EAA.tmp        a variant of Win32/Kryptik.ACMN trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\Temp\52FF.tmp        a variant of Win32/Kryptik.ACLU trojan        cleaned by deleting - quarantined
C:\Users\Bea\AppData\Local\Temp\msimg32.dll        a variant of Win32/Kryptik.ACLU trojan        cleaned by deleting - quarantined
C:\Windows\System32\EtdergOjpekr.dll        a variant of Win32/Kryptik.ACLB trojan        deleted - quarantined
D:\Sugarsync\SoftonicDownloader_fuer_crawler-radio-mp3-player.exe        a variant of Win32/SoftonicDownloader.A application        cleaned by deleting


ps. hab versucht alle anleitungen zu beachten, ich hoffe mir ist das gelungen.


Für hilfe wäre ich euch überaus dankbar!!!

Grüße TyCore

Edit: Auf einer der PC´s wurden vor folgende Dateien gewart, was aber wohl ein Fehlalarm sein wird:

Code:

TeamViewer_setup-wq.exe    Pup: Win32:Pup-gen [PUP]
TeamViewerQS.exe              Pup: Win32:Pup-gen [PUP]
TeamViewer_setup.exe        Pup: Win32:Pup-gen [PUP]


cosinus 21.03.2012 17:18

Zitat:

Wie hoch ist die Gefahr, dass es auch diese erwischt hat?
Was willst du da hören, eine absurde Prozentzahl? Sry das macht keinen Sinn
Scann dieses Sync-Verzeichnis mit einem Scanner deiner Wahl und/oder Malwarebytes und ESET


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131