Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner (Trojan.Phex.THAGen3) behindert meinen Rechner bei nutzung firefox (https://www.trojaner-board.de/119787-trojaner-trojan-phex-thagen3-behindert-meinen-rechner-nutzung-firefox.html)

Nilli1637 18.07.2012 11:27

Trojaner (Trojan.Phex.THAGen3) behindert meinen Rechner bei nutzung firefox
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
hier das Ergebnis des Suchlaufs - er gibt mir an, das ich nur einen teil llöschen soll - habe das Bild mal angehangen... registrierungskey hört sich für mich als laien auch nicht so gut an.. Ich habe jetzt noch nix gemacht und warte auf Info. HAbe ansonsten noch aVAST Virensoftware installiert und die meldet den fehler bei wechseln der websites unter firefox - internet explorer hingegen schlägt nicht an.

vielen Dank
Nilli1637

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 347541
Laufzeit: 1 Stunde(n), 33 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> 3032 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 3
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\IT-NB\AppData\Local\{98c75a86-add4-c47e-cadf-a97e3e6a2f1c}\n. -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt.
C:\Users\IT-NB\AppData\Local\Temp\~!#5F66.tmp (Trojan.Phex.THAGen3) -> Keine Aktion durchgeführt.
C:\Users\IT-NB\AppData\Local\Temp\~!#88F1.tmp (Backdoor.Bot) -> Keine Aktion durchgeführt.
C:\Users\IT-NB\AppData\Local\{98c75a86-add4-c47e-cadf-a97e3e6a2f1c}\n (RootKit.0Access) -> Keine Aktion durchgeführt.
C:\Users\IT-NB\AppData\Local\{98c75a86-add4-c47e-cadf-a97e3e6a2f1c}\U\00000001.~ (Rootkit.0Access) -> Keine Aktion durchgeführt.

(Ende)

markusg 18.07.2012 17:04

hi
1. wenn du online banking machst, rufe die bank an, lasse es sperren wegen zero access rootkit.
2. alle passwörter müssen später geendert werden.
3. da dieses rootkit gefährlich ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131