![]() |
Win32-Anwendung kann nicht ausgeführt werden: Trojaner gefangen!? Hallo, ich bräuchte eure Hilfe. Nachdem ich den Mcafee-Virenscanner gegen den von Gdata getausch hatte (Grund war die im Betreff genannte merkwürdige Systemmeldung), wurden folgende Viren/Trojaner gefunden: Trojan.Win32.Agent.ecd Trojan.Win32.Pakes.bzo Win32:Pakes-AJM [Trj] Win32:Horst-AAF [Trj] Diese wurden laut Gdata entfernt. Vor dem Einsatz von Gdata hatte ich die Systemwiederherstellung von Windows Vista verwendet und bin ein paar Tage in die Vergangenheit zurückgegangen. Die Probleme schienen beseitigt. Jetzt kommt die o. g. Fehlermeldung wieder, wenn ich Outlook starten möchte. Nachfolgend das Hijackthis-logfile. Wäre sehr nett, wenn ihr euch das mal ansehen könntet (Problem: ich formatiere gerade eine externe USB-Platte als Sicherungsmedium mit TrueCrypt, so dass ich erst in 6 Stunden eine Komplettsicherung meiner Dokumente usw. anfertigen kann :heulen:) Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, kenne mich leider mit Vista nicht so auss, aber, der Eintrag hier könnte was sein: O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinPrint.exe und zwar das hier: http://www.bleepingcomputer.com/startups/WinPrint.exe-21828.html Suche diese Exe und prüfe sie bei virustotal: Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen http://www.virustotal.com/flash/index_en.html Poste das Ergebnis und scanne mal mit Dr. Web oder Prevx: Anleitung: Anleitung: DrWeb - CureIt - Anleitung Aber bitte den Download von hier nutzen http://freedrweb.com/?lng=de PrevX: http://www.prevx.com/freescan.asp chris |
Danke für deine Antwort. Winprint.exe war wohl der Übeltäter, in dieser Datei wahr ein Trojaner versteckt. Die Datei wurde von Gdata aufgespürt und gelöscht. Habe nochmals gesucht: die Datei ist nicht mehr auf der Festplatte. Dr. Web findet keine weitere Malware. Ich weiß jetzt nicht, was ich machen soll. In 30 Minuten ist die externe Platte durch TrueCrypt formatiert und die Verschlüsselung abgeschlossen. Werde dann sofort die Sicherung meiner Dokumente usw. durchführen. Dies wird auch nochmals eine zeitlang dauern. Danach werde ich wohl sicherheitshalber das gesamte System zurücksetzen (Dell-Rechner Recovery). Ist doch mit Sicherheit die sicherste Lösung, oder? |
Hi, ja, ist auf jeden Falls das Beste! Bevor Du ins Internet gehst, Virenscanner/Firewall etc. installieren/einschalten und gleich MS-Update laufen lassen... Chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board