Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   VirTool:Win32/VBInject.gen!EZ (https://www.trojaner-board.de/103805-virtool-win32-vbinject-gen-ez.html)

OlliMe 03.10.2011 19:50

VirTool:Win32/VBInject.gen!EZ
 
Hallo,
ich habe mir heute auf meinem Win7 Home Premium 64bit o.g. Trojaner eingefangen.
Dieser startet immer die svchost.exe in c:\system32.
Auch nach beenden dieser und löschen des Verzeichnisses, wird dieses sofort wieder inklusive der Datei erzeugt.
Als AV-Scanner nutze ich derzeit die MS Essentials, die den Trojaner auch brav erkennen, alle Reg-Einträge löschen. Diese werden aber umgehend wieder neu erzeugt.
Sämtliche Spybot-Sucher, etc. konnten das Mistvieh nicht entfernen.
Wie gehe ich am besten vor. Die Tools wie otl.exe, SB2, etc. habe ich alle am Start, konnten mir bisher aber auch nicht helfen.
Hat wer Erfahrungen mit dem Plagegeist?
Vielen Dank und Gruss
OlliMe

markusg 03.10.2011 19:52

1. was für meldungen spuckt mse aus.
2. hat eines der anderen programme was gefunden, wenn ja, logs posten.
3. ne ahnung wo du dir den schädling eingefangen hast, infos als private nachicht an mich.
4. poste otl logs bitte.

OlliMe 03.10.2011 20:27

Hallo,
zu 1:
MSE sagt einfach, dass er den "VirTool:Win32/VBInject.gen!EZ" als Bedrohung gefunden hat und ob er bereinigt werden soll?!

zu 2:
Malwarebytes sagt z.b.:
s.Anhang

zu 3:
Ja, ein vermeintlicher PES 2012 PC-Patch 1.01 mit 75MB Grösse, also ganz aktuell.
Die Infektion fand ziemlich genau heute 3.10. um 15.30Uhr statt.
Es wurde auch eine leere autoexec.bat unter c: erzeugt.


zu 4:
s.Anhang

markusg 03.10.2011 20:33

kannst du mir den link zum patch geben als private nachicht?

OlliMe 03.10.2011 20:37

Kommt gleich. Ist aus dem Usenet. Lade ihn in mein HiDrive. hoch und sende dir den Link.

OlliMe 04.10.2011 09:46

Habe das Problem mit Zuhilfenahme der Firewall, ProcExplorer64 und TcpView in den Griff bekommen. Abusemeldung an Hetzner ist raus.

@Mods: bitte meinen Logs-Anhang (logs.zip) aus dem Forum entfernen.

Danke!

Larusso 04.10.2011 14:41

Logs löschen wir aus organisatorischen Gründen nicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131