Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojanisches Pferd Generic.dx!b2zs und BackDoor-EZC!Ink (https://www.trojaner-board.de/103933-trojanisches-pferd-generic-dx-b2zs-backdoor-ezc-ink.html)

Tagataen 07.10.2011 08:57

Trojanisches Pferd Generic.dx!b2zs und BackDoor-EZC!Ink
 
Hallo,
Ich hab mir vor ca. 2 Wochen einen Trojaner eingefangen. Zuerst hat es sich nur auf der externen Festplatte bemerkbar gemacht, indem alle Ordner als Verknüpfungen dargestellt wurden und gleichzeitig ein unlöschbarer Ordner mit Namen "RECYCLER" aufgetaucht ist. Mein AntiVirus Programm hat die Trojaner als BackDoor-EZC!Ink und NewAutorun!inf.c erkannt und gelöscht, aber beim nächsten Mal war es wieder das gleiche.

Seit ein paar Tagen findet mein AntiVirus Programm auch noch einen Trojaner auf meiner Festplatte mit Namen Generic.dx!b2zs. Er wird jedes Mal gelöscht und erscheint beim nächsten Mal wieder. Und aktuell findet es noch den W32/PWS-Zbot!rootkit.

An meinem Computer funktioniert zwar gerade noch alles (auch die Ordner die als Verknüpfung angezeigt werden kann ich öffnen), aber ich schreibe gerade meine Diplomarbeit und hab doch etwas Angst, dass meine Daten verloren gehen.
Über jede Hilfe bin ich dankbar!
Die log files sind im Anhang.
Viele Grüße

cosinus 07.10.2011 16:33

Zitat:

Mein AntiVirus Programm hat die Trojaner als BackDoor-EZC!Ink und NewAutorun!inf.c erkannt und gelöscht, aber beim nächsten Mal war es wieder das gleiche.

Seit ein paar Tagen findet mein AntiVirus Programm auch noch einen Trojaner auf meiner Festplatte mit Namen Generic.dx!b2zs. Er wird jedes Mal gelöscht und erscheint beim nächsten Mal wieder. Und aktuell findet es noch den W32/PWS-Zbot!rootkit.

Die Logs davon alle bitte nachreichen, die o.g. Beschreibung ist viel zu uninformativ.

Tagataen 10.10.2011 11:38

Hallo,
Sorry ich war übers Wochenende unterwegs.
Im Anhang sind die Logs von meinem AntiVirusprogramm McAfee und von Malwarebytes.
Ich hoffe diese Infos helfen weiter. Der Trojaner ist immer noch da und mittlerweile kann ich auch nicht mehr auf die Daten auf meiner externen Festplatte zugreifen. Ich denke sie sind noch da (dem Speicher zufolge), aber ich sehe die Ordner nicht.
Viele Grüße

cosinus 10.10.2011 13:25

Zitat:

10.10.2011 10:17:20 Nicht gescannt (Die Datei ist verschlüsselt) i:\Microsoft Office 2007 Enterprise UG VL DVD\Standard.WW\OWOW64WW.cab
Aus welcher Quelle stammt dieses Office 2007?

Tagataen 10.10.2011 15:03

Das dürfte eigentlich nicht das Problem sein!
Viele Grüße

cosinus 10.10.2011 15:07

Zitat:

Das dürfte eigentlich nicht das Problem sein!
Ja, das hör ich immer. :balla: Ist es die Quelle die ich vermute? :pfui:

Tagataen 10.10.2011 15:28

Ich weiß nicht welche Quelle du vermutest, aber es ist auf jeden Fall nicht die Quelle für den Virus/Trojaner ;-)
Und für eine Hilfe zwecks des eigentlichen Problems wäre ich immer noch sehr dankbar :-)
Viele Grüße

cosinus 10.10.2011 15:30

Zitat:

Ich weiß nicht welche Quelle du vermutest,
Dann beantworte doch ganz einfach meine Frage oder willst du nicht? http://www.trojaner-board.de/images/icons/icon32.gif

Tagataen 10.10.2011 15:49

So genau weiß ich das leider auch nicht mehr...
Ist es denn so wichtig?

cosinus 10.10.2011 16:37

Office 2007 ENTERPRISE - gekauft hast es bestimmt nicht, aus einer Uni- oder MSDNAA-Quelle?
Ich find es merkwürdig, dass die cab-Datei darin angeblich verschlüsselt ist, deswegen will ich die Quelle wissen.

Tagataen 10.10.2011 16:49

Also leider weiß ich es wirklich nicht.
Das Problem mit dem Trojaner hab ich aber erst als ich vor 2 Wochen von einer Freundin Bilder über einen USB-Stick bekommen habe.

cosinus 10.10.2011 17:31

Also wenn ich nach Microsoft Office 2007 Enterprise UG VL DVD kommen leider nur illegale (Warez-) Links :(

Deswegen kann man dir nur noch den Hinweis zur Neuinstallation von Windows geben weil wir den illegalen Einsatz nicht unterstützen. Lass in Zukunft die Finger von sowas. Kauf die Software oder nutze kostenlose OpenSource-Alternativen wenn du kein Geld dafür hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131