Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner: Windefender.exe ... (https://www.trojaner-board.de/110126-trojaner-windefender-exe.html)

Yoshi08 18.02.2012 17:00

Trojaner: Windefender.exe ...
 
Hallo,

ich habe Win 7, bin eigentlich ein relativ erfahrener PC-Benutzer aber habe wohl soeben eine Dummheit gemacht. Ich wollte mir einen "Trainer" für ein Spiel runteralden, ahbe das gemacht und natürlich hat G-Data sich gemeldet. ich war aber nicht misstrauisch, weil ja eigentlich alle Trainer, die ein Spielmanipulieren sollten, von Virenprogrammen als Virus angezeigt werden. Es war dieser hier:

hxxp://pc.cheats.de/cheat_ausgabe.php?id=400748


Nachdem der Trainer irgendwie nicht funktionierte, und, als ich ihn via Taskmanager beenden versuchte, eine Meldung kam, dass der PC heruntergefahren werden müsste bzw. das system egstört werde, wenn man diesen Trainer beendet, wurde ich misstrauisch, und habe via msconfig gesehen, dass ein neuer Autostarteintrag just zu der Zeit vorgenommen wurde, als ich den Trainer startete:

C:\Users\***\AppData\Roaming\WinDefender.exe


Ich habe es rausgenommen und auch die Datei gelöscht.
Die Datei ist jetzt nicht mehr vorhanden.


Prüfung der Systembereiche...
Prüfung folgender Verzeichnisse und Dateien:
C:\Users\Oliver\AppData\Roaming\WinDefender.exe

Analyse vollständig durchgeführt: 18.02.2012 16:32:31
1 Dateien überprüft
1 infizierte Dateien gefunden
0 verdächtige Dateien gefunden


Objekt: WinDefender.exe
Pfad: C:\Users\Oliver\AppData\Roaming
Status: Virus entfernt
Virus: Trojan.Generic.5423606 (Engine A)




Was soll ich jetzt genau für Logs geben und welche Scanner laufen alssen?
Ich traue mich ja nicht mehr ins internet mit dem PC.. und was kann der Blödsinn angestellt haben.. ? Ich habe jetzt hier via einem anderen PC schonmal alle Passwörter geändert.


Vielen Dank für die Hilfe schon im Voraus!!!

Yoshi08 18.02.2012 19:46

PS: Habe mitllerweile Hijackthis und G-Data Vollscan durchgeführt: Kein Fund

Der Antimalware-Vollscan ergab Folgendes (ich habe es gelöscht):

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.18.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514


18.02.2012 18:17:32
mbam-log-2012-02-18 (18-17-32).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 424166
Laufzeit: 1 Stunde(n), 23 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Der Malware Scan letzte Woche ergab noch nichts, allerdings war das auch nur ein Quickscan.

Yoshi08 19.02.2012 08:50

Edit: Entschuldigung, ich habe den falschen Link angegeben..

hxxp://pc.cheats.de/cheat_ausgabe.php?id=394754

Der Virus Total Scanner ergibt eine Fundquote von 22/42. Die Datei befindet sich auch auf der www.download-at.de Seite, WOT Stufe rot, also nicht vertrauenswürdig. Genau den gleichen Trainer von einer anderen Seite , zum Beispiel hier hxxp://trainercheats.net/need-for-speed-hot-pursuit-plus-16-trainer.html ergibt eine Trefferquote von 2/42 bei Virustotal. Ja, letztere datei ist auch ca. 200 kb kleiner. Also es ist 100 pro ein Trojaner oder was auch immer gewesen.. Jetzt geht es nur noch um Schadensbegrenzung und was ich tun soll..

Danke nochmals


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:47 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129