Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojan horse psw.generic3xoc (https://www.trojaner-board.de/46036-trojan-horse-psw-generic3xoc.html)

__help__ 20.11.2007 10:35

trojan horse psw.generic3xoc
 
Hallo liebe Leute,

seit ein paar Tagen funktioniert der Internetexplorer 6 nicht mehr richtig. Es hängt wohl mit einem Trojaner zusammen, der Java deaktiviert. Unter Extras -> Internet -> erweitert wird zwar angezeigt, dass sämtliche Java Einstellungen aktiv seien, was aber wohl nicht stimmt.

Die Antivirensoftware zeigt mir jeden Tag einen neuen Pfad an, der befallen ist. Immer von dem selben Trojaner "trojan horse psw.generic3xoc". Leider lässt sich die betroffene Datei dann noch nicht einmal im Widows Explorer finden.

Die Virensoftware zeigt mir stets an, dass die Datei nicht "heilbar" sei.

Vielleicht kann mir jemand helfen?

Vielen Dank im Voraus!

LG

Alex

Chris4You 20.11.2007 10:45

Hi,

bitte Combofix durchführen (Log-posten), HJ-Log und Escan-Log posten (siehe Signatur).
Wo wird er in welchen Dateien gemeldet?

Combofix:
Alle Fenster schliessen und combofix.exe starten und bestaetige die folgende Abfrage mit 1 und drueckt Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Waehrend des Scans bitte nichts am Rechner unternehmen
Es kann moeglich sein, das der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.

Chris

__help__ 20.11.2007 10:54

Hallo Chris,

zunächst Danke für die rasche Antwort.

Werde Deinem Ratschlag folgen, wenn ich heute Abend wieder an meinem privaten Rechner sitze.

Besonders iritierend ist, dass täglich eine neue Datei als infiziert gemeldet wird. Die ersten waren:

objecjt name jc.exe
object path c:\windows\
discovery trojan horse psw.generic3xoc

object name update.exe
o path c:\windwos\desktop
discovery trojan horse psw.generic3xoc

o n C:\A0285140.cpy
o p c:\restore\temp
discovery trojan horse psw.generic3xoc

LG

Alex

Chris4You 20.11.2007 11:20

Hi,

bin morgen den ganzen Tag unterwegs...
Viel Erfolg...

Chris

__help__ 22.11.2007 11:08

combofix hat zwar das msdos fenster geöffnet, aber kurz darauf sinngemäß mitgeteilt, dass combofix nicht unter windows me laufen würde. habe leider keine andere version von combofix gefunden.

Chris4You 22.11.2007 15:26

Hi,

lass Dr. Web mal laufen:
Anleitung: DrWeb.Cureit
Aber bitte den Download von hier nutzen Dr.Web CureIt! findet und beseitigt
Poste das Log von Dr. WEb...

Poste bitte danach ein HJ-Log (siehe Signatur)...
(Hoffe der läuft unter ME...)

Chris

__help__ 22.11.2007 16:10

Hallo Chriss,

vielen Dank! Habe gestern Dr.Web laufen lassen auch mit intensiver Prüfung. Der hat auch ne Menge Trojaner gefunden. Habe jeweils den Befehl <desinfinzieren> bestätigt. Dann gab mir das Programm die Optionen für nicht desinfizierbare Viren/Trojaner löschen oder verschieben. Das habe ich mich dann nicht getraut. Versuche es heute Abend noch mal. Bin mir nicht sicher, ob ich "Dr.Web" bei euch geladen hatte.

glg
alex

Chris4You 22.11.2007 17:19

Hi,

in dem Fall (wenn Du Dir nicht sicher bist), lieber "verschieben".
Die landen dann in Quarantäne und sind ggf. wieder herstellbar!

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131