Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan:Win32/Swif.I...macht Ärger (https://www.trojaner-board.de/81721-trojan-win32-swif-i-macht-aerger.html)

Leeman77 15.01.2010 10:45

Trojan:Win32/Swif.I...macht Ärger
 
Moin moin,

ich hab mir da irgendwas eingefangen...*grml*

"Trojan:Win32/Swif.I"

Nur ich bekomme das Teil einfach nicht von meinem PC.
Das Virenprogramm meldet aber, dass er entfernt wurde.
Und beim Neustart ist das Ding wieder da.

Ich hoffe ihr könnt mir helfen...bitte.

Danke vorab.

cosinus 15.01.2010 12:58

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Leeman77 15.01.2010 22:08

Danke erstmal für deine schnelle Antwort.

So mit dem Malware habe ich sogar noch was gefunden...

Hier erstmal das Log von Malware:

File-Upload.net - mbam-log-2010-01-15--21-59-37-.txt

Ich hoffe das hilft weiter...

cosinus 15.01.2010 22:12

Du hast aber nur den Quickscan gemacht. Bitte Malwarebytes starten, Programm aktualiesieren und einen FULLSCAN machen. Log kannst Du auch hier direkt posten (von Malwarebytes zumindest)

Leeman77 15.01.2010 22:15

Okay...dann lass ich das mal durchlaufen.

Das Problem ist, dass mein Antivirenprogramm den "Trojan:Win32/Swif.I" erkennt...ihn angeblich entfernt...und beim Neustart ist er wieder da.

cosinus 15.01.2010 22:19

Ohne den kompletten Pfad + Dateiname sagt mir der Schädlingsname rein garnichts.

Leeman77 15.01.2010 23:56

Das zeigt mein Antivirus-Programm an:

Elemente:

containerfile:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-1.swf
containerfile:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-2.swf
containerfile:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou.swf
file:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-1.swf->(SWC)
file:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-2.swf->(SWC)
file:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou.swf->(SWC)

So hier das Resultat des kompletten Scans:

http://www.file-upload.net/download-...-15-x.txt.html

cosinus 16.01.2010 12:09

SWF-Dateien dürften Shockwave-Flashdateinen sein. Bringt den Flashplayer auf Adobe immer auf dem neuesten Stand, Du solltest auch "nur" mit normalen Benutzerrechten arbeiten.

Was ist mit den anderen Logs?

Leeman77 16.01.2010 15:20

Was für Logs brauchst du noch?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129