mouseclick | 16.12.2010 10:58 | Recycler auf USB Stick (Generic.dx, Exploit-CVE, Trojan.Dropper) Hallo zusammen,
seit 2-3 Tagen habe ich mit einem Virus/Trojaner oder mehreren zu kämpfen.
Zuerst hat mein WinXP die Meldung gebracht, dass der Windowsexplorer geblockt wurde. Später dann auch noch der Internetexplorer.
Danach hat mich VirusScan von McAfee auf folgende Trojaner/Viren aufmerksam gemacht: - StgnBen.cpl im Recyclerordner auf USB Stick ... erkannt als Genericdx!uuc ... Anwendung iexplorer.exe
- Copy of Shortcut to (4).Ink .. ebenfalls auf USB Stick ... erkannt als Exploit-CVE-2010-2568 ... Anwendung iexplorer.exe
- autorun.inf auf USB Stick --- W32/Ramnit.a!inf ... iexplorer.exe
Wenn ich den Ornder lösche, ist er kurz daraufhin wieder da.
Dann habe ich einen Scan des Rechners gemacht mit Malware und daraufhin die ersten infizierten Dateien entdeckt: Code:
Infizierte Dateien:
c:\dokumente und einstellungen\administrator\startmenü\programme\autostart\tqayjbis.exe (Trojan.Dropper) -> Delete on reboot.
c:\dokumente und einstellungen\enderle\startmenü\programme\autostart\tqayjbis.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\temp\tmpe9a8c794\Output.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. Den PC habe ich bislang noch nicht neu gestartet, da ich mir nicht sicher war, ob ich dadurch mehr Schaden verursache. Ein erneuter kompletter Scan der lokalen Platten im Administratormodus hat folgenden Log erzeugt (es sei dazu gesagt, dass ich noch ein Netzlaufwerk habe ... jedoch ist dieses im Moment abgeklemmt). Code:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Datenbank Version: 5321
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
Infizierte Dateien:
c:\system volume information\_restore{b19b73eb-63c9-4a52-bfa3-e79b1aac1226}\RP308\A0052668.exe (Trojan.Dropper) -> Quarantined and deleted successfully. Im Anhang sind die OTL Logfiles. Aufgrund dessen, dass ich ein Netzlaufwerk habe, kommen ein paar Fehlermeldungen in den Logfiles.
Ich bin für Eure Hilfe dankbar. Was soll ich als nächstes tun? |