WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 20.12.2008, 18:14   #1
donnervogl
Jr. Member
 
Registriert seit: 28.03.2004
Beiträge: 21


Standard HEUR:Trojan.Win32.Generic

Hallo!

Ich bin am verzweifeln.

Betriebssystem: Windows XP Pro SP 3, alle aktuellen Patches installiert.

Kaspersky Internet Security 8.0.0.506 meldet das mein System mit Malware
"HEUR:Trojan.Win32.Generic" infiziert ist.

Mit Kaspersky kann den Trojaner nicht entfernen.

Ich habe auch schon Linux aus (Dualboot mit XP) die System Partition mit AVG Antivir gescannt. Antivir hat aber nichts gefunden.

Eine Bereicht an Kaspersky habe schon eingeschickt, bis jetzt doch noch keine Rückmeldung erhalten.

In unregelmäßigen Abständen erscheint IE Fenster das einen Virenscan simuliert. Weiters erschein ein Meldungsfenster mit Aufforderung ein Active X Element zu installieren.
Weiters erscheint eine Downloadaufforderung Antivirus 2009
downzuloaden und zu installieren.

Ich habe Screenshots von Kaspersky Berichten beigefügt.
Was mich sehr unberuhigt: Autostartelemente bzw. Systemdienste scheinen mit dll Dateien verlinkt/verknüpft.
Die Namen der dll Dateien haben sich verändert.

Kann mir jemand bitte helfen?

DANKE für jede Rückmeldung bzw. Hilfe EURERSEITS!

DANKE!
Angehängte Grafiken
Dateityp: jpg Kas_Virus_found.jpg (45,9 KB, 14x aufgerufen)
Dateityp: jpg HEUR_Trojan.Win.32.Generic.jpg (18,1 KB, 15x aufgerufen)
donnervogl ist offline   Mit Zitat antworten
Alt 20.12.2008, 19:16   #2
donnervogl
Jr. Member
 
Registriert seit: 28.03.2004
Beiträge: 21


Standard

Leider kann auf den Grafik Beilagen nicht wirklich etwas erkennen.
Darum habe ich die Grafiken eine ZIP Datei gepackt und nochmals hochgelanden

Ein Beispeil:

iPodService.exe\jifopufo.dll um 19.12.2008.13:13:17

iPodService.exe\kukolare.dll um 20.12.2008 17:15.45

Ich habe jetzt Sypbot laufen,erschreckend wieviele "Gefahren" gefunden wurden.
Angehängte Dateien
Dateityp: zip Win2.Generic.zip (58,8 KB, 2x aufgerufen)
donnervogl ist offline   Mit Zitat antworten
Alt 20.12.2008, 20:00   #3
donnervogl
Jr. Member
 
Registriert seit: 28.03.2004
Beiträge: 21


Standard Spybot Search&Destroy hat hoffentlich gewirkt....

Ich habe mit Spybot einen Scan laufen gelassen.
Jede Menge Dinge die man nicht auf seinem System haben sollte und will wurden gefunden.
HEUR:Win32.Gerneric und sein dll`s waren auch dabei.

Kaspersky Scan meldet "bis jetzt" keine Malware Infektion.

Ein Problem hab ich noch

Nach Neustart des System

Meldungsfenster RUN.DLL

c:\windows\system32\buvoegu.dll kann nicht gefunden werden.

Obwohl ich die die Registry automatisch durchsuchen habe lasse, und alle
Eintrage mit dieser .dll gelöscht habe.
Wahrscheinlich einen übersehen.

Ich hoffe ich bin das Teufelszeug los und mein System ist noch intakt.
donnervogl ist offline   Mit Zitat antworten
Alt 21.12.2008, 03:17   #4
bully
Speedtouchfreak
 
Benutzerbild von bully
 
Registriert seit: 07.04.2004
Beiträge: 1.852

Mein Computer

Standard

Zitat:
Zitat von donnervogl Beitrag anzeigen
Ich hoffe ich bin das Teufelszeug los und mein System ist noch intakt.
Das fürchte ich - leider - wird nicht so sein. Der einzige Weg in solchen Fällen ein wirklich sauberes System zu kriegen, heißt Neuinstallation.

lg
bully
____________________________________
Freunde nehmen dich so wie du bist. Freunde verzeihen dir deine Schwächen. Freunde sind treu. Freunde freuen sich dich zu sehen.

Mein Hund ist mein Freund.
Meine Homepage
bully ist offline   Mit Zitat antworten
Alt 20.12.2008, 20:15   #5
holzi
Inventarisierter Pyromane
 
Benutzerbild von holzi
 
Registriert seit: 18.02.2000
Ort: Smørebrød, Smørebrød, Smørebrød røm, pøm, pøm, pøm, pøm
Beiträge: 5.581

Mein Computer

Standard

lass zusätzlich noch ad-aware, hijackthis und regcleaner laufen
____________________________________
Wenn die Bierwirtin ein minderwertiges, dem Getreidepreis nicht entsprechendes Bier verkauft, soll sie überführt und alsdann im Flusse ertränkt werden.
Hamurabi, 1768-1686 v. Chr.
holzi ist offline   Mit Zitat antworten
Alt 21.12.2008, 08:01   #6
ANOther
Hero
 
Benutzerbild von ANOther
 
Registriert seit: 01.07.2008
Beiträge: 958


Standard

ich reich noch den link DES betrübssystemherstellers nach:

http://technet.microsoft.com/en-us/l.../cc512587.aspx
____________________________________
Wenn der letzte Baum gerodet,
der letzte Fluß vergiftet,
der letzte Fisch gefangen ist,
fressen wir die Vegetarier...
ANOther ist offline   Mit Zitat antworten
Alt 21.12.2008, 19:03   #7
donnervogl
Jr. Member
 
Registriert seit: 28.03.2004
Beiträge: 21


Standard Zustimmung - Neuinstallation ist die einzige Möglichkeit...

Hallo!

Danke für eure Rückmeldung!

Der "Sch...." lässt sich nicht entfernen.
Bei jedem Neustart ist er wieder da.

Hab mein System neu installiert.

Die Frage bleibt wo hab ich mir diesen Trojaner eingefangen und wie hat er Kaspersky ausgetrickst.

Ist ein Scheißgefühl, so wie jemand in meine Wohnung eingebrochen wäre.

Bleibt auch noch die Frage was noch nachkommen kann, z.b. Passwörter ausspioniert etc.

donnervogl ist offline   Mit Zitat antworten
Alt 21.12.2008, 19:10   #8
donnervogl
Jr. Member
 
Registriert seit: 28.03.2004
Beiträge: 21


Standard

Zitat:
Zitat von ANOther Beitrag anzeigen
ich reich noch den link DES betrübssystemherstellers nach:

http://technet.microsoft.com/en-us/l.../cc512587.aspx

Zu den Weihnachtsfeiertagen wird mir sicherlich nicht langweilig.

Also alles platt machen und neu aufbauen.

donnervogl ist offline   Mit Zitat antworten
Alt 21.12.2008, 23:13   #9
Hawi
Inventar
 
Registriert seit: 23.12.2001
Beiträge: 2.969


Standard

Hast du schon in Erwägung gezogen, dass sich die heuristische Erkennung auch irren kann? Hier ist so ein Fall dokumentiert.
Hawi ist offline   Mit Zitat antworten
Alt 22.12.2008, 18:20   #10
donnervogl
Jr. Member
 
Registriert seit: 28.03.2004
Beiträge: 21


Standard

Ja, natürlich (Hoffnung stirbt zuletzt).

AVG Antivir (Systempartion von Linux aus gescannt) hat nichts gefunden.

Spybot Search&Destroy jedoch Virtumond.prx und enstprechende Einträge in der Registry.
Einträge die nach Neutstart wieder da waren, trotz vorheriger Entfernung (siehe Screenshots). Die dll Einträge waren jedesmal mit einen anderen Bezeichnung der Registry.

Von Kaspersky habe noch keine Rückmeldung erhalten.

Habe mit 4 verschiedenen Virenscanner gescannt, ergab auch verschiedene Ergebnisse, von alles in Ordnung bis 64 Malware Infektionen (Spybot).

Trägt natürlich noch zusätzlich zur Verunsicherung bei.
donnervogl ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:01 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag