Hallo Leute,
ich habe mir einen Trojaner eingefangen mit dem Namen
Generic.dx!ja.
Wie kann ich diesen, und vor allem mit welchem Programm entfernen?
Kann es sein, daß dieser Bursche auch eine Startup.exe von einem Spiel blockiert, welches auf DVD ist, blockiert?
Vielen Dank für die Unterstützung.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
hi
Trojaner eingefangen mit dem Namen
Generic.dx!ja.
der name generic.dx ist nur ein Alias für den wurm w32/vanebot-m .
W32/Vanebot-M ist ein Wurm für die Windows-Plattform. W32/Vanebot-M enthält IRC-Backdoortrojaner-Funktionalität, so dass ein remoter Angreifer Zugriff auf und Steuerung über den Computer erhält.
W32/Vanebot-M verbreitet sich:
auf Computer, die für häufige Schwachstellen anfällig sind, darunter SRVSVC (MS06-040)
auf MSSQL-Server, die durch einfache Kennwörter geschützt werden
auf Netzwerkfreigaben
über MSN Messenger
über Yahoo Instant MessengerW32/Vanebot-M ist ein Wurm für die Windows-Plattform. W32/Vanebot-M enthält IRC-Backdoortrojaner-Funktionalität, so dass ein remoter Angreifer Zugriff auf und Steuerung über den Computer erhält.
W32/Vanebot-M verbreitet sich:
auf Computer, die für häufige Schwachstellen anfällig sind, darunter SRVSVC (MS06-040)
auf MSSQL-Server, die durch einfache Kennwörter geschützt werden
auf Netzwerkfreigaben
über MSN Messenger
über Yahoo Instant Messenger
W32/Vanebot-M verbreitet sich mitunter unter dem Dateinamen redworld.exe, redworld2.exe oder _redworld2.exe.
Wenn er zum ersten Mal ausgeführt wird, kopiert sich W32/Vanebot-M nach \dllcache\dragonage.exe.
Die Datei dragonage.exe wird als neuer Systemtreiber-Dienst namens "Dragon Age - Bioware", mit dem Anzeigenamen "Dragon Age - Bioware" und dem Starttyp "Automatisch" registriert, so dass er beim Systemstart automatisch ausgeführt wird. Registrierungseinträge werden erstellt unter:
HKLM\SYSTEM\CurrentControlSet\Services\Dragon Age - Bioware\
W32/Vanebot-M erstellt die folgenden Registrierungseinträge, wodurch der automatische Start anderer Software verhindert wird:
HKLM\SYSTEM\CurrentControlSet\Services\wuauserv
Start
4
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
Start
4
Hinweis: Wird der automatische Start für den Dienst SharedAccess verhindert, so wird die Microsoft Internet Connection Firewall (ICF) deaktiviert.
Die folgenden Registrierungseinträge werden erstellt:
HKLM\SOFTWARE\Microsoft\Ole
EnableDCOM
N
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
lmcompatibilitylevel
1
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
restrictanonymous
1
Wie kann ich diesen, und vor allem mit welchem Programm entfernen?
am besten platt machen und neu installieren
mfg
Mal ehrlich, wenn du sowieso platt machen und neu installieren schreiben wolltest, wozu dann die Infos?
kann hier jeder schreiben...!!
Mal ehrlich
hättest du gewusst das der generic.dx nur ein Alias für den wurm
w32/vanebot-m ist ??
wozu dann die Infos?
lies dir mal die FRAGESTELLUNG des posters GENAU durch !!
Habe dieseFRAGESTELLUNG erneut ducrchgelesen, dann deine Antwort, und mir ist aufgefallen, dass diese so ziemlich alles sein kann, nur blos keine Antwort auf die gestellte Frage.
Oder habe ich in deine Statement was verpasst?
und vor allem mit welchem Programm entfernen
Und?
auch eine Startup.exe von einem Spiel blockiert
Autostart-Deaktiveirung und Blockieren des Aufrufs sind doch unterschiedliche Sachen.
Davon mal abgesehen, wenn schon bekannt ist, wo sich das Vieh breitmacht, kann man es auch händisch plätten. Process Explorer, Safe Mode und Co sind dein Freund und Helfer.
beantworte Du zuerst mal meine frage,bevor Du eine erneute stellst !!
oder habe ich in dein Statement wo verpasst ?
Dieser Beitrag wurde gelöscht, weil ein anderer User einen berechtigten Einwand dagegen hatte. Die Begründung befindet sich hier.
na was bist den du für einer
kannste nur beleidigen oder ??
mehr haste nicht drauf
mehr haste nicht auf dem kasten....????
ich bezeichne dich hiermit als troll
für solch geistige ausfälle solltest du normalerweise auf lebzeiten gebannt werden
Hallo Scotty
ich habe mir einen Trojaner eingefangen mit dem Namen
Generic.dx!ja.
Welcher Scanner zeigt Dir das an? In welchem Pfad wird der Schädling gefunden? Schau mal im Scan-Report nach und poste das Ergebnis.
Nächste Frage:
Einen Schädling "fängt" man sich nicht ein, entweder man installiert sich diesen aktiv (z. B. huckepack mit einem Download aus entsprechender Quelle) oder inaktiv via Drive-by-Download. Hast Du was geladen oder installiert? Wenn ja, was und von welcher Seite?
Hallo Pema,
ja wenn ich das wüsste, wie und wo runtergeladen. Aufmerksam geworden bin ich erst, als ich ein DVD-Spiel installieren wollte. Alles normal bis auf die Meldung Startup-Exe nicht gefunden. Wahrscheinlich habe ich div. Trojaner auf meinem Rechner gehabt, die ich durch div. Programme finden und löschen konnte.
Clam Win Antivirus, Mac Affee, A-Squared free, Scan Spyware.
Was mir auffällt ist, daß das Symbol in der untersten Leiste von Mac Affee nicht mehr angezeigt bekomme, der Scanner geht aber.
Ich benutze keine Messenger, nur Mailprogramme von Web.de und Yahoo.
PS: Bin am Montag mit meiner Kiste bei einem PC-Spezialist, der meint den Generic löschen zu können. Prüflauf soll eine Stunde betragen. Wenn kein Erfolg muß ich entweder das System mit allem drum und dran neu aufsetzen lassen oder mir einen neuen PC zulegen.
Das Neuaufsetzen veranschlagt der Spezialist mit ca. 3 Std. was ca. 200,-€ kosten würde.
Das ist alles zum Kotzen, denn gibt es überhaupt Programme die jedwede Schadsoftware wirksam verhindern können?
ScanSpyware 3.9 (Build 1.9)
===========================
Scan Log created at: March 09, 2010 [01:51:14 PM] (GMT+01:00)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (5.1.2600)
MSIE: Internet Explorer 6.0.2900
Unique App Id: D7F11C4D-085F5521-D91F8094-475708D6
Last Updated: March 08, 2010 (03:17:11 PM)
Preferences
~~~~~~~~~~~
[X] Quick Scan
(Fast yet Powerfull)
[ ] Deep Scan
(Recommended)
[ ] Custom Scan
(Be Selective)
[ ] Remove threats automatically after every scan.
[X] Create a 'Restore Point' before removing threats.
[X] Always send found threats to quarantine.
[X] Create a log-file automatically after every scan.
[ ] Launch app at Windows startup
[ ] Start scan when app starts
[ ] Scan in silent mode
[ ] Close app after completing scan
Scan Summary
~~~~~~~~~~~~
Processes scanned: 31
Processes detected: 0
Cookies scanned: 6
Cookies detected: 0
Directories scanned: 10015
Directories detected: 3
Files scanned: 101355
Files detected: 4
Registry entries scanned: 166416
Registry entries detected: 4
Total objects scanned: 277823
Total objects detected: 11
Total objects removed: 0
Elapsed Time: 00:03:32
Scan Report
~~~~~~~~~~~
[Object Type : Directory]
-------------------------
C:\Programme\intexus - (Action to be taken : Quarantine) - belongs to "MainPean"
C:\Programme\intexus\backup - (Action to be taken : Quarantine) - belongs to "MainPean"
C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Temp\NSXA.TMP - (Action to be taken : Quarantine) - belongs to "Starware"
[Object Type : File]
--------------------
C:\Programme\intexus\cont - (7f611c1f9df8b160dc79888b6b31d3ea) - (Action to be taken : Quarantine) - belongs to "MainPean"
C:\WINDOWS\DCEBoot.exe - (1a69e2188dac0e9233df53f20c48c592) - (Action to be taken : Quarantine) - belongs to "VIRTUMUNDO"
C:\Programme\intexus\icon.ico - (024fd221c9e42ba667a12c50ff0e13b3) - (Action to be taken : Quarantine) - belongs to "MainPean"
C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Temp\sarscan.log - (5696b4f5ae0b84907401641bedc86dc1) - (Action to be taken : Quarantine) - belongs to "Kukudro.C"
[Object Type : Registry Key]
----------------------------
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_6TO4 - (Action to be taken : Quarantine) - belongs to "Agent.TM"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_6TO4 - (Action to be taken : Quarantine) - belongs to "Agent.TM"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_6TO4 - (Action to be taken : Quarantine) - belongs to "Agent.TM"
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9971458F-29E5-772B-D55C-E681993738D1} - (Action to be taken : Quarantine) - belongs to "CWS"
------------------------- End Of File -------------------------
Innerhalb von nur drei Stunden ist kaum mehr möglich als die Neuinstallation von Windows inkl. der Treiber, was ein unverschämt hoher Preis ist.
Weder eine vernünftige Sicherung deiner Daten (inkl. Zurückspielen auf das neu eingerichtete System) noch das erneute Aufspielen deiner weiteren Programme ist in dieser Zeit möglich.
Ganz zu schweigen davon, dass dein Drucker und die evtl. WLAN-Einbindung ins Internet noch anstünde.
Schau im Stadtanzeiger oder im Lokalteil deiner Tageszeitung nach, wer sonst noch alles in Frage kommt.
Auch am schwarzen Brett mancher Supermärkte kann man fündig werden.
Gruß
Shrek3
@shrek3
*du hast post *
mfg
Hallo shrek3,
das mit der Post habe ich leider nicht verstanden. Auch wenn ich google werde ich nicht schlauer.
Ist dies ein Test für meinen PC und wo kann ich das Programm runterladen?
Gruß scotty
Hallo Scotty,
Fredl meinte damit, dass er mir eine private Nachricht geschickt hat.
Der Inhalt dieser Nachricht stand nicht im Zusammenhang mit deinem Rechnerproblem - es ging da um andere Dinge.
Hast du dich mal nach einem günstigeren Dienstleister umgeschaut?
Gruß
Shrek3
Hallo Scotty4
.....ja wenn ich das wüsste, wie und wo runtergeladen. Aufmerksam geworden bin ich erst, als ich ein DVD-Spiel installieren wollte. Alles normal bis auf die Meldung Startup-Exe nicht gefunden. Wahrscheinlich habe ich div. Trojaner auf meinem Rechner gehabt, die ich durch div. Programme finden und löschen konnte.
Dieses DVD-Spiel ist - nehme ich an - von Dir gekauft worden, oder hast Du es von einem Freund/Bekannten bekommen, und dieser wiederum hat es irgendwo runtergeladen? Bitte nicht falsch verstehen, das ist kein Mißtrauen von mir sondern ich versuche nur den möglichen Infizierungsweg festzustellen.
Sollte die DVD aus einer Tauschbörse im Internet stammen, ist die Wahrscheinlichkeit hoch, daß da ein Schädling mit dabei war. Herausfinden läßt sich das aber nur schwerlich im Nachhinein, wenn Du dieses machst:
"Wahrscheinlich habe ich div. Trojaner auf meinem Rechner gehabt, die ich durch div. Programme finden und löschen konnte".
Das ist das falsche Vorgehen. Wenn so ein Verdacht besteht, oder ein Fund angezeigt wird bitte nicht einfach löschen, sonst vernichtest Du Beweismittel.
Außerdem:
a) einen aktiv gewordenen Schädling kannst Du nicht durch Löschen von offensichtlichen Symptomen eliminieren, der sitzt i. d. R. so tief im System, daß andere Schädingskomponenten, die der AV-Scanner nicht zeigt, weiter aktiv sind, von daher: vergebliche Liebesmüh und
b) wenn der AV-Scanner sich geirrt hat und es nur ein FP = FalsePositive = Falschalarm ist, dann war die ganze Aufregung vergeblich. Hinzu kommt,daß Du die Datei, die angemeckert wurde, gelöscht hast. Möglicherweise war das eine wichtige Datei, die nur irrtümlich als Schädling klassifiziert wurde, von daher nicht löschen, sondern künftig höchstens in Quarantäne verschieben und Scan-Reporte sichern!
Das mit den 200 Euros ist echt dreist, da wird dem unwissenden User für nichts und wieder nichts Geld aus der Tasche gezogen, und der Rechner ist hinterher in keinem besseren Zustand als vorher.
Traust Du Dir Neuaufsetzen überhaupt nicht zu und kennst Du auch niemanden, der Dir hierbei behilflich sein könnte? Dann würde ich Dir entsprechende Links posten, denn es schadet nicht, sich da ranzuwagen, das ist kein Hexenwerk.
Und es gibt auch Möglichkeiten, Deine Daten zu sichern. Scheib noch mal und berichte, was Du weiter vorhast.
pema
und sonst gehts dem "spezialisten" noch gut oder ??
selber machen,ist leichter wie gedacht und spart kohle. :-))
..
Danke für den Troll, ich fühl' mich geehrt!
Aber welchen meiner Accounts willst du nun aufs Lebenszeit sperren?
Ansonsten: Ich schreib in den Foren nichts, was ich im RL auch nicht geschrieben hätte :) Nur dass man im Netz Postings löschen kann, wenn es einem nicht passt.
So langsam reicht es, trilliput.
Es geht hier immer noch um das Anliegen eines anderen Users (Scotty4), und nur deshalb ist dieser Thread überhaupt noch offen.
Ich habe auch nicht im Geringsten Verständnis dafür, wie du durch deinen "Auftritt" hier dessen Thread kaputtmachst.
Gruß
Shrek3
@fredl8
Halte dich bitte zurück, auch wenn es dir schwer fällt.
Wie man an diesem Thread unschwer erkennen kann, verliert vor allem derjenige, der sich daneben benehmen kann... ;-)
Ja, ich lasse mich gerne provozieren, aber das bedeutet auch, dass es jemand tun muss (und auch tut).
fredl8 erlaubt sich auch, mir mir seinen Frage auf den Prüfstand zu stellen, auch wenn seine Fragen an mich nicht im geringsten mit der Problemlösung zu tun haben.
Ja, ich bin nach wie vor der Meinung, dass man bei jedem Möchte-gerne-Trojander eine Neuinstallation machen muss.
Und ich bereue auch kein Wort. Der fredl hat sein Statement ja bekommen.
Man, sind das zarte Gemüter hier.
Trojaner haben die Angewohnheit sich seh gut zu tarnen.
Ich kann Dir auch nur empfehel den PC neu aufzusetzen. Alles andere ist verschwendete Zeit.
Ack, meine Rede. Aber vorher mit einer Ubuntu-Live-CD wichtige Daten sichern. Aber hierfür müßte sich Scotty nochmal melden.
Außerdem wäre es gut, wenn er einen 2. sauberen PC, einen funktionierenden Brenner und CD-Rohlinge hat.
Anderer Lösungsvorschlag.
Geh zu deinem PC-Spezi kauf dir eine günstige Festplatte.
Steck die alte Festplatte ab.
Versuch dann in aller Ruhe dein Windows neu zu Installieren und so zu konfigurieren wie wie du es brauchst.
Steck aber die alte Festplatte erst an wenn du alle Updates und eine Aktuelle AV installiert hast.
Dann kannst du die Daten von der alten auf die neue Festplatte überspielen.
Bei der Installation und Konfiguration kann dir Google helfen, es gibt ganz gute Schritt für Schritt Anleitungen die du noch mit der alten Festplatte ausdrucken kannst.
zb.: http://www.google.at/search?hl=de&source=hp&q=xp+installieren+schritt+f%C3%BCr+schritt&meta=&aq=f&oq=
Die ganze Geschichte kommt billiger und selbst ist der Mann.
Und wenn der Trojaner sich mit der Erkennung oder ersten Zugriffen der Platte initialisieren kann und dasn neuen System befällt, bevor der Antivirus dort tätig wird???
Hallo Leute,
gestern war ich beim PC-Spezialist.
Es wurden nachfolgende Tests durchgeführt:
HW-Test mit Tool-Star
Scanner Gedata, Kasperski, Avira und Bitdefender.
Ergebnis: Kein Trojaner, kein Virus!
Jetzt bin ich aber baff, ja wo ist der Trojaner?
Kosten 50,-€
Gruß und vielen Dank an Alle die ihre Hilfe mir zukommen haben lassen.
Scotty
Kommt drauf an, entweder wurden die Tests mit veralteten Signaturen gemacht (möchte man aber bei einem Fachman nicht hoffen) und die kennen den Trojaner noch nicht, oder aber mit brandaktuellen Signaturen und die kennen den "Trojaner" nicht mehr, weil es sich um ein (nun bekanntes und berücksichtigtes) False Positive (Fehlalarm) handelte...
Teil 2
Also auf meinem PC kein Trojaner mehr und die Empfehlung vom PC-Spezialist einen Virenscanner Kaspersky.
Nach Installation von Kaspersky, was übrigens problemlos gelang, div. Programme entfernt, die angemeckert wurden.
Dann Update und Scan gestartet. Alles i.o.
Dann gebootet und siehe da blauer Bildschirm, dann schwarzer Bildschirm (abgesicherter Modus). Windows ist nicht hochgelaufen.
Wieder zum Spezialist und wieder wurde gesucht und recherchiert.
Dann kam heraus, daß Kaspersky sich nicht mit meinem PC und den Programmen verträgt.
GData wurde installiert, zuvor Kaspersky gelöscht und alles war wieder so wie es sein soll.
Dann das Spiel installiert und wieder ging es nicht.
GData hat auf der DVD im LF D diesmal den Trojan.Generic.2015577 entdeckt und in Quarantäne geschickt.
Da offensichtlich die Startup Exe befallen ist, kann ich nicht mehr das Spiel installieren.
Frage:Gibt es eine Möglichkeit trotzdem das Spiel zu installieren?
Danke für die Tipps
Klar, wie ich schon oben schrieb, eine sehr unprofessionelle Vorgehensweise, ich habe es ja in meinem vorherigen Posting noch drastischer ausgedrückt.
Und in gleichem Atemzug ein neues "Schutz"-Programm verkauft, welches Dein momentanes Problem nicht löst, ja nicht lösen kann.
Nach Installation von Kaspersky, was übrigens problemlos gelang, div. Programme entfernt, die angemeckert wurden.
Dann Update und Scan gestartet. Alles i.o.
Also unstrukturierte und unkoordinierte Löschungen vorgenommen....
Dann gebootet und siehe da blauer Bildschirm, dann schwarzer Bildschirm (abgesicherter Modus). Windows ist nicht hochgelaufen.
Also doch nicht alles in Ordnung, oder?
Wieder zum Spezialist und wieder wurde gesucht und recherchiert.
Dann kam heraus, daß Kaspersky sich nicht mit meinem PC und den Programmen verträgt.
GData wurde installiert, zuvor Kaspersky gelöscht und alles war wieder so wie es sein soll.
*kopfschüttel* Und die Murkserei geht weiter....
Dann das Spiel installiert und wieder ging es nicht.
Klar, was hast Du denn "erwartet"? Wenn die Schädlinge dem System nicht schon den "Rest" gegeben haben, war es spätestens die Rummurkserei des sogenannten "Spezialisten"....
GData hat auf der DVD im LF D diesmal den Trojan.Generic.2015577 entdeckt und in Quarantäne geschickt.
Auch das müßte näher untersucht werden, aber bei dem jetzigen Systemzustand ist das wohl eher müßig.
Da offensichtlich die Startup Exe befallen ist, kann ich nicht mehr das Spiel installieren.
Frage:Gibt es eine Möglichkeit trotzdem das Spiel zu installieren?
Danke für die Tipps
Bitte nicht böse sein Scotty, aber Du hast ganz andere Probleme als ein nicht startendes Spiel...
pema
gestern war ich beim PC-Spezialist.
Nein, das war alles mögliche, aber sicher kein Spezialist!
Es wurden nachfolgende Tests durchgeführt:
HW-Test mit Tool-Star
Scanner Gedata, Kasperski, Avira und Bitdefender.
Ergebnis: Kein Trojaner, kein Virus!
Unglaublich, und dafür mußtest Du auch noch 50 Euros berappen?? Für eine solch dilettantische Vorgehensweise? Ich fasse es nicht, aber es bestätigt das "Bild", das ich von vielen sogenannten "Experten" bekommen habe, tolle Bezeichnung, aber nichts dahinter....
Natürlich wird nichts angezeigt, Du hast ja bereits im Vorfeld Löschungen vorgenommen, also offensichtliche Symptome weg "gewischt".
Aber leider ist das kein Zewa, mit "einem Wisch ist alles weg", sondern das ist viel ernster...denn Schädlinge können sich so gut verstecken, daß sie einen Scanner ohne weiteres manipulieren können, so daß man glaubt, es sei alles ok, aber in Wirklichkeit ist es das nicht.
Ist denn der sogenannte "Experte" - ich weiger mich schon, dieses Wort auszusprechen, das ist eine Beleidigung für echte Spezialisten - wenigstens so clever gewesen, Deinen PC mit einer Live-CD zu untersuchen, in welchen Scanner eingebunden waren, z. B. so wie hier:
http://www.avira.com/de/support/support_downloads.html
http://www.f-secure.com/linux-weblog/2009/09/22/rescue-cd-311/
Wohl eher nicht, oder? Denn mit einer Live-CD wird unabhängig vom zu überprüfenden System gescannt, aber der tolle Experte hat ganz sicher irgendwelche Heft-CDs über den Rechner laufen lassen, vermutlich noch nichtmals mit aktuellen Signaturen, und dann noch 50 Euro, *seufz*
Jetzt bin ich aber baff, ja wo ist der Trojaner?
Vermutlich so gut versteckt, daß er nicht gefunden wird, wie ich schon schrieb. Oder, es war kein Schädling, aber das kann nun nicht mehr einwandfrei festgestellt werden, weil Du Löschungen vorgenommen hast. Hiermit hast Du mindestens einen unklaren Zustand geschaffen, mit dem ICH nicht weiter arbeiten wollte, ganz nüchtern betrachtet.
Gruß und vielen Dank an Alle die ihre Hilfe mir zukommen haben lassen.
Scotty
Nein, Scotty, nicht dafür, denn Dein ursächliches Problem wurde nicht behoben, Du bist nur um 50 Euro ärmer und um die Erfahrung reicher geworden, daß man keinem Experten trauen kann.
Wenn Du noch weitere Hilfe benötigst, weil Du kein gutes Gefühl hast, mit dem Rechner weiter zu arbeiten, dann schreib noch mal hier rein!
pema
Behauptet welches Programm ?
Trojaner haben die Angewohnheit Links zu Antivirseiten abzublocken, Schau mal Deine Hostdatei an !
die Lösung meines Problemes war ganz einfach, denn dtp als Spielehersteller postet, dass unter allen Umständen der Virenscanner ausgeschaltet sein muß.
Es funktioniert also und das Spiel lässt sich von DVD installieren.
Die Meldung Trojan.Generic..... gefunden sei eine Fehlmeldung.
scotty
Generic-Meldungen sind in den allermeisten Fällen Fehlermeldungen.
Virenschreiber prüfen die Viren durchaus auf das heuristische Anschlagen und verbessern sie auch dahingehend. Erwischen tut es fast immer die harmlosen Programme, die zu viel wagen.