|
Plagegeister aller Art und deren Bekämpfung: Sparkassen TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.09.2011, 22:59 | #1 |
| Sparkassen Trojaner hallo, habe seit einigen Tagen folgendes Problem zu dem ich bis jetz noch keine Informationen im I-net gefunden habe. Und zwar erscheint nach dem login bei der Sparkasse ein Fenster in dem steht.."Bitte warten Sie bis IhreR Computer identifiziert wird..." nach mehrmaligen anrufen bei der sparkasse die ohne erfolg verliefen da auch dort das problem noch nicht bekannt ist..such ich hilfe im forum während des schriftzuges erscheint unten links bei mozilla folgende domain www.mdestudios.com..ich bin ratlos.. gruß |
28.09.2011, 11:15 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen Trojaner Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Führe danach auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ |
28.09.2011, 12:36 | #3 |
| Sparkassen Trojaner vielen dank für die schnelle antwort, habe das problem mittels mwb lösen kann..
__________________hier nochmal der log! Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7814 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 28.09.2011 13:29:57 mbam-log-2011-09-28 (13-29-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 402584 Laufzeit: 42 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: c:\Windows\kmsem\kmservice.exe (Trojan.FakeAlert) -> 1852 -> No action taken. c:\Users\benjamin koch\AppData\Roaming\Eckose\bougl.exe (Trojan.ZbotR.Gen) -> 3736 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{35FD6D02-1F32-CCB7-0BED-F90A9EBD0085} (Trojan.ZbotR.Gen) -> Value: {35FD6D02-1F32-CCB7-0BED-F90A9EBD0085} -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bougl.exe (Trojan.ZbotR.Gen) -> Value: bougl.exe -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\kmsem\kmservice.exe (Trojan.FakeAlert) -> No action taken. c:\Users\benjamin koch\AppData\Roaming\Eckose\bougl.exe (Trojan.ZbotR.Gen) -> No action taken. |
28.09.2011, 13:15 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen TrojanerZitat:
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2011, 18:40 | #5 |
| Sparkassen Trojaner mehr sind nich..gelöscht hab ichs auch, die meldung kommt nach dem login auch nich mehr.. nochmals vielen dank!!! |
28.09.2011, 20:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen Trojaner Du hast aber ESET vergessen
__________________ --> Sparkassen Trojaner |
Themen zu Sparkassen Trojaner |
anrufen, bitte warten, compu, computer, erfolg, erschein, erscheint, fenster, folge, folgendes, gefunde, i-net, ide, informationen, links, login, mozilla, problem, sparkasse, sparkassen trojaner, tagen, troja, trojane, trojaner |