|
Plagegeister aller Art und deren Bekämpfung: Ukash / Bundespolizei Trojaner nach Websiten-Besuch?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.12.2011, 16:07 | #1 |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch? `Hi, ich hatte eben diese Ukash / Bundespolizei Meldung, als ich mir ne eine Doku im Internet anschauen wollte. Ich frage mich nun, wie ich das Teil überhaupt kriegen konnte. Hatte jetzt 8 Jahre keinen Virus, bin mega vorsichtig, weiß was ich tue im Netz, lade keinen Müll runter, klicke keine Anhänge oder Kettenlinks an und habe sowohl Firefox als auch Windows immer alle relevanten Updates. Deshalb frage ich mich: Kann das auch nur ne Ausnutzung der Fullscreen Anzeige / Firefox gewesen sein, oder kann ich jetzt sicher sein, das Teil zu haben? Weil das würde mich mega verunsichern weil es kam definitiv nur durch den Seitenbesuch! Hab nachdem ich Reset gedrückt habe, nichts mehr von der Meldung zu sehen bekommen?! Ich kann mir nichts vorwerfen an Fahrlässigkeit und das macht mich wütend. Bitte um Hilfe! Tausend Dank! Logs sind im Anhang. Habe eure Anleitung gefolgt. Windows 7 64 Bit, aktuelles Updates nutze ich. Comodo Internet Security (Virus/Firewall) nutze ich. |
02.12.2011, 16:09 | #2 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? hi,
__________________kannst du mir den link zu der seite als private nachicht senden?
__________________ |
02.12.2011, 16:21 | #3 |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch? You got Mail.
__________________ |
02.12.2011, 16:24 | #4 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.12.2011, 17:10 | #5 |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch? Lt. Comodo Defense+ "C:\Windows\SysWOW64\cmd.exe" --> Datei ändern "C:\Users\***\AppData\Local\Temp\0.4823209580526949.exe" (Die Datei wurde, wie ich sehe, von Comodo in die Quarantäne verlegt, hab Sie nun gelöscht) cmd.exe laut virustotal.com virenfrei. und "C:\Users\***\AppData\Roaming\mahmud.exe" --> Speicherzugriff auf "C:\Windows\explorer.exe" (mahmud gelöscht per Hand) und "C:\Users\***\AppData\Roaming\mahmud.exe --> Schlüssel ändern: "HKUS\S-1-5-21-3255405496-1128040137-2256514493-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" (mahmud gelöscht per Hand) Maleware Scan läuft noch. Kann ich große Multimedia-Platten vom Scan ausschließen? Das wird noch sonst ewig dauern! Leider war Comodo zwischendurch aus ... und seit dem Reset auch keine Meldung mehr --> explorer.exe übernommen?! Meldung gabs immernoch nicht :/ Geändert von Selecta (02.12.2011 um 17:17 Uhr) |
02.12.2011, 17:26 | #6 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? ja die platten kannst du ausschließen. evtl wollte die exe die explorer.exe patchen. cmd.exe führte evtl. ein script aus, zum instalieren zb
__________________ --> Ukash / Bundespolizei Trojaner nach Websiten-Besuch? |
02.12.2011, 17:29 | #7 |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch? Kann ich nun einfach auf "Suchlauf abbrechen klicken" und kriege den Log? |
02.12.2011, 17:32 | #8 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? ist c denn schon komplett durch? ich weis es jetzt nicht 100 %ig aber du solltest eines bekommen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.12.2011, 17:34 | #9 | |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch?Zitat:
Mit denen fängt er gerade an, die Kritischen hat er schon. Deswegen wollte ich abbrechen. Passt das? |
02.12.2011, 17:42 | #10 | |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch? Hier mein Suchdurchlauf. Scheint sehr durchsichtig ... erstmal. Zitat:
Aber ich scanne C:\ gerade nochmal durch! Waren noch ein paar andere Funde, das waren aber eher Risktools (Eins connected meinen Router neu, eins kann Passwörter lesen, falls ich mal wieder eingegebene vergessen habe) Ich hab die Funde extra weg, die Programme hab ich seit Jahren und sind def. harmlos. Die obige .exe sagt mir allerdings nichts. |
02.12.2011, 17:49 | #11 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? scheint aus nem irar archive in den temp dateien zu kommen. können wir dann ja mit dem CCleaner löschen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.12.2011, 17:50 | #12 | |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch?Zitat:
Wie sieht es sonst aus? Hab irgendwie ein bedrückendes Gefühl, nachdem Comodo Defender+ diese Zugriffe da bemerkt und wohl geblockt hat ... -.- was kann ich noch tun? Ich wär bereit zu formatieren, wenn es sein muss ... hab auf C: eh nur Windows und die anderen Sachen ausgelagert ... aber hab Angst, dass ggf. was auf nem anderen Laufwerk sitzt? Wie geh ich vor? Nutze den PC für chipTAN. Das mein Hauptproblem. |
02.12.2011, 17:58 | #13 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? sieht eig gut aus und ich sehe keinen grund zu formatieren. chiptan ist gut :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.12.2011, 18:01 | #14 | |
| Ukash / Bundespolizei Trojaner nach Websiten-Besuch?Zitat:
Hat Comodo mich gerettet? Oder liegts an 64bit? Hab gelesen das der Trojaner dort zum Teil nicht funktioniert. UNd sind die Logs da von Comodo nicht bedenklich? Und kann die Maleware was gegen Chiptan machen? Sorry das ich so nachfrage. Bin davon ausgegangen das man "Nicht sicher sein kann" Gibts nochn spezielles Tool gegen diesen Trojaner oder einen anderen Scanner, den ich für mein Gefühl nochmal laufen lassen kann? |
02.12.2011, 18:37 | #15 |
/// Malware-holic | Ukash / Bundespolizei Trojaner nach Websiten-Besuch? hi, diese malware konnte nicht aktiev werden, da du nicht neu gestartet hast, außerdem scheint comodo alle aktionen aufgehalten zu haben. diese malware ist relativ primitiv, sie zeigt halt nur eine zahlungsaufforderung, läd aber nichts nach ooder so. wenn dir das zu unsicher ist, können wir formatieren und das system neu aufsetzen und absichern, das ist kein problem und nachfragen ist auch in ordnung :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Ukash / Bundespolizei Trojaner nach Websiten-Besuch? |
anhänge, anleitung, anzeige, besuch, firefox, frage, hilfe!, interne, internet, jahre, klicke, kriege, links, meldung, nichts, runter, security, seite, sichern, trojaner, virus, website, windows, überhaupt |