Log-Analyse und Auswertung: Bundespolizei TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten.
Bundespolizei Trojaner Hallo zusammen, hatte seit gestern abend auch diesen Bundespolizei-Trojaner auf dem Rechner, bei dem der Desktop mit einem großen Bild überschrieben wird, dass man 100 Euro bezahlen soll, damit man weiterarbeiten darf und ansonsten die HDD gelöscht wird. Habe heute morgen im Abgesicherten Modus gestartet und mir Malewarebytes heruntergeladen. Das Programm hat 2 Trojaner gefunden
Habe dann OTL heruntergeladen und laufen lassen mit folgenden 2 Logdateien OTL.txt: OTL Logfile: Code:
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Trojaner Hi,
__________________Dateien Online überprüfen lassen
ATTFilter C:\ProgramData\logonmore.exe C:\Users\Peter\AppData\Roaming\cfgSched.exe
Beide Dateien bitte hochladen: Datei hochladen: http://www.trojaner-board.de/54791-a...ner-board.html Folge den Anweisungen dort und lade die Datei: Code:
ATTFilter C:\ProgramData\logonmore.exe C:\Users\Peter\AppData\Roaming\cfgSched.exe Alle Funde von MAM löschen lassen! Fix für OTL:
![]() Code:
ATTFilter :OTL O4 - HKCU..\Run: [logonmore] C:\ProgramData\logonmore.exe () [2011.12.22 23:59:38 | 000,067,072 | ---- | C] () -- C:\Users\Peter\AppData\Roaming\cfgSched.exe O33 - MountPoints2\{43588252-3130-11e0-9686-001f16b3a7cf}\Shell - "" = AutoRun O33 - MountPoints2\{43588252-3130-11e0-9686-001f16b3a7cf}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{4358826a-3130-11e0-9686-001f16b3a7cf}\Shell - "" = AutoRun O33 - MountPoints2\{4358826a-3130-11e0-9686-001f16b3a7cf}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{7212fdbf-1cf2-11e1-bc06-001f16b3a7cf}\Shell\AutoRun\command - "" = D:\fscommand\LS_Start_Launch.cmd O33 - MountPoints2\{7212fdbf-1cf2-11e1-bc06-001f16b3a7cf}\Shell\Launcher\command - "" = D:\fscommand\LS_Start_Launch.cmd O33 - MountPoints2\{990d0bfc-7f27-11e0-a6c8-001f16b3a7cf}\Shell - "" = AutoRun O33 - MountPoints2\{990d0bfc-7f27-11e0-a6c8-001f16b3a7cf}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{e3abd241-4f70-11df-adbd-001f16b3a7cf}\Shell - "" = AutoRun O33 - MountPoints2\{e3abd241-4f70-11df-adbd-001f16b3a7cf}\Shell\AutoRun\command - "" = "D:\WD SmartWare.exe" autoplay=true O33 - MountPoints2\{e3f54350-3db4-11e0-818d-001f16b3a7cf}\Shell - "" = AutoRun O33 - MountPoints2\{e3f54350-3db4-11e0-818d-001f16b3a7cf}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\D\Shell - "" = AutoRun O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe [2011.12.22 23:59:51 | 000,000,000 | -HSD | C] -- C:\Users\Peter\AppData\Local\034af41b @Alternate Data Stream - 197 bytes -> C:\ProgramData\TEMP:ED98798B :Commands [emptytemp] [Reboot]
MAM im Fullscan-Mode, nicht quickscann...& alles löschen lassen! chris
__________________ Geändert von Chris4You (23.12.2011 um 10:34 Uhr) |
![]() | #3 | ||
| ![]() Bundespolizei Trojaner Wow, ganz herzlichen Dank schonmal für die schnelle Antwort!!
__________________Hier mal das Ergebnis von Virustotal auf die Datei logonmore.exe: Zitat:
Vielen vielen Dank nochmal für die Hilfe peter |
![]() | #4 | |
| ![]() Bundespolizei Trojaner Gut, und hier noch die Results vom OTL-Fix: Zitat:
Kannst du mir vielleicht noch sagen, was denn außer MAM ein guter Schutz ist, um diesem Mist ein bisschen besser vorsorgend zu begegnen? |
![]() | #5 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Trojaner hi, bitte mache nur das was ich schreibe, keine andern programme laufen lassen, wenn mbam schon mal läuft, dann log posten. nicht antimalware scanner sind der beste schutz, sondern das schließen von sicherheitslücken und ne vernünftige konfiguration, keine sorge, dies gehe ich mit allen nutzern durch :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #6 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Trojaner sorry ich hatte mich hier im thema geirrt, zurück an chris
__________________ --> Bundespolizei Trojaner |
![]() | #7 | |
| ![]() Bundespolizei Trojaner kein problem ![]() hab jetzt zum ende nochmal MAM laufen lassen und folgenden log bekommen: Zitat:
Wenn ich die nun gelöscht habe, habe ich dann meine Platte wieder sauber, oder soll ich noch weiteres unternehmen? wie stelle ich denn die konfigurationen so ein, dass sicherheitslücken geschlossen werden? habt ihr da zufällig auch so ne tolle anleitung? peter |
![]() | #8 |
![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Trojaner Hi, das scheinen mir eher Fehlalarme (f/p) sein, bitte bei Virustotal.com prüfen lassen... (Kennst Du ja schon).. TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... Mit Firefox und einem Gastaccount mit WOT und Noscript surfen.... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #9 | |
| ![]() Bundespolizei Trojaner Virustotal hat nichts angezeigt. Scheinen also wirklich Fehlalarme gewesen sein - v.a. weil das mir bekannte Dateien waren. Hier noch der Report von TDSS: Zitat:
1000 Dank für alles! Es scheint als wär alles wieder sauber! Zeige ich mich auch dem "Kompetenzteam" gegenüber erkenntlich, wenn ich ans trojaner-board spende? Hab irgendwo gesehen, dass das geht...! |
![]() |
Themen zu Bundespolizei Trojaner |
adobe flash player, alternate, antivir, autorun, avira, backdoor.agent, bho, bundespolizei trojaner, cdburnerxp, defender, desktop, error, excel.exe, explorer, fehler, firefox, flash player, format, google, install.exe, langs, logfile, mbamservice.exe, microsoft office word, mozilla, nicht sicher, office 2007, plug-in, programm, programme, registry, rojaner gefunden, rundll, security, security update, senden, software, staropen, super, taskhost.exe, temp, trojan.zbot.cbcgen, trojane, trojaner, trojaner gefunden, webcheck |