Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner? Achtung bezahlen (gabs wohl schon öfter)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.04.2012, 18:17   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner? Achtung bezahlen (gabs wohl schon öfter) - Standard

Trojaner? Achtung bezahlen (gabs wohl schon öfter)



Zitat:
Ich hab schon mit Malwarebytes gescannt und alles entfernen lassen.
Ohne die Logs von Malwarebytes und Co wird das hier nichts.
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2012, 13:21   #2
Michaela87
 
Trojaner? Achtung bezahlen (gabs wohl schon öfter) - Standard

Trojaner? Achtung bezahlen (gabs wohl schon öfter)



Oh, entschuldige.. also ich hab die Malwarebyte Logs gefunden.

Hier der erste:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.20.01

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
A.Demmig :: LAPTOP [Administrator]

Schutz: Aktiviert

20.04.2012 12:10:43
mbam-log-2012-04-20 (12-10-43).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 218921
Laufzeit: 12 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 8
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|midi1 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|wave2 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|aux1 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|mixer1 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|wave1 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|aux2 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|mixer2 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32|midi2 (Trojan.Riern) -> Daten: C:\DOKUME~1\AC593~1.DEM\ANWEND~1\Adobe\Update\gdidlg.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Und hier der zweite, ausführliche:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.20.01

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
A.Demmig :: LAPTOP [Administrator]

Schutz: Aktiviert

21.04.2012 15:33:14
mbam-log-2012-04-21 (15-33-14).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 308971
Laufzeit: 1 Stunde(n), 9 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\A.Demmig\Eigene Dateien\Downloads\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\system volume information\_restore{AE8C560C-AEE7-4C54-AB1D-014009397F0B}\RP292\A0041832.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
__________________


Antwort

Themen zu Trojaner? Achtung bezahlen (gabs wohl schon öfter)
4d36e972-e325-11ce-bfc1-08002be10318, antivirus, computer, device driver, entfernen, firefox, flash player, format, getwindowinfo, google, google earth, installation, internet, mozilla, ntdll.dll, plug-in, problem, realtek, registry, rundll, security update, software, svchost, sweetim, symantec, system, trojaner, trojaner?, udp, usb, viren, windows, windows internet, windows xp




Ähnliche Themen: Trojaner? Achtung bezahlen (gabs wohl schon öfter)


  1. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Bezahlen und Runterladen
    Plagegeister aller Art und deren Bekämpfung - 01.04.2012 (3)
  2. Achtung windowssyset wurde blockiert - bezahlen und runterladen (der nächste)
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (9)
  3. Achtung Microsoft System wurde infiziert und gesperrt bezahlen und downloaden
    Log-Analyse und Auswertung - 30.03.2012 (9)
  4. Windows 7: Achtung Ihr Windows wurde aus Sicherheitsgründen gesperrt! Bezahlen und runterladen
    Log-Analyse und Auswertung - 17.02.2012 (2)
  5. Wie schon beschrieben, Windows blockert --> 50€ bezahlen etc...
    Log-Analyse und Auswertung - 14.02.2012 (1)
  6. Achtung! Computer wurde gesperrt! 50euro bezahlen!
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (1)
  7. Achtung Windows gesperrt! 50€ bezahlen damit es wieder funktioniert!
    Log-Analyse und Auswertung - 07.02.2012 (18)
  8. Achtung Windows gesperrt! 50€ bezahlen damit es wieder funktioniert!
    Log-Analyse und Auswertung - 05.02.2012 (1)
  9. achtung! runterladen und bezahlen!
    Log-Analyse und Auswertung - 02.02.2012 (6)
  10. Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem Blockiert, "Bezahlen nd Downloaden"
    Log-Analyse und Auswertung - 23.01.2012 (3)
  11. Achtung aus Sicherheitsgründen wurde ihr System blockiert! 50 €uro bezahlen!
    Log-Analyse und Auswertung - 13.01.2012 (41)
  12. Achtung Aus Sicherheitsgruenden wurde Ihr System blockiert... bezahlen... sonst
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (18)
  13. Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert ... "bezahlen und runterladen"
    Log-Analyse und Auswertung - 05.01.2012 (9)
  14. achtung windowssyset wurde blockiert - bezahlen und runterladen
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (10)
  15. Trojaner unter Avira gefunden, trotz löschen öfter Alarm ....
    Log-Analyse und Auswertung - 16.12.2010 (4)
  16. hab mir wohl nen Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (3)
  17. AntiVir schlägt immer öfter Alarm - Trojaner?
    Log-Analyse und Auswertung - 29.04.2006 (4)

Zum Thema Trojaner? Achtung bezahlen (gabs wohl schon öfter) - Zitat: Ich hab schon mit Malwarebytes gescannt und alles entfernen lassen. Ohne die Logs von Malwarebytes und Co wird das hier nichts. Alles von Malwarebytes (und evtl. anderen Scannern) muss - Trojaner? Achtung bezahlen (gabs wohl schon öfter)...
Archiv
Du betrachtest: Trojaner? Achtung bezahlen (gabs wohl schon öfter) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.