|
Plagegeister aller Art und deren Bekämpfung: bka trojaner bank malwarebyte,Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.05.2012, 17:57 | #1 |
| bka trojaner bank malwarebyte, Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.27.02 Windows XP Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.18702 wolfi :: WOLFI-DDR9MKI1N [Administrator] Schutz: Aktiviert 27.05.2012 17:21:32 mbam-log-2012-05-27 (17-21-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 312335 Laufzeit: 1 Stunde(n), 16 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FX - Video Converter (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|6E54F901 (Trojan.Winlock.R) -> Daten: C:\WINDOWS\system32\79A010DC6E54F9010DD4.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 4 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Trojan.Winlock.R) -> Bösartig: (C:\WINDOWS\system32\79A010DC6E54F9010DD4.exe) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\WINDOWS\system32\79A010DC6E54F9010DD4.exe (Trojan.Winlock.R) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\wolfi\Anwendungsdaten\Yykypcwfm\6AD982296E54F9017909.exe (Trojan.Winlock.R) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\ICReinstall\powerpoint - VideoConverterSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\FoxTabVideoConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{C36C3337-FADB-4D68-B102-D7B5019C2BD0}\RP2\A0011074.exe (Trojan.Winlock.R) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
29.05.2012, 11:42 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | bka trojaner bank malwarebyte, Postest du auch eine ausführlichere Beschreibung oder knallst du nur einfach Logs rein
__________________
__________________ |
31.05.2012, 16:17 | #3 | |
| bka trojaner bank malwarebyte,Zitat:
derzeitige Lage ist, daß Windows XP normal hochfährt und das BKA-Bild ist weg. Es sind alle persönliche Dateien (Fotos,Videos,Musik) verschlüsselt. Alle Dateien sind mit einer Buchstabenkombination benannt. Kann mir bitte wer helfen die Dateien zu entschlüsseln??? mfg nwt5 |
31.05.2012, 18:41 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | bka trojaner bank malwarebyte, Hinweise zu einen möglichen Entschlüsselungsmethode gibt es genug! Aber erst muss der Rechner sauber sein Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.06.2012, 18:39 | #5 | |
| bka trojaner bank malwarebyte,Zitat:
nein ich habe Malwarebytes erst installiert nachdem der Trojaner schon auf meinem System war. Dann habe ich gescannt und alle von Malwarebytes gefundenen Dateien gelöscht. Es gibt Logs in Malwarebytes aber die sind nach dem Scannen und löschen erstellt worden. mfg nwt5 |
04.06.2012, 20:53 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | bka trojaner bank malwarebyte, Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ --> bka trojaner bank malwarebyte, |
07.06.2012, 11:45 | #7 |
| bka trojaner bank malwarebyte, ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=41d494f541c92443ba18cbb5f5f788cc # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-07 10:09:05 # local_time=2012-06-07 12:09:05 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=8192 67108863 100 0 171 171 0 0 # scanned=125664 # found=19 # cleaned=0 # scan_time=4673 C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\938781.Uninstall\Uninstall.exe a variant of Win32/InstallCore.T application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\EC1AD234-BAB0-7891-9BCF-BA68EED104B8\Latest\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\is1293846689\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F8I2GUNS\ADLSoft_UnCompressor_v2[1].exe a variant of Win32/InstallCore.T application (unable to clean) 00000000000000000000000000000000 I C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Programme\eMule\Incoming\(2009) Avs4You Serial.zip multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Programme\eMule\Incoming\avs4you new crack 2009.rar multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Programme\eMule\Incoming\crack [2009] avs4you .zip Win32/TrojanClicker.Autoit.K trojan (unable to clean) 00000000000000000000000000000000 I C:\Programme\eMule\Incoming\Microsoft Office Product Key 2007 Professional Share Accelerator.zip Win32/Adware.Toolbar.Shopper application (unable to clean) 00000000000000000000000000000000 I C:\Programme\eMule\Incoming\Morpheus Photo Morpher 3.00 Full Retail.zip Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I C:\Programme\eMule\Incoming\Morpheus Photo Morpher v3+Crack.rar multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Programme\FoxTabVideoConverter\VideoConverter.exe a variant of Win32/InstallCore.A application (unable to clean) 00000000000000000000000000000000 I C:\WINDOWS\system32\CNC970Od.DLL a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I ${Memory} a variant of Win32/Spy.Agent.NTN trojan 00000000000000000000000000000000 I |
07.06.2012, 15:15 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | bka trojaner bank malwarebyte,Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu bka trojaner bank malwarebyte, |
administrator, adware.agent, anti-malware, converter, dateisystem, explorer, heuristiks/extra, heuristiks/shuriken, hijack.regedit, icreinstall, install.exe, malwarebytes, microsoft, programme, pum.hijack.regedit, pum.hijack.taskmanager, regedit.exe, security.hijack, system volume information, system32, test, trojan.winlock.r, trojaner, uninstall.exe, video |