Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.06.2012, 18:33   #1
MKE1
 
Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC - Standard

Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC



Hey ich habe gerade für meinen kumpel was gedownloadet weil ich es für ihn testen sollte leider war das der falsche download nun habe ich einen Trojaner auf dem PC die meldung ist ziemlich simpel wenn ich den trojaner starte Kommt eine meldung (MSGBOX) dan steht da son mist drinnen. dan steht im taskmaneger die cmd.exe*32 da ich habe aber 64 bit darum ist das schonmal komisch und die cfmon.exe ist auch noch aufgegangen da ich schon erfahrung habe Weis ich das man ein Trojanerbaukasten verwendet hatt.Bitfrose etc und bei Virustotal habe ich das mal hochgeladen 37/42 haben es als trojaner angezeit. Die .exe ist nacher verschwunden hatt sich mal schon in die appdata kopiert und in die msconfig eingetragen registery habe ich keine ahnung wie ich da nachschaue bitte hilfe bei dem punkt Ich habe avast! als antivirus und der hatt mich davor gewarnt und ich war so naiv und habe es ausgemacht <.< habe jetzt also
1. Aus der Appdata rausgemacht
2.aus dem Startmenü genommen

MalwareBytesscan folgt in den nächsten minuten !

He he
Schon alles gefunden Wie ich vermutet habe wo die dateien liegen sollte ich noch was vornehmen an meinem PC ?
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.03.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Clemsi :: CLEMSI-PC [Administrator]

Schutz: Aktiviert

03.06.2012 19:23:55
mbam-log-2012-06-03 (19-45-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 218296
Laufzeit: 12 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicroUpdate (Backdoor.Agent.DC) -> Daten: C:\ProgramData\Microsoft\Windows\Start Menu\MSDCSC\f1zxoS1uKRGk\msconfig -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Clemsi\AppData\Roaming\dclogs (Stolen.Data) -> Keine Aktion durchgeführt.

Infizierte Dateien: 2
C:\Windows\Temp\_avast_\unp240032035.tmp (Backdoor.Agent.DCRSAGen) -> Keine Aktion durchgeführt.
C:\Users\Clemsi\AppData\Roaming\dclogs\2012-06-03-1.dc (Stolen.Data) -> Keine Aktion durchgeführt.

(Ende)

Zitat:
Zitat von MKE1 Beitrag anzeigen
Hey ich habe gerade für meinen kumpel was gedownloadet weil ich es für ihn testen sollte leider war das der falsche download nun habe ich einen Trojaner auf dem PC die meldung ist ziemlich simpel wenn ich den trojaner starte Kommt eine meldung (MSGBOX) dan steht da son mist drinnen. dan steht im taskmaneger die cmd.exe*32 da ich habe aber 64 bit darum ist das schonmal komisch und die cfmon.exe ist auch noch aufgegangen da ich schon erfahrung habe Weis ich das man ein Trojanerbaukasten verwendet hatt.Bitfrose etc und bei Virustotal habe ich das mal hochgeladen 37/42 haben es als trojaner angezeit. Die .exe ist nacher verschwunden hatt sich mal schon in die appdata kopiert und in die msconfig eingetragen registery habe ich keine ahnung wie ich da nachschaue bitte hilfe bei dem punkt Ich habe avast! als antivirus und der hatt mich davor gewarnt und ich war so naiv und habe es ausgemacht <.< habe jetzt also
1. Aus der Appdata rausgemacht
2.aus dem Startmenü genommen

MalwareBytesscan folgt in den nächsten minuten !

He he
Schon alles gefunden Wie ich vermutet habe wo die dateien liegen sollte ich noch was vornehmen an meinem PC ?
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.03.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Username :: Username [Administrator]

Schutz: Aktiviert

03.06.2012 19:23:55
mbam-log-2012-06-03 (19-45-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 218296
Laufzeit: 12 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicroUpdate (Backdoor.Agent.DC) -> Daten: C:\ProgramData\Microsoft\Windows\Start Menu\MSDCSC\f1zxoS1uKRGk\msconfig -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Usename\AppData\Roaming\dclogs (Stolen.Data) -> Keine Aktion durchgeführt.

Infizierte Dateien: 2
C:\Windows\Temp\_avast_\unp240032035.tmp (Backdoor.Agent.DCRSAGen) -> Keine Aktion durchgeführt.
C:\Users\Usename\AppData\Roaming\dclogs\2012-06-03-1.dc (Stolen.Data) -> Keine Aktion durchgeführt.

(Ende)
Keine Antwort????

Geändert von MKE1 (03.06.2012 um 18:46 Uhr)

Alt 05.06.2012, 16:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC - Standard

Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC



Zitat:
Hey ich habe gerade für meinen kumpel was gedownloadet
Was das ist, ist ein Geheimnis und darf keiner der Helfer wissen oder hat das einen anderen Grund?
__________________

__________________

Antwort

Themen zu Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC
ahnung, antivirus, appdata, avast, backdoor.agent.dc, backdoor.agent.dcrsagen, cmd.exe, dateisystem, dc3_fexec, erfahrung, falsche, gen, heuristiks/extra, heuristiks/shuriken, komisch, kumpel, meldung, minute, minuten, msconfig, schonmal, starte, startmenü, testen, troja, trojaner, verschwunden, verwendet, virus, virustotal




Ähnliche Themen: Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC


  1. Windows 7: Avast URL:Mal Alarm beim Laden von Websites (gestern bereits Thema gewesen im Forum)
    Plagegeister aller Art und deren Bekämpfung - 18.07.2015 (3)
  2. Durch Biet-o-matic jetzt statt google startseite jetzt webssearches
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (9)
  3. Linux-Trojaner soll Teil der Epic/Turla-Angriffe gewesen sein
    Nachrichten - 11.12.2014 (0)
  4. Es erschien eine Seite der Bundesrepublik Deutschland(ganz komische,könnte Trojanerseite gewesen sein)
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (20)
  5. (Login) Log bei der Bank zeigt Zeiten wo ich nicht Online gewesen sein kann - Komplett Durchsuchung meines Systems
    Plagegeister aller Art und deren Bekämpfung - 04.11.2013 (11)
  6. Trojaner jetzt weg?
    Log-Analyse und Auswertung - 31.05.2013 (13)
  7. ich bin auch umm gewesen...SpayHunter4_bitte um Hilfe
    Mülltonne - 06.04.2013 (0)
  8. Ist jetzt der Trojaner jetzt weg?
    Log-Analyse und Auswertung - 30.03.2013 (19)
  9. WinVista: GVU-Trojaner, Version 2.10, kein Abgesicherter Modus möglich gewesen, Logfiles bereits erstellt
    Log-Analyse und Auswertung - 29.12.2012 (35)
  10. Computer gesperrt gewesen von französischer Polizei (100€ ucash/paysafe)
    Log-Analyse und Auswertung - 14.08.2012 (14)
  11. GVU Trojaner und jetzt?
    Log-Analyse und Auswertung - 19.07.2012 (6)
  12. Face book angemeldet aber nie drin gewesen sowie die Email ( Trojaner alarm )
    Log-Analyse und Auswertung - 02.09.2010 (7)
  13. System infizert gewesen - wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (25)
  14. Ein Trojaner -und was jetzt?
    Plagegeister aller Art und deren Bekämpfung - 20.04.2006 (8)
  15. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  16. Was kann das gewesen sein???
    Plagegeister aller Art und deren Bekämpfung - 29.12.2005 (3)
  17. trojaner dialer und jetzt?
    Plagegeister aller Art und deren Bekämpfung - 01.06.2004 (7)

Zum Thema Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC - Hey ich habe gerade für meinen kumpel was gedownloadet weil ich es für ihn testen sollte leider war das der falsche download nun habe ich einen Trojaner auf dem PC - Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC...
Archiv
Du betrachtest: Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.