![]() |
|
Plagegeister aller Art und deren Bekämpfung: Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
![]() | #1 | |
| ![]() Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC Hey ich habe gerade für meinen kumpel was gedownloadet weil ich es für ihn testen sollte leider war das der falsche download nun habe ich einen Trojaner auf dem PC die meldung ist ziemlich simpel wenn ich den trojaner starte Kommt eine meldung (MSGBOX) dan steht da son mist drinnen. dan steht im taskmaneger die cmd.exe*32 da ich habe aber 64 bit darum ist das schonmal komisch und die cfmon.exe ist auch noch aufgegangen da ich schon erfahrung habe ![]() 1. Aus der Appdata rausgemacht 2.aus dem Startmenü genommen MalwareBytesscan folgt in den nächsten minuten ! He he Schon alles gefunden ![]() Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.03.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Clemsi :: CLEMSI-PC [Administrator] Schutz: Aktiviert 03.06.2012 19:23:55 mbam-log-2012-06-03 (19-45-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 218296 Laufzeit: 12 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\DC3_FEXEC (Malware.Trace) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicroUpdate (Backdoor.Agent.DC) -> Daten: C:\ProgramData\Microsoft\Windows\Start Menu\MSDCSC\f1zxoS1uKRGk\msconfig -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Clemsi\AppData\Roaming\dclogs (Stolen.Data) -> Keine Aktion durchgeführt. Infizierte Dateien: 2 C:\Windows\Temp\_avast_\unp240032035.tmp (Backdoor.Agent.DCRSAGen) -> Keine Aktion durchgeführt. C:\Users\Clemsi\AppData\Roaming\dclogs\2012-06-03-1.dc (Stolen.Data) -> Keine Aktion durchgeführt. (Ende) Zitat:
Geändert von MKE1 (03.06.2012 um 18:46 Uhr) |
![]() | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PCZitat:
![]()
__________________ |
![]() |
Themen zu Leichtsinnig gewesen :[ jetzt ein RAT bzw. Trojaner auf dem PC |
ahnung, antivirus, appdata, avast, backdoor.agent.dc, backdoor.agent.dcrsagen, cmd.exe, dateisystem, dc3_fexec, erfahrung, falsche, gen, heuristiks/extra, heuristiks/shuriken, komisch, kumpel, meldung, minute, minuten, msconfig, schonmal, starte, startmenü, testen, troja, trojaner, verschwunden, verwendet, virus, virustotal |