|
Plagegeister aller Art und deren Bekämpfung: Trojanerbefall u.A. sirefef.ak, .m, .wWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.06.2012, 16:29 | #1 |
| Trojanerbefall u.A. sirefef.ak, .m, .w Hallo zusammen, mich hat es auch erwischt. Software von einer unbekannten Quelle runtergeladen. Mir fiel dann auf, das Microsoft Security Essentials und die Firewall auswaren. Malwarebytes war schon tätig und berichtet folgendes: Code:
ATTFilter Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Windows\Installer\{9d46f692-6fad-c2b0-9139-08ff0f391e4d}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\muppler\AppData\Roaming\ctfmon.exe (Trojan.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\muppler\AppData\Roaming\57344.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\muppler\AppData\Roaming\64487.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\muppler\AppData\Roaming\68485.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\muppler\Documents\MSDCSC\msdcsc.exe (Backdoor.Agent.DC) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{9d46f692-6fad-c2b0-9139-08ff0f391e4d}\U\80000032.@ Ich habe so das unschöne Gefühl, dass das Thema selbst nach dem kompletten Suchlauf noch nicht erledigt ist und bitte euch um Hilfe. :-) Ich war mal fleißig und habe logs gemacht ^^ wie zu erwarten, keine besserung durch den vollscan... womit bekomm ich das ding denn nun weg? Da mir hier leider niemand helfen will, installiere ich das System nun einfach neu! |
18.06.2012, 11:42 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojanerbefall u.A. sirefef.ak, .m, .wZitat:
Welche Softrwae zu welchem Zweck aus welcher Quelle? Dateiname der Datei du du ausgeführt hast? Zudem sind unvollständige Logs sinnfrei. Der Kopf vom Malwarebytes-Log fehlt Zitat:
__________________ |
Themen zu Trojanerbefall u.A. sirefef.ak, .m, .w |
00000008.@, appdata, backdoor.agent.dc, dateien, dc3_fexec, erfolgreich, firewall, folgendes, gelöscht, installer, installiert, microsoft, quarantäne, roaming, rogue.agent.gen, schöne, security, software, thema, trojan.agent.ge, trojan.dropper.bcminer, trojaner, windows, zusammen |