|
Plagegeister aller Art und deren Bekämpfung: Wind/32 bafi.FWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2012, 13:56 | #1 |
| Wind/32 bafi.F Hallo, war eben im Internet (FaceBook und ein paar Foren abgeklappert, wie schon so oft) und plötzlich meldet sich MSE: "Win32/ bafi.F". Habe dann in einer Kurzschluss Reaktion auf löschen gedrückt. Jetzt weiß ich nicht, ob der Virus wirklich weg ist, oder ich mir weiterhin Sorgen machen muss.. Gruß Alex Hallo, habe gestern im Übereifer ziemlich viel vergessen! Erst einmal zu meinem System: Window 7 Professional - 64 bit. Habe zudem einige Scans durchgeführt (OTL, defogger, eset, Malwarebyte) und alles in einem "logfile.zip" zusammengefügt. Dabei sind noch ein paar andere Plagegeister aufgetaucht, die so nicht von MSE erkannt wurden (besteht darin eventuell eine Sicherheitslücke?). Ich hoffe ihr könnt damit etwas anfangen! Gruß Alex Edit: Falsches eset-log im zip, hier das richtige: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9aa1d4a6b508a041a555145a0a1cb3b3 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-03 08:55:04 # local_time=2012-01-03 09:55:04 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 66 94 18413279 77253896 0 0 # compatibility_mode=8192 67108863 100 0 3762 3762 0 0 # scanned=1336 # found=0 # cleaned=0 # scan_time=58 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9aa1d4a6b508a041a555145a0a1cb3b3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-04 01:00:19 # local_time=2012-01-04 02:00:19 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 66 94 18413406 77254023 0 0 # compatibility_mode=8192 67108863 100 0 3889 3889 0 0 # scanned=615157 # found=13 # cleaned=0 # scan_time=14645 C:\Qoobox\Quarantine\C\Users\Alex\AppData\Local\6538a636\X.vir Win64/Sirefef.Q trojan (unable to clean) 00000000000000000000000000000000 I C:\Qoobox\Quarantine\C\Users\Alex\AppData\Local\6538a636\U\80000000.$.vir Win64/Sirefef.P trojan (unable to clean) 00000000000000000000000000000000 I C:\Qoobox\Quarantine\C\Users\Alex\AppData\Local\6538a636\U\800000cb.@.vir Win64/Sirefef.M trojan (unable to clean) 00000000000000000000000000000000 I C:\Qoobox\Quarantine\C\Users\Alex\AppData\Local\6538a636\U\800000cf.@.vir Win64/Sirefef.O trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Alex\Desktop\Office Crack\Crab\os_x64\bie_o10install64.exe a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Alex\Desktop\Office Crack\Crab\os_x86\bie_o10install86.exe a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Alex\Desktop\Office Crack\Goody\mini-KMS_Activator_v1.052.exe Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Alex\Documents\ICQ\439425869\ReceivedFiles\290000891 Felix Hüning\keygen.exe a variant of Win32/Keygen.BH application (unable to clean) 00000000000000000000000000000000 I C:\Users\Alex\Documents\ICQ\439425869\ReceivedFiles\448570 Manuel Hüning\mini-KMS_Activator_v1.052.exe Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I D:\Alte Daten\Familie\Eigene Dateien\Programme\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I D:\Installation\Acrobat Pro 9\keygen.exe a variant of Win32/Keygen.BH application (unable to clean) 00000000000000000000000000000000 I D:\Installation\Microsoft Office 2010 Professional Plus x86 x64\bieof10g.iso a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I D:\Installation\Winrar 3.93\Keygen(FFF)\Keygen.exe a variant of Win32/Keygen.AI application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9aa1d4a6b508a041a555145a0a1cb3b3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-17 09:08:32 # local_time=2012-04-17 11:08:32 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 27476513 86317130 0 0 # compatibility_mode=8192 67108863 100 0 9066996 9066996 0 0 # scanned=400518 # found=0 # cleaned=0 # scan_time=9653 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9aa1d4a6b508a041a555145a0a1cb3b3 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-17 10:12:38 # local_time=2012-04-18 12:12:38 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 27489984 86330601 0 0 # compatibility_mode=8192 67108863 100 0 9080467 9080467 0 0 # scanned=600 # found=0 # cleaned=0 # scan_time=27 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9aa1d4a6b508a041a555145a0a1cb3b3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-18 12:49:05 # local_time=2012-04-18 02:49:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 27490161 86330778 0 0 # compatibility_mode=8192 67108863 100 0 9080644 9080644 0 0 # scanned=402370 # found=0 # cleaned=0 # scan_time=9238 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9aa1d4a6b508a041a555145a0a1cb3b3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-09 04:39:10 # local_time=2012-07-09 06:39:10 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 6291895 93468264 0 0 # compatibility_mode=8192 67108863 100 0 16218130 16218130 0 0 # scanned=373454 # found=4 # cleaned=0 # scan_time=13556 C:\Users\Alex\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\2a64c597-7aabb416 Java/Exploit.CVE-2012-0507.CS Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I C:\Users\Alex\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\7bcfb19e-18d466c2 Variante von Java/Exploit.CVE-2012-0507.BZ Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I C:\Users\Alex\AppData\Roaming\BAcroIEHelpe.dll Variante von Win32/Spy.Banker.XUT Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I C:\Users\Michael\Desktop\SoftonicDownloader_for_geogebra.exe Win32/SoftonicDownloader.D Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I |
11.07.2012, 08:12 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wind/32 bafi.FCode:
ATTFilter D:\Installation\Acrobat Pro 9\keygen.exe a variant of Win32/Keygen.BH application (unable to clean) 00000000000000000000000000000000 I D:\Installation\Microsoft Office 2010 Professional Plus x86 x64\bieof10g.iso a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I D:\Installation\Winrar 3.93\Keygen(FFF)\Keygen.exe a variant of Win32/Keygen.AI application (unable to clean) 00000000000000000000000000000000 I O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 practivate.adobe.com Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Geändert von cosinus (11.07.2012 um 08:21 Uhr) |
11.07.2012, 10:24 | #3 |
| Wind/32 bafi.F Oh,
__________________Bin nicht der einzige der den PC nutzt (siehe Benutzer).. Hört sich jetzt sicher nach einer Ausrede an.. Naja, wird mir geholfen, wenn ich die gesamte illegale Software entferne? Gruß Alex |
11.07.2012, 12:00 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wind/32 bafi.F Nein diesen durch Cracks vergurkten Rechner musst du komplett plattmachen und neuinstalllieren Bereinigung ist einfach nicht mehr drin wenn wir diesen illegalen Mist finden!
__________________ Logfiles bitte immer in CODE-Tags posten |