Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: BKA-Trojaner 1.03? Trojan.Phex.THAGen1

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 10.07.2012, 16:23   #1
glippo
 
BKA-Trojaner 1.03? Trojan.Phex.THAGen1 - Standard

BKA-Trojaner 1.03? Trojan.Phex.THAGen1



Meine Freundin hat sich diesen BKA-Trojaner eingefangen..."witzigerweise" ist das direkt vor meinen Augen passiert. Es war kein Anhang...es ging ein Popup oder irgendetwas auf und plötzlich merkt man wie der Laptop heftig werkelt und herunterfährt, bzw. in diesem Fall wie neustartet (schwierig zu erklären) und dann der BKA Screen kommt. Es ging nichts mehr, kein Task-Manager, nichts. Dann habe ich das Teil einfach mal neugestartet...danach hat man kurz die Icons gesehen und dann sofort wieder den BKA Screen.
Da es den Task-Manager und alles blockiert hat, hatte ich sofort im Gefühl, dass hier etwas übleres im Gange ist. Deshalb erstmal an den zweiten PC und gegoogelt. Da wurde mir das Ausmaß klar und ich habe den verseuchten Laptop sofort ausgeschaltet.
Das Problem wäre für mich nicht das System komplett platt zu machen und neu aufzusetzen (was ich sowieso machen werde), sondern sie hat leider kein Backup ihrer Daten (UND ICH HAB SIE IMMER GEWARNT ). Zum Glück habe ich wenigstens nach dem Neukauf des Laptops Wiederherstellungs-DVDs gemacht, sodass ich das System neu aufsetzen kann. Das wichtigste wäre die Rettung der Bilder und Dokumente!

Nachdem ich im abgesicherten Modus Malwarebytes Anti-Malware ausgeführt habe (Report ist unten), habe ich ein bisschen geschaut wie schlimm es aussieht. Im abgesicherten Modus habe ich jetzt kein einziges File gefunden bei dem der Name ein "locked" oder ähnliches davor hat. Öffnen konnte ich Bilder zwar nicht, weil Windows gesagt hat, dass das im abgesicherten Modus nicht möglich ist, aber in der Miniaturansicht konnte man sie in klein sehen (Wenn man die Ordneransicht auf "Kacheln" hat). Wenige Bilder habe ich gefunden die einen Buchstaben- und Zahlensalat haben, aber wie gesagt sehr wenige...zumindest bis jetzt. Weiß nicht wo genau sie überall ihr Zeug hat.

Des Weiteren, falls das als Info für euch wichtig ist, habe ich mittels der Bilder auf www.bka-trojaner.de gesehen, dass der Bildschirm nach dem Befall so aussah wie der der dort als Version 1.03 anbgegeben wird:
hxxp://blog.botfrei.de/wp-content/uploads/2012/01/bka-trojaner4.png
Kann ich damit sicher davon ausgehen, dass es der 1.03 ist?


Jetzt habe ich Malwarebytes Anti-Malware im Abesicherten Modus (inkl. Netzwerktreiber) ausgeführt nach eurer Anleitung. Überall wo ein Name stand wurde er von mir durch "XXXXXX" ersetzt, bei der Windowsbeschreibung und in den Dateipfaden.

Hier das Ergebnis:



Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.10.09

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
XXXXXX :: XXXXXX [Administrator]

Schutz: Deaktiviert

10.07.2012 16:34:21
mbam-log-2012-07-10 (16-34-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215664
Laufzeit: 6 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run||52C7C6C7-D9F8-1C2E-B8D2-B4836F5C790B} (Trojan.Phex.THAGen1) -> Daten: C:\Users\XXXXXX\AppData\Roaming\Ycxo\meno.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\XXXXXX\AppData\Roaming\Ycxo\meno.exe (Trojan.Phex.THAGen1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Was kann/soll ich jetzt als nächsten Schritt machen?
Wie gesagt habe ich beim ersten durchschauen noch nicht viel verdächtiges in Sachen Verschlüsselung gefunden.


Vielen vielen Dank für eure Hilfe!!



PS: Habe einen neuen Thread geöffnet, weil der erste sinnlos zugemüllt war von mir mit viel unwichtigem, tut mir Leid. Habe auch einen neuen gemacht, weil ich im alten nichts mehr editieren konnte, speziell den Threadtitel...da ich jetzt neue Infos durch Malwarebytes Anti-Malware habe. Der alte kann gelöscht werden!

Alt 10.07.2012, 17:34   #2
Da GuRu
Administrator
/// technical service
 

BKA-Trojaner 1.03? Trojan.Phex.THAGen1 - Standard

BKA-Trojaner 1.03? Trojan.Phex.THAGen1



hier gehts weiter:http://www.trojaner-board.de/119042-...hensweise.html
__________________


 

Themen zu BKA-Trojaner 1.03? Trojan.Phex.THAGen1
administrator, alles blockiert, aufsetzen, autostart, befall, bildschirm, blockiert, dateien, ergebnis, explorer, gelöscht, heuristiks/extra, heuristiks/shuriken, icons, kacheln, malwarebytes, microsoft, netzwerk, neu aufsetzen, neue, nicht möglich, popup, problem, software, system, system neu, task-manager, trojan.phex.thagen, trojan.phex.thagen1, verschlüsselung, windows, zugemüllt




Ähnliche Themen: BKA-Trojaner 1.03? Trojan.Phex.THAGen1


  1. Nach spontanen mbam scan: Trojan.Phex.THAGen6 und Trojan.Ransom.ED
    Log-Analyse und Auswertung - 22.12.2013 (1)
  2. Heur:Exploit.Java.CVE und diverse andere (BKA, Trojan.Phex.THAGen1)
    Log-Analyse und Auswertung - 01.03.2013 (15)
  3. trojan.phex.thagen1 und 2
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (23)
  4. PWS:Win32/Zbot malware : Trojan.Phex.TGen (File) und Trojan.Agent.IET (Registry Value und File)
    Log-Analyse und Auswertung - 16.01.2013 (15)
  5. Trojan.phex.tgen
    Plagegeister aller Art und deren Bekämpfung - 17.12.2012 (3)
  6. Trojaner Trojan.Phex.THAGen6
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (3)
  7. Trojaner Trojan.Phex.THAGen6
    Log-Analyse und Auswertung - 20.11.2012 (30)
  8. Fund: Trojan.Phex.THAGen9 Sperrt System
    Log-Analyse und Auswertung - 13.10.2012 (8)
  9. Trojan.Phex.THAGen6, RootKit.0Access, Trojan.FakeAlert
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (29)
  10. Trojan.Phex.THAGen9 - eeePC - Win7
    Log-Analyse und Auswertung - 23.09.2012 (39)
  11. Trjan.Phex.THAGen9 + Rootkit.oAccess + Trojan.0Access
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (3)
  12. Trojan.Phex.THAGen6 mit mbam bekämpft - was nun?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (6)
  13. Trojan.Phex.THAGen6 + Canadian Pharmacy Spam
    Log-Analyse und Auswertung - 20.08.2012 (7)
  14. Windows Update Trojaner/Trojan.Agent.H/Trojan.Phex.THAGen4
    Log-Analyse und Auswertung - 19.08.2012 (12)
  15. Gesperrt durch Bundespolizei (Trojan.Phex.THAGen7 gefunden)
    Log-Analyse und Auswertung - 06.08.2012 (11)
  16. Trojan.Agent und Trojan.Phex.THA.Gen1, Avira Antivir Echtzeitscanner geblockt
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  17. Trojaner (Trojan.Phex.THAGen3) behindert meinen Rechner bei nutzung firefox
    Log-Analyse und Auswertung - 18.07.2012 (1)

Zum Thema BKA-Trojaner 1.03? Trojan.Phex.THAGen1 - Meine Freundin hat sich diesen BKA-Trojaner eingefangen..."witzigerweise" ist das direkt vor meinen Augen passiert. Es war kein Anhang...es ging ein Popup oder irgendetwas auf und plötzlich merkt man wie der - BKA-Trojaner 1.03? Trojan.Phex.THAGen1...
Archiv
Du betrachtest: BKA-Trojaner 1.03? Trojan.Phex.THAGen1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.