Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Variante des BKA-Trojaners

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.07.2012, 20:22   #1
Tigger04
 
Variante des BKA-Trojaners - Standard

Variante des BKA-Trojaners



Hallo liebes Team,

ich benötige eure Hilfe, weil heute nach Öffnen einer Fotovorschau (nicht illegal) diese vermeintliche Seite der Polizei mit einer 100 Euro-Forderung aufgetaucht ist. Ich bin folgendermaßen vorgegangen:

- Von eingeschränktem Konto abgemeldet (Task-Manager schloss immer automatisch)
- Auf Admin-Konto im abgesicherten Modus angemeldet
- Scan mit mbam gemacht und Funde in Quarantäne gestellt
- Dasselbe mit Free Antivirus und SAS
- Diverse Updates aufgespielt
- Im normalen Modus unter Admin angemeldet, was bisher problemlos klappt (ich habe aber irgendwie das Gefühl, dass wenn ich mich wieder unter meinem normalen Konto anmelde, der Trojaner erneut zuschlägt)

Komisch ist allerdings, dass ausgerechnet heute von GMX die Aufforderung zu einer Passwortänderung kam, weil angeblich nicht mehr sicher. Außerdem wird von Windows ständig ein bestimmter "Container" geschlossen (ich glaube, nach den Updates der Firefox-Plugins, bin mir aber nicht sicher).

Weil ich kein Computerprofi bin, stelle ich hier jetzt erst einmal die Log-Datei von dem umfassenden Scan mit mbam rein. Ein weiterer Quick-Scan hat keine Funde mehr angezeigt:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.15.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
[Administrator]

15.07.2012 13:46:48
mbam-log-2012-07-15 (13-46-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 435300
Laufzeit: 1 Stunde(n), 32 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Martin_2\AppData\Local\Temp\fest0r_ot.exe (Spyware.Zbot.DG) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Martin_2\Desktop\FM 12\GPP\Tschaens\Update 3\t93_3.01_gpp.exe (Adware.Onlinegames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Martin_2\Desktop\FM 12\GPP\Tschaens\Update 3\Platin\t93_fm12_platinum_edition.exe (Adware.Onlinegames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Martin_2\Desktop\Martin\Verschiedenes\FM 2010\GPP\install.exe (Adware.Onlinegames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Martin_2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Ich hoffe, da lässt sich etwas machen und wäre für eure Unterstützung sehr dankbar.

Vielen Dank und liebe Grüße

Martin

 

Themen zu Variante des BKA-Trojaners
100 euro, administrator, antivirus, automatisch, autostart, bka-trojaner, ctfmon.lnk, dateien, desktop, diverse, explorer, fest0r_ot.exe, folge, free, gelöscht, gmx, heuristiks/extra, heuristiks/shuriken, illegal, install.exe, log-datei, malwarebytes, microsoft, nicht sicher, scan, seite, task-manager, temp, trojaner, updates, vista, windows, änderung




Ähnliche Themen: Variante des BKA-Trojaners


  1. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  2. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  3. Schweizer Variante des GVU-Trojaners auf Netbook
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (12)
  4. Verschlüsselungstrojaner - BKA-Variante
    Plagegeister aller Art und deren Bekämpfung - 02.09.2012 (2)
  5. GVU Trojaner - Variante vom 10.07.2012
    Log-Analyse und Auswertung - 19.08.2012 (11)
  6. neue Variante des GVU-Trojaners eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)
  7. GVU Trojaner - Variante vom 16.05.2012
    Log-Analyse und Auswertung - 11.07.2012 (7)
  8. Verschlüsselungs-Trojaner Variante
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  9. BKA Trojaner variante
    Log-Analyse und Auswertung - 12.03.2012 (3)
  10. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  11. Malewarbytes Variante 1A
    Lob, Kritik und Wünsche - 21.07.2011 (3)
  12. myway.mywebsearch Variante
    Mülltonne - 06.01.2009 (0)
  13. about:blank Variante
    Log-Analyse und Auswertung - 15.05.2005 (5)
  14. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  15. Neue Sober.D-Variante
    Plagegeister aller Art und deren Bekämpfung - 09.03.2004 (2)
  16. Neue KLEZ- Variante??
    Plagegeister aller Art und deren Bekämpfung - 23.06.2003 (12)

Zum Thema Variante des BKA-Trojaners - Hallo liebes Team, ich benötige eure Hilfe, weil heute nach Öffnen einer Fotovorschau (nicht illegal) diese vermeintliche Seite der Polizei mit einer 100 Euro-Forderung aufgetaucht ist. Ich bin folgendermaßen vorgegangen: - Variante des BKA-Trojaners...
Archiv
Du betrachtest: Variante des BKA-Trojaners auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.