Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.07.2012, 15:20   #1
cosmos_2000
 
BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP - Standard

BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP



Hallo liebes TB-Team,

ich benötige eure Hilfe, da ich mir den BKA-Trojaner eingefangen haben. Ich bin bisher folgendermassen vorgegangen:

- Von eingeschränktem Konto abgemeldet bzw. PC ausgeschaltet
- Auf Admin-Konto angemeldet (nicht abgesicherter Modus)
- Diverse Updates aufgespielt (u.a. Java)
- Scan mit Malwarebytes Anti-Malware (mbam) gemacht -> keine Funde, vgl. log 1 unten
- aufgrund vom Protection-Log scheint im Hintergrund etwas abzulaufen, vgl. log 2 unten
- Scan mit Free Antivirus -> Exploit gefunden: EXP/JAVA.Niabil.Gen, vgl. log 3 unten

Hoffentlich könnt ihr mich in der Säuberungsaktion unterstützen, mein Dank bereits im voraus.

In der Zwischenzeit versuche ich, wenn das eingeschränkte Nutzerkonto noch immer blockiert ist, dieses mittels Kaspersky WindowsUnlocker freizubekommen.

Log 1
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.24.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
N*** :: J**** [Administrator]

Schutz: Aktiviert

24.07.2012 15:13:57
mbam-log-2012-07-24 (15-13-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 315895
Laufzeit: 59 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Log 2

Code:
ATTFilter
2012/07/24 11:57:22 +0200	J***T	*****	MESSAGE	Starting protection
2012/07/24 11:57:30 +0200	J***T	*****	MESSAGE	Protection started successfully
2012/07/24 11:57:33 +0200	J***T	*****	MESSAGE	Starting IP protection
2012/07/24 11:57:41 +0200	J***T	*****	MESSAGE	IP Protection started successfully
2012/07/24 11:57:50 +0200	J***T	*****	MESSAGE	Executing scheduled update:  Daily
2012/07/24 11:57:51 +0200	J***T	*****	MESSAGE	Starting database refresh
2012/07/24 11:57:51 +0200	J***T	*****	MESSAGE	Stopping IP protection
2012/07/24 11:57:51 +0200	J***T	*****	MESSAGE	IP Protection stopped
2012/07/24 11:57:57 +0200	J***T	*****	MESSAGE	Database refreshed successfully
2012/07/24 11:57:57 +0200	J***T	*****	MESSAGE	Starting IP protection
2012/07/24 11:58:09 +0200	J***T	*****	MESSAGE	Scheduled update executed successfully:  database updated from version v2012.07.03.05 to version v2012.07.24.04
2012/07/24 11:58:11 +0200	J***T	*****	MESSAGE	IP Protection started successfully
2012/07/24 12:12:18 +0200	J***T	*****	IP-BLOCK	61.139.126.180 (Type: outgoing)
2012/07/24 12:41:46 +0200	J***T	*****	IP-BLOCK	58.240.138.121 (Type: outgoing)
2012/07/24 12:55:50 +0200	J***T	*****	IP-BLOCK	58.240.138.121 (Type: outgoing)
2012/07/24 13:10:46 +0200	J***T	*****	IP-BLOCK	93.174.95.139 (Type: outgoing)
2012/07/24 13:42:34 +0200	J***T	*****	IP-BLOCK	222.65.240.73 (Type: outgoing)
2012/07/24 13:42:55 +0200	J***T	*****	IP-BLOCK	222.71.86.244 (Type: outgoing)
2012/07/24 13:56:37 +0200	J***T	*****	IP-BLOCK	58.240.101.71 (Type: outgoing)
2012/07/24 13:57:04 +0200	J***T	*****	IP-BLOCK	95.209.114.91 (Type: outgoing)
2012/07/24 14:11:38 +0200	J***T	*****	IP-BLOCK	58.241.6.133 (Type: outgoing)
2012/07/24 14:42:34 +0200	J***T	*****	IP-BLOCK	222.69.94.39 (Type: outgoing)
         
Log 3

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 24. Juli 2012  13:29

Es wird nach 3921311 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : J***

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE     : 12.3.0.15     466896 Bytes  08.05.2012 08:49:05
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  08.05.2012 08:49:05
LUKE.DLL       : 12.3.0.15      68304 Bytes  08.05.2012 08:49:05
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  09.05.2012 18:10:36
AVREG.DLL      : 12.3.0.17     232200 Bytes  10.05.2012 19:05:33
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 19:28:44
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 19:50:14
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 18:11:31
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 14:08:24
VBASE006.VDF   : 7.11.34.117     2048 Bytes  29.06.2012 14:08:24
VBASE007.VDF   : 7.11.34.118     2048 Bytes  29.06.2012 14:08:25
VBASE008.VDF   : 7.11.34.119     2048 Bytes  29.06.2012 14:08:25
VBASE009.VDF   : 7.11.34.120     2048 Bytes  29.06.2012 14:08:25
VBASE010.VDF   : 7.11.34.121     2048 Bytes  29.06.2012 14:08:25
VBASE011.VDF   : 7.11.34.122     2048 Bytes  29.06.2012 14:08:25
VBASE012.VDF   : 7.11.34.123     2048 Bytes  29.06.2012 14:08:25
VBASE013.VDF   : 7.11.34.124     2048 Bytes  29.06.2012 14:08:25
VBASE014.VDF   : 7.11.34.201   169472 Bytes  02.07.2012 18:40:54
VBASE015.VDF   : 7.11.35.19    122368 Bytes  04.07.2012 11:28:17
VBASE016.VDF   : 7.11.35.87    146944 Bytes  06.07.2012 19:27:09
VBASE017.VDF   : 7.11.35.143   126464 Bytes  09.07.2012 18:40:35
VBASE018.VDF   : 7.11.35.235   151552 Bytes  12.07.2012 07:28:38
VBASE019.VDF   : 7.11.36.45    118784 Bytes  13.07.2012 10:35:01
VBASE020.VDF   : 7.11.36.107   123904 Bytes  16.07.2012 10:35:06
VBASE021.VDF   : 7.11.36.147   238592 Bytes  17.07.2012 10:35:08
VBASE022.VDF   : 7.11.36.209   135168 Bytes  19.07.2012 10:35:10
VBASE023.VDF   : 7.11.37.19    116224 Bytes  21.07.2012 10:35:11
VBASE024.VDF   : 7.11.37.79    149504 Bytes  23.07.2012 09:56:02
VBASE025.VDF   : 7.11.37.80      2048 Bytes  23.07.2012 09:56:11
VBASE026.VDF   : 7.11.37.81      2048 Bytes  23.07.2012 09:56:11
VBASE027.VDF   : 7.11.37.82      2048 Bytes  23.07.2012 09:56:11
VBASE028.VDF   : 7.11.37.83      2048 Bytes  23.07.2012 09:56:11
VBASE029.VDF   : 7.11.37.84      2048 Bytes  23.07.2012 09:56:12
VBASE030.VDF   : 7.11.37.85      2048 Bytes  23.07.2012 09:56:12
VBASE031.VDF   : 7.11.37.102    15872 Bytes  24.07.2012 09:56:12
Engineversion  : 8.2.10.118
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 18:40:38
AESCRIPT.DLL   : 8.1.4.34      455035 Bytes  21.07.2012 10:37:12
AESCN.DLL      : 8.1.8.2       131444 Bytes  29.01.2012 07:42:29
AESBX.DLL      : 8.2.5.12      606578 Bytes  14.06.2012 19:29:31
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL     : 8.3.0.16      807287 Bytes  21.07.2012 10:37:11
AEOFFICE.DLL   : 8.1.2.42      201083 Bytes  21.07.2012 10:37:10
AEHEUR.DLL     : 8.1.4.76     5063031 Bytes  21.07.2012 10:37:10
AEHELP.DLL     : 8.1.23.2      258422 Bytes  01.07.2012 14:08:28
AEGEN.DLL      : 8.1.5.34      434548 Bytes  21.07.2012 10:35:17
AEEXP.DLL      : 8.1.0.68       86389 Bytes  21.07.2012 10:37:12
AEEMU.DLL      : 8.1.3.2       393587 Bytes  11.07.2012 18:40:37
AECORE.DLL     : 8.1.27.2      201078 Bytes  11.07.2012 18:40:37
AEBB.DLL       : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 08:49:04
AVPREF.DLL     : 12.3.0.15      51920 Bytes  08.05.2012 08:49:05
AVREP.DLL      : 12.3.0.15     179208 Bytes  09.05.2012 18:10:36
AVARKT.DLL     : 12.3.0.15     211408 Bytes  08.05.2012 08:49:05
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  08.05.2012 08:49:05
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  08.05.2012 08:49:06
AVSMTP.DLL     : 12.3.0.15      63440 Bytes  08.05.2012 08:49:05
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 08:49:05
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  08.05.2012 08:49:05
RCTEXT.DLL     : 12.3.0.15      98512 Bytes  08.05.2012 08:49:05

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Dienstag, 24. Juli 2012  13:29

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\drivers\mbamswissarmy.sys
c:\WINDOWS\system32\drivers\mbamswissarmy.sys
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MBAMSwissArmy
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-232220866-1415036043-1698194735-1008\Software\APN\Updater\homepageurl_lmd
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-232220866-1415036043-1698194735-1008\Software\APN\Updater\homepageurl_lmd
HKEY_USERS\S-1-5-21-232220866-1415036043-1698194735-1008\Software\APN\Updater\homepageurl_lmd

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'notepad.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'sua.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSI_TRAY.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSIA.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'uTorrent.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpcmpmgr.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'point32.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'type32.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'snmp.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'tcpsvcs.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '178' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2899' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <System>
C:\Dokumente und Einstellungen\N***\Anwendungsdaten\Apple Computer\iTunes\Mobile Backups\82947C7S3NP\Structured\Snapshot\77e58f8cd06afb11fe2afbfd1a9a267888ccc32a
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\N****\Anwendungsdaten\Apple Computer\MobileSync\Backup\cc0e0f9637bd5cadf2e163b9fe65fa567832eb88\77e58f8cd06afb11fe2afbfd1a9a267888ccc32a
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\N****\Anwendungsdaten\Apple Computer\MobileSync\Backup\cc0e0f9637bd5cadf2e163b9fe65fa567832eb88-20120526-160055\77e58f8cd06afb11fe2afbfd1a9a267888ccc32a
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\N****1\Anwendungsdaten\Apple Computer\MobileSync\Backup\cc0e0f9637bd5cadf2e163b9fe65fa567832eb88\77e58f8cd06afb11fe2afbfd1a9a267888ccc32a.mddata
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\N****1\Eigene Dateien\Downloads\avira_free_antivirus_de(1).exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Dokumente und Einstellungen\N****1\Eigene Dateien\Downloads\avira_free_antivirus_de.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Dokumente und Einstellungen\N****1\Eigene Dateien\Downloads\Firefox Setup 8.0.1.exe.part
  --> Object
      [WARNUNG]   Die Datei konnte nicht gelesen werden!
  [WARNUNG]   Die Datei konnte nicht gelesen werden!
C:\Dokumente und Einstellungen\N****1\Lokale Einstellungen\Temp\jar_cache6311946195105140663.tmp
  [0] Archivtyp: ZIP
  --> pv.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Niabil.Gen
C:\Programme\RealMedia\uninstall.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
Beginne mit der Suche in 'D:\' <DATEN>
D:\Dateien von N***\Downloads\avira_free_antivirus_de.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\N****\Lokale Einstellungen\Temp\jar_cache6311946195105140663.tmp
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Niabil.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '546e3c2c.qua' verschoben!


Ende des Suchlaufs: Dienstag, 24. Juli 2012  14:42
Benötigte Zeit:  1:02:17 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  10821 Verzeichnisse wurden überprüft
 468141 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 468140 Dateien ohne Befall
   2552 Archive wurden durchsucht
     10 Warnungen
      4 Hinweise
 433827 Objekte wurden beim Rootkitscan durchsucht
      5 Versteckte Objekte wurden gefunden
         

 

Themen zu BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP
.dll, administrator, antivirus, avg, blockiert, desktop, dllhost.exe, exp/java.niabil.gen, explorer, juli 2012, kaspersky, locker, log, microsoft, pdf, programm, programme, registry, rundll, scan, services.exe, software, svchost.exe, updates, verweise, warnung, windows, windows xp, windowsunlocker, winlogon.exe




Ähnliche Themen: BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP


  1. Trojaner "c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.06.2015 (16)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Windows 8.1 "Telekom-Trojaner" Avira meldet "Emotet.A.43"
    Log-Analyse und Auswertung - 24.11.2014 (9)
  4. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  5. Umfrage zur Schadsoftware des sog. "BKA-, GVU-, GEMA-, Bundespolizei-Virus/Trojaner"
    Diskussionsforum - 17.11.2013 (4)
  6. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  7. Windows 8 / IE 10.0.9 : alte "dieStartseite" ist gegen "sm.de" - die Suchmaschine getauscht-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (1)
  8. Nach Virus/Trojaner-Befall nun "sauber"? (GEMA Virus)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (17)
  9. AKM/GEMA Trojaner - wo finde ich die "otlpe.iso" (peinliche Startprobleme)
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  10. Sperrtrojaner-PC gesperrt von "Suisa"
    Mülltonne - 09.07.2012 (1)
  11. Sperrtrojaner-PC gesperrt von "Suisa"
    Log-Analyse und Auswertung - 09.07.2012 (1)
  12. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  13. Trojaner"Zahlungsauforderung Suisa"
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (17)
  14. Gema-Trojaner OTLPE bleibt beim Scan bei "Getting Folder structure" stehen
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (13)
  15. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  16. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP - Hallo liebes TB-Team, ich benötige eure Hilfe, da ich mir den BKA-Trojaner eingefangen haben. Ich bin bisher folgendermassen vorgegangen: - Von eingeschränktem Konto abgemeldet bzw. PC ausgeschaltet - Auf Admin-Konto - BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP...
Archiv
Du betrachtest: BKA-Trojaner "GEMA / SUISA / GVU 2.03", Windows XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.