Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei-Trojaner beseitigt ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.07.2012, 09:54   #1
JuergenZ
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



Hallo,

ich habe ein Problem mit dem "Bundespolizei"-Trojaner. Habe Malewarebytes Antimaleware im abgesicherten Modus installiert, scannen lassen und 2 Probleme beseitigt.

Anschließend immer noch im abgesicherten Modus nach Anleitung Systemscan mit OTL.
Hier die Ergebisse:
Kann mir jemand weiterhelfen?

Alt 27.07.2012, 10:59   #2
markusg
/// Malware-holic
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



1. öffne malwarebytes, logdateien, poste alle berichte.
2.

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



[CODE]
:OTL
O4 - HKCU..\Run: [twwxgtoslmejccx] C:\ProgramData\twwxgtos.exe ()
O4 - HKLM..\Run: [twwxgtoslmejccx] C:\ProgramData\twwxgtos.exe ()

:Files
:Commands
[purity]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus


für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel
__________________

__________________

Alt 27.07.2012, 11:30   #3
JuergenZ
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



Hallo,

erstmal vielen Dank für die schnelle Hilfe.

Der Rechner startete wieder im normalen Modus.
Ich war aber noch nicht wieder online.

Die MovedFiles habe ich geschickt.
Die anderen Logs konnten nicht über den
UploadChannel gesendet werden.

Hallo,

Ermal vielen Dank für die schnelle Hilfe.

Der Rechner startet wieder normal.
Ich war aber noch nicht wieder online.

Die MovedFiles und den Inhalt des Caches habe ich gesendet.
Die anderen Logs konnten nicht über den UploadChannel gesendet werden!

... Log-Files wurde gesendet, nachdem ich den Filenamen geändert habe.
__________________

Alt 27.07.2012, 12:07   #4
markusg
/// Malware-holic
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



hänge die logs hier an, hatte nicht geschrieben das sie auch in den up-channel sollen.
danke für die restlichen downloads
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.07.2012, 12:11   #5
JuergenZ
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



Logs sind im Up-Channel.


Alt 27.07.2012, 22:57   #6
markusg
/// Malware-holic
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



ja aber sie sollen hier ins forum, aus dem up-channel habe ich sie gelöscht, der ist für verdächtige dateien.
__________________
--> Bundespolizei-Trojaner beseitigt ?

Alt 28.07.2012, 11:03   #7
JuergenZ
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



OK, hier die LOGs:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
Juergen :: *******-PC [Administrator]

Schutz: Deaktiviert

27.07.2012 10:08:25
mbam-log-2012-07-27 (10-33-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 329254
Laufzeit: 24 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Juergen\*****\CoD4 *****\EasyAccount lvl.55\EasyAccount.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Users\Juergen\0.5445334623319373.exe (Trojan.Agent.Gen) -> Keine Aktion durchgeführt.

(Ende)


Error: Unable to interpret <[CODE]> in the current context!
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\twwxgtoslmejccx deleted successfully.
C:\ProgramData\twwxgtos.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\twwxgtoslmejccx deleted successfully.
File C:\ProgramData\twwxgtos.exe not found.
========== FILES ==========
========== COMMANDS ==========

OTL by OldTimer - Version 3.2.55.0 log created on 07272012_120754

Habe anschließend im normalen Modus nochmal Anti-Maleware scannen lassen:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.27.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Juergen :: *******-PC [Administrator]

Schutz: Aktiviert

27.07.2012 15:01:20
mbam-log-2012-07-27 (15-01-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 329242
Laufzeit: 40 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\_OTL\MovedFiles\07272012_120754\C_ProgramData\twwxgtos.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Rechner läuft wieder ganz normal.
Ist noch irgend etwas Verdächtiges zu sehen?

Alt 30.07.2012, 17:03   #8
markusg
/// Malware-holic
 
Bundespolizei-Trojaner beseitigt ? - Standard

Bundespolizei-Trojaner beseitigt ?



die verwendung von keygens ist illegal, deswegen gibts hier nur hilfe beim neu aufsetzen:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Bundespolizei-Trojaner beseitigt ?
abgesicherte, abgesicherten, abgesicherten modus, anleitung, antimaleware, beseitigt, bundespolizei, bundespolizei-trojaner, installier, installiert, leitung, malewarebytes, modus, problem, probleme, scan, scanne, scannen, schließe, systemscan, weiterhelfen




Ähnliche Themen: Bundespolizei-Trojaner beseitigt ?


  1. Windows 8.1: GVU-Trojaner mit Systemwiederherstellung beseitigt?
    Log-Analyse und Auswertung - 13.02.2014 (9)
  2. GUV-Trojaner beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.01.2014 (14)
  3. BKA-Trojaner beseitigt - PC sauber?
    Log-Analyse und Auswertung - 10.03.2013 (23)
  4. Bka Trojaner vollständig beseitigt oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (11)
  5. GVU Trojaner vollständig beseitigt?
    Log-Analyse und Auswertung - 18.01.2013 (9)
  6. Bundepolizei-Trojaner beseitigt(?) -> Windows trotzdem defekt
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (2)
  7. GVU-Trojaner beseitigt nach einer Systemwiderherstellung?
    Log-Analyse und Auswertung - 09.07.2012 (2)
  8. BKA-Trojaner vollständig beseitigt? / System wieder sicher?
    Log-Analyse und Auswertung - 16.01.2012 (21)
  9. JS/Exploit.Pdfka.OMG.Gen Trojaner entdeckt aber auch beseitigt?
    Log-Analyse und Auswertung - 04.01.2011 (19)
  10. 30 TAN Trojaner - ist der neu? Habe ich ihn beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2010 (7)
  11. Trojaner- und Wurmbefall beseitigt oder noch vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (21)
  12. Trojaner TR/Agent gefunden und beseitigt. Ist das System nun sauber?
    Log-Analyse und Auswertung - 14.05.2010 (15)
  13. Windows XP: langsamer Shutdown, Rootkit / Trojaner bereits beseitigt
    Plagegeister aller Art und deren Bekämpfung - 18.11.2009 (48)
  14. Trojaner beseitigt?
    Log-Analyse und Auswertung - 21.10.2009 (11)
  15. HijackLogfile sichten (Trojaner beseitigt?)
    Mülltonne - 30.11.2008 (0)
  16. Trojaner komplett beseitigt oder nicht?
    Log-Analyse und Auswertung - 26.10.2008 (0)
  17. Trojaner ...smithfraud.c beseitigt und trotzdem Hijacker?
    Log-Analyse und Auswertung - 18.06.2005 (10)

Zum Thema Bundespolizei-Trojaner beseitigt ? - Hallo, ich habe ein Problem mit dem "Bundespolizei"-Trojaner. Habe Malewarebytes Antimaleware im abgesicherten Modus installiert, scannen lassen und 2 Probleme beseitigt. Anschließend immer noch im abgesicherten Modus nach Anleitung Systemscan - Bundespolizei-Trojaner beseitigt ?...
Archiv
Du betrachtest: Bundespolizei-Trojaner beseitigt ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.