|
Log-Analyse und Auswertung: Bundespolizei-Trojaner beseitigt ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2012, 09:54 | #1 |
| Bundespolizei-Trojaner beseitigt ? Hallo, ich habe ein Problem mit dem "Bundespolizei"-Trojaner. Habe Malewarebytes Antimaleware im abgesicherten Modus installiert, scannen lassen und 2 Probleme beseitigt. Anschließend immer noch im abgesicherten Modus nach Anleitung Systemscan mit OTL. Hier die Ergebisse: Kann mir jemand weiterhelfen? |
27.07.2012, 10:59 | #2 |
/// Malware-holic | Bundespolizei-Trojaner beseitigt ? 1. öffne malwarebytes, logdateien, poste alle berichte.
__________________2. dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. [CODE] :OTL O4 - HKCU..\Run: [twwxgtoslmejccx] C:\ProgramData\twwxgtos.exe () O4 - HKLM..\Run: [twwxgtoslmejccx] C:\ProgramData\twwxgtos.exe () :Files :Commands [purity] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel
__________________ |
27.07.2012, 11:30 | #3 |
| Bundespolizei-Trojaner beseitigt ? Hallo,
__________________erstmal vielen Dank für die schnelle Hilfe. Der Rechner startete wieder im normalen Modus. Ich war aber noch nicht wieder online. Die MovedFiles habe ich geschickt. Die anderen Logs konnten nicht über den UploadChannel gesendet werden. Hallo, Ermal vielen Dank für die schnelle Hilfe. Der Rechner startet wieder normal. Ich war aber noch nicht wieder online. Die MovedFiles und den Inhalt des Caches habe ich gesendet. Die anderen Logs konnten nicht über den UploadChannel gesendet werden! ... Log-Files wurde gesendet, nachdem ich den Filenamen geändert habe. |
27.07.2012, 12:07 | #4 |
/// Malware-holic | Bundespolizei-Trojaner beseitigt ? hänge die logs hier an, hatte nicht geschrieben das sie auch in den up-channel sollen. danke für die restlichen downloads
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.07.2012, 12:11 | #5 |
| Bundespolizei-Trojaner beseitigt ? Logs sind im Up-Channel. |
27.07.2012, 22:57 | #6 |
/// Malware-holic | Bundespolizei-Trojaner beseitigt ? ja aber sie sollen hier ins forum, aus dem up-channel habe ich sie gelöscht, der ist für verdächtige dateien.
__________________ --> Bundespolizei-Trojaner beseitigt ? |
28.07.2012, 11:03 | #7 |
| Bundespolizei-Trojaner beseitigt ? OK, hier die LOGs: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.07.03.05 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Juergen :: *******-PC [Administrator] Schutz: Deaktiviert 27.07.2012 10:08:25 mbam-log-2012-07-27 (10-33-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 329254 Laufzeit: 24 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Juergen\*****\CoD4 *****\EasyAccount lvl.55\EasyAccount.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt. C:\Users\Juergen\0.5445334623319373.exe (Trojan.Agent.Gen) -> Keine Aktion durchgeführt. (Ende) Error: Unable to interpret <[CODE]> in the current context! ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\twwxgtoslmejccx deleted successfully. C:\ProgramData\twwxgtos.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\twwxgtoslmejccx deleted successfully. File C:\ProgramData\twwxgtos.exe not found. ========== FILES ========== ========== COMMANDS ========== OTL by OldTimer - Version 3.2.55.0 log created on 07272012_120754 Habe anschließend im normalen Modus nochmal Anti-Maleware scannen lassen: Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.27.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Juergen :: *******-PC [Administrator] Schutz: Aktiviert 27.07.2012 15:01:20 mbam-log-2012-07-27 (15-01-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 329242 Laufzeit: 40 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\_OTL\MovedFiles\07272012_120754\C_ProgramData\twwxgtos.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Rechner läuft wieder ganz normal. Ist noch irgend etwas Verdächtiges zu sehen? |
30.07.2012, 17:03 | #8 |
/// Malware-holic | Bundespolizei-Trojaner beseitigt ? die verwendung von keygens ist illegal, deswegen gibts hier nur hilfe beim neu aufsetzen: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundespolizei-Trojaner beseitigt ? |
abgesicherte, abgesicherten, abgesicherten modus, anleitung, antimaleware, beseitigt, bundespolizei, bundespolizei-trojaner, installier, installiert, leitung, malewarebytes, modus, problem, probleme, scan, scanne, scannen, schließe, systemscan, weiterhelfen |