|
Plagegeister aller Art und deren Bekämpfung: Trojaner ''Bundespolizei''Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.07.2012, 09:28 | #1 |
| Trojaner ''Bundespolizei'' Hallo! Gestern ist es leider passiert, dass ich mir den ''Bundespolizei''-Trojaner eingefangen. Man kann es vielleicht als Ironie des Schicksals betrachten, da ich am Donnerstag den ''Ihr Computer ist wegen Verstöße gegen die Gesetzgebung der Bundesrepublik ...''-Trojaner gehabt hatte. Diesen hatte ich durch den Anti-Malware Programm ganz einfach entfernen können. Jetzt ist es bei diesem Trojaner so, dass er, obwohl man die infizierten Datein in Quarantäne gestellt hat, trotzdem auftaucht. Zumindest war es gestern so. Deshalb will ich auf Nummer sicher gehen und lieber euren Schritten folgen. Was mir bereits ebenso aufgefallen ist, dass mein letzter Windows update etwas her ist. Anbei der Logbericht: Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.28.02 Windows Vista Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.6001.19088 Aschenweihe :: ASCHENWEIHE-PC [Administrator] Schutz: Deaktiviert 28.07.2012 10:04:52 mbam-log-2012-07-28 (10-04-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 175063 Laufzeit: 6 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|kpagqwnyhzdzvkb (Trojan.Ransom) -> Daten: C:\ProgramData\kpagqwny.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\ProgramData\kpagqwny.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ich danke bereits für eure Hilfe. Nachtrag: Das Anti-Malware Programm schien doch wieder das Problem von ganz alleine gelöst zu haben, da ich jetzt nicht im abgesicherten Modus online bin und der Trojaner sich nicht blicken lässt. Reicht dieser Schritt aus oder muss ich noch weitere nachgehen? Ich mache mich gerade daran die Sicherheit meines Laptops auf vordermann zu bringen, da es für Trojaner anscheinend ein leichtes Spiel diese Woche war sich einzunisten. Angefangen mit einem aktuellen Windows Update. Als Antivirusprogramm nutze ich ''AntiVir''. Was würdet ihr mir noch empfehlen, damit mein Laptop sich vor Übergriffen von Trojanern schützen kann? |
28.07.2012, 13:44 | #2 |
/// Malware-holic | Trojaner ''Bundespolizei'' hi
__________________1. für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel 2. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
Themen zu Trojaner ''Bundespolizei'' |
administrator, anti-malware, autostart, computer, datei, dateien, entfernen, explorer, folge, gelöscht, infizierte, microsoft, programm, quarantäne, service, software, speicher, test, trojaner, update, version, vista, windows, windows update |