![]() |
|
Plagegeister aller Art und deren Bekämpfung: Erpresserischer Trojaner Funde bei Malewarebytes LogfileWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Erpresserischer Trojaner Funde bei Malewarebytes Logfile Hallo, ich habe mir heute beim versuchten Download auf der Seite Ad.fly einen erpresserischen Trojaner eingefangen. Ich habe den Rechner vor Schreck so schnell ausgeschaltet und vom Netz getrennt, dass ich nicht mehr genau weiss welcher es war. Er sah vom Aufbau aus wie der BKA oder Gema Trojaner. Ich sollte 50 Euro zahlen um ihn freizuschalten. Habe dann im abgesicherten Modus eine Systemwiederherstellung gemacht und mein Sicherheitsprogramm von Unitymedia scannen lassen. Danach Highjackthis und bei beidem keine Funde. Bei Malewarebytes gibt es 8 Funde. Das Logfile habe ich unten angehängt und bitte um Hilfe bei der Auswertung. Bisher habe ich nichts unternommen seit der Scan beendet wurde. Muss ich die gefundene Bedrohung einfach mit Malewarebytes, nach schließen aller anderen Programme, entfernen? Oder kommt es wieder? Gruß, Andrea Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.31.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Andrea :: HÖLLENMASCHINE3 [Administrator] 31.07.2012 20:05:38 mbam-log-2012-07-31 (22-03-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|Z:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 596129 Laufzeit: 1 Stunde(n), 55 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Users\Andrea\AppData\Local\Temp\C9dtieDA.exe.part (Adware.Bundler) -> Keine Aktion durchgeführt. C:\Users\Andrea\Desktop\Musik\SoftonicDownloader_fuer_fl-studio.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\Andrea\Desktop\Musik\SoftonicDownloader_fuer_magix-music-maker.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\Andrea\Desktop\Musik\SoftonicDownloader_fuer_reason.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\Andrea\Desktop\Musik\SoftonicDownloader_fuer_virtual-piano.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\Andrea\Downloads\SoftonicDownloader_fuer_fl-studio.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Users\Andrea\Downloads\SoftonicDownloader_fuer_free-youtube-download.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Users\Andrea\Downloads\SoftonicDownloader_fuer_ikea-home-planer.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. (Ende) Ich hoffe nicht dass das falsch war. Kann ich jetzt damit rechnen dass der Trojaner entfernt ist? Nach einem erneuten Scan wird nichts mehr angezeigt. Geändert von TerraNova (31.07.2012 um 21:20 Uhr) Grund: Zusätzliche Frage |
Themen zu Erpresserischer Trojaner Funde bei Malewarebytes Logfile |
administrator, adware.bundler, anti-malware, appdata, autostart, beendet, code, dateien, desktop, download, euro, explorer, highjack, highjackthis, logfile, malwarebytes, musik, nicht mehr, rechner, scan, seite, speicher, systemwiederherstellung, systemwiederherstellung gemacht, temp, trojaner |