Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infizierung mit einem Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.08.2012, 10:42   #1
Edward12
 
Infizierung mit einem Trojaner - Standard

Infizierung mit einem Trojaner



Hallo Leute,

auf meinen PC hat sich ein Trojaner eingenistet. Das müsste Tr/Crypt.EPACK.Gen gewesen sein, da bin ich mir aber nicht sicher. Dazu folgende Vorgeschichte:

Ich habe auf dem PC mehrere Benutzerkonten, 1 Admin und 3 eingeschränkte (ich arbeite immer mit eingeschränktem Konto). Letzte Woche Freitag habe ich bemerkt dass etwas nicht stimmt weil Super beim Start mich nicht mehr nach dem Admin PW gefragt hat. Darauf hin habe ich die Benutzerkontensteuerung angeschaut und diese war ausgeschaltet. Ich habe Avira gestartet und es hat sofort den o. g. Trojaner gefunden den ich gleich gelöscht habe. Am Samstag habe ich das System mit Avira im abgesicherten Modus durchsucht und es wurde nichts mehr gefunden.

Dann habe ich mit Malwarebytes das System gescannt und es wurde ein Schädling gefunden (siehe Log). Diesen habe ich gelöscht und wieder gescant, diesmal wurde nichts gefunden (siehe Log 2). Als nächstet habe ich heute früh einen vollständigen Scan durchgeführt und es wurde wieder nichts gefunden (siehe Log 3).

Das Problem an der Sache ist, dass beim Start des PC immer folgende Meldung kommt:
Zitat:
RunDLL
Problem bei Starten von C:\Users\BigBoss\AppData\Roaming\hlmpue.dll
Das angegebene Modul wurde nicht gefunden.
Ist es nur ein Überbleibsel des Trojaners oder ist da noch etwas nicht entfernt worden? Wenn das ein Überbleibsel wie kann ich diesen entfernen?

Ich wäre für jegliche Hilfe dankbar.


Log 1:
Zitat:
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.25.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Big Boss :: BIGBOSS-PC [Administrator]

25.08.2012 16:28:24
mbam-log-2012-08-25 (16-28-24).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 256990
Laufzeit: 6 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Big Boss\Local Settings\Temporary Internet Files\Content.IE5\L8O1QL5U\WORLD_21_target_5830[1].exe (PUP.Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Log 2:
Zitat:
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Database version: v2012.08.25.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jack Raiden :: BIGBOSS-PC [limited]

25.08.2012 16:57:19
mbam-log-2012-08-25 (16-57-19).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 211398
Time elapsed: 5 minute(s), 30 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Log 3:
Zitat:
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.25.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Big Boss :: BIGBOSS-PC [Administrator]

27.08.2012 07:26:53
mbam-log-2012-08-27 (07-26-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 438320
Laufzeit: 1 Stunde(n), 59 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

 

Themen zu Infizierung mit einem Trojaner
administrator, anti-malware, appdata, autostart, avira, benutzerkonten, dateien, detected, entfernen, explorer, folge, gelöscht, log, malwarebytes, modul, nicht mehr, problem, pup.adware.agent, registry, roaming, rojaner gefunden, schädling, start, starten, super, system, trojaner




Ähnliche Themen: Infizierung mit einem Trojaner


  1. Trojaner/Viren Infizierung per Post von der Telekom
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (18)
  2. Deutsche Telekom Brief vom Abuse Team Virus/Trojaner infizierung
    Log-Analyse und Auswertung - 16.01.2015 (27)
  3. BKA Trojaner aktuelle Infizierung
    Plagegeister aller Art und deren Bekämpfung - 18.03.2014 (10)
  4. Windows 7/Verdacht auf Infizierung mit BKA-Trojaner u.a.
    Log-Analyse und Auswertung - 23.12.2013 (2)
  5. GVU Trojaner Infizierung
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (14)
  6. Infizierung durch Matsnu Trojaner von Groupon
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (11)
  7. webseite mit trojaner - nach 10 sek. internet gekappt, infizierung möglich?
    Log-Analyse und Auswertung - 15.01.2013 (9)
  8. GVU Trojaner-Infizierung; dll-Fehler beim Systemstart
    Log-Analyse und Auswertung - 21.11.2012 (17)
  9. Bundespolizei Trojaner-Infizierung und Löschung.?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (26)
  10. GVU Trojaner / Infizierung / Logfiles
    Log-Analyse und Auswertung - 26.10.2012 (18)
  11. Bundespolizei Trojaner-Infizierung und Löschung.?
    Log-Analyse und Auswertung - 21.07.2012 (2)
  12. OTL-Logfile-Auswertung nach GVU-Trojaner-Infizierung
    Log-Analyse und Auswertung - 09.07.2012 (2)
  13. Infizierung mit einem Windows-Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 14.06.2012 (3)
  14. Infizierung mit locked-Trojaner
    Log-Analyse und Auswertung - 12.06.2012 (31)
  15. Infizierung durch Trojaner?
    Log-Analyse und Auswertung - 21.01.2011 (46)
  16. Malware oder Trojaner infizierung
    Log-Analyse und Auswertung - 19.08.2010 (6)
  17. Was tun gegen Trojaner-Infizierung?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2006 (3)

Zum Thema Infizierung mit einem Trojaner - Hallo Leute, auf meinen PC hat sich ein Trojaner eingenistet. Das müsste Tr/Crypt.EPACK.Gen gewesen sein, da bin ich mir aber nicht sicher. Dazu folgende Vorgeschichte: Ich habe auf dem PC - Infizierung mit einem Trojaner...
Archiv
Du betrachtest: Infizierung mit einem Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.