Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 31.08.2012, 18:52   #1
maribln
 
Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx - Standard

Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx



Hallo allerseits,
gestern scheine ich mir diesen Bundestrojaner (Fake?) eingefangen zu haben, zumindest glaube ich, dass das der ist, nachdem ich einige Nachforschungen im Netz betrieben habe.
Während ich im Internet war erschien plötzlich die bekannte Meldung, via Ukash etc Geld zu überweisen, das sonst der Computer geblockt bleibt. Ich versuchte zwei Neustarts, erfolglos. Den dritten Anlauf machte ich dann im abgesicherten Modus und ich konnte so einen Wiederherstellungszeitpunkt erstellen von einigen Stunden zuvor, so dass der Computer nun wieder läuft. Per Antivir, welches ich normalerweise als Virenprogramm habe, habe ich einige Funde bekommen, diese sind dann in die Quarantäne und ich habe sie gelöscht.
Nun habe ich mich noch etwas im Netz umgesehen und glaube, dass der Trojaner noch nicht weg sein wird. Ich habe einen Malwarebyte Scan gemacht, in dem u. A. der Trojan Ransom und diese hjakmojkcnhgipgkkbiempkfdndcnlah.crx Datei gefunden wurden (s. Log). Dann habe ich, wie beschrieben auch den Defogger installiert und auch noch einen OTL Scan gemacht (s. Logs im Anhang)
Ich arbeite mit Windows 7, 64bit und habe daher dann kein GMER Scan gemacht. Kann mir jemand weiterhelfen, wie ich jetzt vorgehen muss?

Danke vielmals im Voraus!
Marie



**Malwarebyte Scan Log**
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.31.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
*** :: *** [Administrator]

Schutz: Aktiviert

31.08.2012 13:17:19
mbam-log-2012-08-31 (13-17-19).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 405592
Laufzeit: 1 Stunde(n), 1 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2EF17083-57D4-4D64-AE4F-55F32A2C4571} (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\ProgramData\Codec-C (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 6
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\19ec8bad-7dbda4b6 (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Codec-C\background.html (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Codec-C\content.js (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Codec-C\hjakmojkcnhgipgkkbiempkfdndcnlah.crx (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Codec-C\settings.ini (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Codec-C\uninstall.exe (PUP.CodecC) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

(2x OTL Scan Logs im Anhang)

 

Themen zu Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx
administrator, anti-malware, antivir, appdata, autostart, bundestrojaner, computer, dateien, explorer, geblockt, geld, gmer, hjakmojkcnhgipgkkbiempkfdndcnlah.crx, install.exe, internet, java, log, microsoft, plötzlich, programm, pup.codecc, scan, software, speicher, uninstall.exe, windows




Ähnliche Themen: Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx


  1. Trojan-Ransom.Win32.Blocker.cbsn & Trojan-Spy.Win.32.Zbot.nsur eingefangen -.-
    Plagegeister aller Art und deren Bekämpfung - 12.04.2014 (23)
  2. Nach spontanen mbam scan: Trojan.Phex.THAGen6 und Trojan.Ransom.ED
    Log-Analyse und Auswertung - 22.12.2013 (1)
  3. Bundestrojaner (JS/Ransom-ABJ Trojaner)
    Log-Analyse und Auswertung - 14.06.2013 (5)
  4. Trojan.Ransom.SUGen/PUM.Hijack.StartMenu/und Trojan Ransom
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (2)
  5. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  6. Trojan.Ransom.ED, Trojan.Agent.ED und Trojan.FakeMS.PRGen auf laptop
    Log-Analyse und Auswertung - 13.04.2013 (9)
  7. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  8. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  9. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  10. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  11. Bundestrojaner Ransom entfernt
    Log-Analyse und Auswertung - 23.02.2013 (3)
  12. 2 Funde Trojan.Ransom.SUGen Trojan.Ransom
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (15)
  13. Auf meinem PC: PUM.Disabled.SecurityCenter, Exploit.Drop.GS, Trojan.Delf, Trojan.Ransom.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (29)
  14. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  15. Bundestrojaner Trojan-Ransom.win32.Foreign.oja usw.
    Log-Analyse und Auswertung - 14.05.2012 (17)
  16. Fake Bundestrojaner hat mich erwischt...
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (1)
  17. Neuer fake Bundestrojaner 2.0
    Plagegeister aller Art und deren Bekämpfung - 02.12.2011 (3)

Zum Thema Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx - Hallo allerseits, gestern scheine ich mir diesen Bundestrojaner (Fake?) eingefangen zu haben, zumindest glaube ich, dass das der ist, nachdem ich einige Nachforschungen im Netz betrieben habe. Während ich im - Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx...
Archiv
Du betrachtest: Bundestrojaner Fake - Trojan Ransom, hjakmojkcnhgipgkkbiempkfdndcnlah.crx auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.