Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Screen locker Emaulation Tastatur/Maus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.09.2012, 18:30   #1
leonardo8
 
Trojaner Screen locker Emaulation Tastatur/Maus - Standard

Trojaner Screen locker Emaulation Tastatur/Maus



Auf einem Kinder PC erschien ein Sperrbildschirm, angeblich von der GEMA :-)

Zitat:
--------------
Auf Ihrem Computer wurden illegal heruntegeladene Musikstücke ("Raubkopien") gefunden.
....
Um die Sperre aufzuheben und weiteren strafrechtlichen Konsequenzen aus dem Weg zu gehen, sind Sie verpflichtet eine Mahngebühr in Höhe von € 50,- zu bezahlen.
--------------

Es war nur das betroffene Useraccount gesperrt,
Ich fand den Schuldigen unter
C:\Users\*****\AppData\Roaming\1.exe
Im gleichen Verzeichnis fand sich noch eine bitidentische perfect.exe

Das Umbenennen der Dateien beendete den Spuk.

Bei eine Testlauf in der Sandbox tat er folgendes:

-Ändert Einträge in der Registry:
Um das Löschen seiner Datei zu verhindern,
Shell wird auf ihn umgebogen (Explorer,exe und cmd.exe)
Das Kontextmenue wird für Explorer und Desktop deaktiviert
Die Explorer-Sicherheitszonen wird verändert

- Sucht nach Debuggern

- Emuliert Keyboard/Mauseingaben.
(Das erschwerte mir die Bedienung der Sandbox,
soll aber wohl "nur" das Opfer behindern)

- Startet die Dienste: LanmanServer und RASMAN

- Versucht Explorer.exe zu beenden.

- Liest das Telefonbuch.

Er baut eine Verbindung zu: 95. 163 .68 .147 payz/stat.php auf wo er den Sperrbildschirm abruft. D.h. das könnte jederzeit geändert werden.

Die im Text angedrohte Dateiverschlüsselung fand ich erst mal nicht.

Kein Anspruch auf Vollständigkeit

Falls weitere Infos gewünscht bitte posten
Gruß an alle Trojaner Jäger

Alt 14.09.2012, 21:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Screen locker Emaulation Tastatur/Maus - Standard

Trojaner Screen locker Emaulation Tastatur/Maus



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Antwort

Themen zu Trojaner Screen locker Emaulation Tastatur/Maus
appdata, cmd.exe, computer, dateien, dateiverschlüsselung, desktop, dienste, einträge, explorer, explorer.exe, folge, gema 50 euro, gesperrt, geändert, ide, illegal, infos, locker, löschen, registry, roaming, screen, screenlocker, server, shell, sperrbildschirm, startet, trojaner, ucash, verbindung, verhindern




Ähnliche Themen: Trojaner Screen locker Emaulation Tastatur/Maus


  1. Trojaner lässt Tastatur und Maus nicht mehr steuern
    Plagegeister aller Art und deren Bekämpfung - 06.05.2015 (1)
  2. Laptop Tastatur und Maus spinnen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2014 (9)
  3. Maus und Tastatur spielen verrückt, Virus oder Trojaner?
    Log-Analyse und Auswertung - 03.10.2014 (3)
  4. Windows lock screen resetet im Sekundentakt, keine Tastatur :headbang:
    Log-Analyse und Auswertung - 07.09.2014 (3)
  5. Maus und Tastatur reagieren nicht mehr nach Trojaner bekämpfung.
    Plagegeister aller Art und deren Bekämpfung - 26.07.2014 (11)
  6. Maus und Tastatur frieren ein
    Alles rund um Windows - 11.01.2014 (19)
  7. Maus und Tastatur machen was sie wollen
    Plagegeister aller Art und deren Bekämpfung - 28.07.2011 (1)
  8. Maus und Tastatur spielen verrückt
    Plagegeister aller Art und deren Bekämpfung - 27.11.2010 (1)
  9. Zeitweiser Ausfall der Tastatur und der Maus
    Alles rund um Windows - 17.06.2010 (3)
  10. Generalkeys Tastatur und Maus (pearl)
    Netzwerk und Hardware - 11.04.2010 (7)
  11. Maus und Tastatur spinnen
    Plagegeister aller Art und deren Bekämpfung - 19.09.2009 (1)
  12. Maus und tastatur spinnen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2009 (6)
  13. Trojaner-Verdacht wegen Maus/Tastatur Hack!
    Log-Analyse und Auswertung - 29.01.2009 (0)
  14. Maus und Tastatur spinnt...
    Log-Analyse und Auswertung - 26.01.2009 (1)
  15. Tastatur und Maus reagieren nicht mehr, ein Virus oder ein Trojaner??
    Mülltonne - 04.01.2009 (0)
  16. Tastatur und Maus spinnen mal und mal nicht
    Plagegeister aller Art und deren Bekämpfung - 31.07.2008 (6)
  17. nicht übliches Verhalten von Maus und Tastatur + trojaner fund
    Log-Analyse und Auswertung - 17.04.2007 (4)

Zum Thema Trojaner Screen locker Emaulation Tastatur/Maus - Auf einem Kinder PC erschien ein Sperrbildschirm, angeblich von der GEMA :-) Zitat: -------------- Auf Ihrem Computer wurden illegal heruntegeladene Musikstücke ("Raubkopien") gefunden. .... Um die Sperre aufzuheben und weiteren - Trojaner Screen locker Emaulation Tastatur/Maus...
Archiv
Du betrachtest: Trojaner Screen locker Emaulation Tastatur/Maus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.