|
Log-Analyse und Auswertung: Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitereWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.10.2012, 21:48 | #1 |
| Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere Hallo zusammen, ich bin neu und versuche mich an die Anleitungen zu halten. System: Windows 7 Ultimate 64bit Das Ereignis: Um Lags beim Spielen von World of Tanks zu vermeiden, wurde von der Userin bei Kaspersky Internet Security Suite die Option "Schutz anhalten" benutzt, aber nicht wieder neu gestartet. Beim anschließenden Surfen auf ominösen Erotik-Seiten hat sie sich diverse Trojaner, Backdoors und Exploits eingefangen. Eine der Seiten hat ein Update von Adobe Reader 10 gestartet und lies sich nicht abbrechen und begann den Inst-Versuch immer wieder von vorn. Schien eine veraltete Version zu sein und war wohl der "Türöffner". Symptome: Kaspersky meldete diverse Schädlinge (siehe Log) Windows Explorer defekt - reagiert nicht mehr, diverse Programmabstürze und Systemfehler, World of Tanks kaputt, Internet-Explorer friert ein usw. Abgesichter Start geht nicht mehr, Windows-Editor nicht lauffähig, Snipping-Tool gibt Start-Fehler aus. Maßnahmen: Desinfektions-Versuch mittels Kaspersky, Trojan Remover, Trojan Hunter, CC-Cleaner, Emisoft Anti-Malware. Erfolg zweifelhaft. Systemwiederherstellung hat keinen erkennbaren Erfolg gebracht. Alle in der Anleitung angegebenen Maßnahmen getroffen und Logs erstellt, vorhandene gesichert. Sämtliche Passwörter über 2ten sauberen PC geändert, Passwörter auf dem PC mithilfe der virtuellen Tastatur von Kaspersky geändert. Ist das System ohne Neuinstallation noch zu retten? Danke schon mal im Voraus für eure Hilfe Geändert von Tomtom-ki (01.10.2012 um 22:34 Uhr) |
02.10.2012, 18:38 | #2 |
| Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere Nachtrag:
__________________Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.10.01.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Sandra :: ***-PC [Administrator] Schutz: Aktiviert 01.10.2012 23:53:48 mbam-log-2012-10-02 (06-21-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 389819 Laufzeit: 2 Stunde(n), 34 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Spiele\Battlefield Bad Company II\rld-bbc2.exe (RiskWare.Tool.HCK) -> Keine Aktion durchgeführt. C:\Spiele\UltraISO.Premium.Edition.v9.3.6.2760.Incl.Keygen-ZWT\keygen.exe (Riskware.Tool.CK) -> Keine Aktion durchgeführt. D:\Netzordner\FEAR 3 Skidrow + crack full\Pheonix\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> Keine Aktion durchgeführt. D:\Netzordner\FEAR 3 Skidrow + crack full\Pheonix\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> Keine Aktion durchgeführt. D:\Netzordner\FEAR 3 Skidrow + crack full\Pheonix\Phx_data\Res\RICO.exe (Backdoor.Bot) -> Keine Aktion durchgeführt. D:\Netzordner\FEAR 3 Skidrow + crack full\Pheonix\Phx_data\Res\ss.exe (Backdoor.Bot) -> Keine Aktion durchgeführt. (Ende) |
02.10.2012, 18:59 | #3 |
/// the machine /// TB-Ausbilder | Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere Hi,
__________________das geht leider schnell..... Dateien, wie Crack.exe, Keygen.exe oder Patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten
__________________ |
02.10.2012, 19:26 | #4 |
| Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere Sorry, aber wir verwenden keine geklaute Software. Diese Daten sind Überbleibsel des Vorbesitzer und inzwischen komplett gelöscht. Ausserdem geht es hier doch um Reparatur von Windows 7 und nicht irgendwelcher Software? Diese wird eh komplett neu installiert. |
02.10.2012, 19:32 | #5 | |
/// the machine /// TB-Ausbilder | Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitereZitat:
ich kann gar nit nachvollziehen wem das zeugs is, wie lange es da schon is oder ob es mittlerweile weg ist. zum zeitpunkt des scans und der erstellung des threads war es jedenfalls da, und wurde nicht gelöscht, siehe "keine aktion durchgeführt". Deswegen musst du verstehen dass ich gar keine andere option hab als den support an diesem punkt einzustellen, und das wird auch jeder andere helfer tun. wenn wir das nämlich nicht machen bekommen WIR einen vor den latz, und da steh ich gar nicht drauf
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.10.2012, 19:56 | #6 |
| Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere Ich wiederhole mich ungern, aber es geht um WINDOWS 7 - nicht um irgendwelchen anderen Murks. Ich kann den Scan gerne wiederholen, ausserdem wurden diese Dateien nach dem Scan und dem log durch Malwarebytes Anti-Malware gelöscht. Inzwischen habe ich diese Verzeichnisse komplett rausgeschmissen bzw versucht, den Mist zu deinstallieren, ging leider nicht, also hab ich´s so gelöscht. Was kann ich nun tun? Wie komm ich neu rein? Neuaufsetzen kommt nicht in Frage. Was mich gerade am meisten ärgert ist, warum erst jemand reagiert, NACHDEM der Nachtrag kam? Denn diese files sind oder waren nicht das Problem, wie man an der Anamnese und den logfiles sehen kann. Wie gesagt, es geht um Windows 7, Laufwerk C, nichts anderes. Aber es macht ja Spaß - wie man immer wieder in Foren liest - rumzustreiten, anstatt effektiv zu helfen. Schade eigentlich, dass dann immer die fadenscheinige "aufgrechter Bürger-Nummer" kommt - geheuchelt bis zum geht-nicht mehr. |
02.10.2012, 20:24 | #7 | |
/// the machine /// TB-Ausbilder | Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere Gehts noch? Ich hab bei meinen gefühlten 100 aktiven Malware-Threads, verteilt auf über 30 Foren, natürlich kostenlos, wäre ja unverschämt dafür geld zu verlangen, nur drauf gewartet dass Du ein Log mit Cracks postest. Damit hab ich dann mein tägliches Soll mit "dem würg ich einen rein" erfüllt und mir geht es besser. Es gibt immer noch über 40 Leute, die keine Antwort haben, und die werden der Reihe nach abgearbeitet, und damit mein ich nur dieses Forum. Und jetzt war Dein Thread dran. Zitat:
Und wenn Du durch irgendwelchen Zufall an diese Dateien gekommen bist fällst Du halt durchs Raster, auf jeden Fall kannst Du mir nicht versichern dass die BACKDOOR-CRACK-datei nicht ausgeführt wurde. Lernen durch Schmerz > Format C:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.10.2012, 20:33 | #8 | ||
/// the machine /// TB-Ausbilder | Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitereZitat:
Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere |
backdoor programm, beim spielen, defekt, diverse, diverse schädlinge, exploit, explorer, friert, friert ein, geht nicht mehr, gen, internet, internet-explorer, kaputt, kaspersky, log, neu, neuinstallation, nicht mehr, remover, schutz, schädlinge, security, spiele, spielen, surfen, systemfehler, trojaner, windows |