|
Plagegeister aller Art und deren Bekämpfung: E:\WINDOWS\temp\atixxx.tmpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.01.2013, 15:28 | #1 |
| E:\WINDOWS\temp\atixxx.tmp Hallo, Ich bekomme seit heute morgen ein Nachricht von Avast das ich eine Malware-infizierte Datei auf dem PC habe unzwar "atixxx.tmp". Ich hab mich nach dieser Datei schlau gemacht und folgendes gefunden: 1) If you had click onto the launcher the Executable Vanish and nothing happens. 2) The Virus Injected hisself into the System service (svchost.exe) 3) Now it Downloads the Virus ( Its a Passwordstealer :-( ) 4) The Virus is Located at WINDOWS\Temp name atixxx.tmp. 5) If you Reboot it gets loaded by AMDEX2.msi Ich habe dann das empfohlene Anti-Maleware Programm (MalewareBytes Anti-Malware) gedownloadet und einen vollständigen Scan durchgeführt. Hat nichts gefunden, dann habe ich auf einer anderen Seite noch gelesen das UnHackMe funktioniert. Habe ich dann auch installiert aber das hat auch nicht geholfen. Nun was kann ich tuhen? Ich will wirklich nicht meine Daten und Passwörter geklaut bekommen MFG Browneeh |
12.01.2013, 17:22 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | E:\WINDOWS\temp\atixxx.tmp Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
__________________ |
14.01.2013, 18:21 | #3 |
| E:\WINDOWS\temp\atixxx.tmp Hallo cosinus,
__________________hab nochmal nachgeschaut und folgenden Logs gefunden: Code:
ATTFilter 2013/01/12 14:54:10 +0100 MARTINPC Martin MESSAGE Starting protection 2013/01/12 14:54:10 +0100 MARTINPC Martin MESSAGE Protection started successfully 2013/01/12 14:54:10 +0100 MARTINPC Martin MESSAGE Starting IP protection 2013/01/12 14:54:13 +0100 MARTINPC Martin MESSAGE IP Protection started successfully 2013/01/12 15:00:54 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:00:57 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:03 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:15 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:18 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:20 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:23 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:23 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:24 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:26 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:29 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:32 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:41 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:44 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:44 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:47 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:50 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:01:53 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:02:21 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:02:24 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:02:30 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:02:42 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:02:45 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:02:51 +0100 MARTINPC Martin IP-BLOCK 213.186.33.17 (Type: outgoing) 2013/01/12 15:03:03 +0100 MARTINPC Martin MESSAGE Stopping IP protection 2013/01/12 15:03:03 +0100 MARTINPC Martin MESSAGE IP Protection stopped successfully 2013/01/12 15:03:04 +0100 MARTINPC Martin MESSAGE Protection stopped Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.14.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Martin :: MARTINPC [Administrator] Schutz: Deaktiviert 14.01.2013 18:16:44 mbam-log-2013-01-14 (18-16-44).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 30534 Laufzeit: 49 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) MFG Stargatex3 |
14.01.2013, 22:07 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | E:\WINDOWS\temp\atixxx.tmp Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Malwarebytes Anti-Rootkit Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu E:\WINDOWS\temp\atixxx.tmp |
amdex2.msi, anderen, anti-malware, atixxx.tmp, avast, click, datei, daten, folge, folgendes, heute, installiert, morgen, nachricht, nichts, passwörter, programm, reboot, scan, seite, service, svchost, svchost.exe, system, temp, virus, windows, wirklich |