Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.01.2013, 21:24   #1
ninakam
 
F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) - Standard

F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)



Hallo Zusammen,

G Data Total Protection (abgelaufene Testversion) hat mir heute folgende Meldung angezeigt:
Virus: HTML:Bankfraud-CW [Trj] (Engine B)

Der Leerlauf-Scan hat eine infizierte
Datei gefunden.

Datei: Inbox
Verzeichnis: F:\$RECYCLE.BIN\S-1-5-21-3232086663-1744198589-3103338149-1000\$RZUOWQC\ba6sz15\Mail\Local Folders

Vor einiger Zeit hat ein Bekannter mir eine Pro-Version von Adobe zur Verfügung gestellt (wahrscheinlich illegaler download). Dumm genug, aber des weiteren habe ich diese auf meiner externen Festplatte gespeichert gelassen und sie heute erst gelöscht.
Auf dem alten PC kam irgendwann der Hinweis (ein update für Adobe Pro ist verfügbar und nach einem klick kam eine Virusmeldung (inkl. Absturz) und der PC wurde von einem Bekannten mit einer Virensoftware 'regeniert'.
Nach der heutigen Überprüfung auf dem neuen PC mit der Anti-Malware (Malwarebytes) kam es zu folgender Meldung:

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.23.09

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
mustermann :: MUSTERMANN-PC [limitiert]

Schutz: Aktiviert

23.01.2013 20:23:00
mbam-log-2013-01-23 (20-23-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 218147
Laufzeit: 40 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\EDGE\keygen.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Meine Frage:
Ist die Festplatte (F) nachdem ich die beiden Programme gelöscht habe, nun 'sauber'? Kann es sein, dass sie die Meldung von G Data Protection auf den Trojaner von Adobe (F) bezieht? Auf meinem PC (C und D) habe ich einen Viren und Malscan durchgeführt, keine Auffälligkeiten.

Vielen Dank im Voraus für Eure Mühe und viele Grüße,

Nina

Alt 23.01.2013, 21:27   #2
markusg
/// Malware-holic
 
F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) - Standard

F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)



hi
die Verwendung raubkopierter software ist illegal, dies unterstützen wir nicht, deswegen gibts nur Hilfe beim neu aufsetzem:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 23.01.2013, 21:35   #3
ninakam
 
F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) - Standard

F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)



Herzlichen Dank für deine Hilfe.
Die Datei für Adobe habe ich schon gelöscht und möchte Raubkopien auch nicht verwenden. Wie verhält es sich mit onlinebanking?

Beste Grüße,

Nina
__________________

Alt 24.01.2013, 12:37   #4
markusg
/// Malware-holic
 
F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) - Standard

F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)



hi
ich weis ja nicht, was der bekannte damals gelöscht hatt, lass dir also neue Zugangsdaten senden.
nach neu aufsetzen können wir den pc dann vernünftig absichern.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)
absturz, acrobat, adobe, anti-malware, anwendungen, autostart, dateien, download, explorer, festplatte, folge, frage, gen, html, klick, mail, malwarebytes, meldung, neue, programme, recycle.bin, software, total, trojan.agent, trojaner, update




Ähnliche Themen: F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)


  1. Windows 7: Nach Installation von Acrobat Reader verweisen alle *.lnk-Dateien auf Acrobat Reader
    Plagegeister aller Art und deren Bekämpfung - 06.01.2015 (14)
  2. Adobe liefert Patches für Reader und Acrobat nach
    Nachrichten - 17.09.2014 (0)
  3. Adobe flickt Reader, Acrobat und RoboHelp
    Nachrichten - 09.10.2013 (0)
  4. Einbruch bei Adobe: Sourcecode von ColdFusion und Adobe Acrobat geklaut
    Nachrichten - 04.10.2013 (0)
  5. Adobe stopft Lücken in Reader, Acrobat und Flash
    Nachrichten - 11.09.2013 (0)
  6. Adobe Acrobat XI (englisch) installiert sich von selbst, obwohl Acrobat XI Pro installiert ist
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (19)
  7. Adobe patcht Flash, Reader, Acrobat und Shockwave
    Nachrichten - 15.08.2012 (0)
  8. Adobe schließt kritische Lücken in Reader und Acrobat
    Nachrichten - 11.04.2012 (0)
  9. Adobe warnt vor Zero-Day-Lücke in Reader und Acrobat
    Nachrichten - 07.12.2011 (0)
  10. Adobe schließt 14 Lücken in Reader und Acrobat
    Nachrichten - 14.09.2011 (0)
  11. Vorgezogene Updates für Adobe Reader und Acrobat X
    Nachrichten - 22.04.2011 (0)
  12. Umgang mit Adobe Acrobat 8 (nicht mehr gepflegt von Adobe)
    Alles rund um Windows - 07.12.2010 (1)
  13. Adobe warnt vor Zero-Day-Lücke in Reader und Acrobat
    Nachrichten - 09.09.2010 (0)
  14. Angriffe auf ungepatche Lücke in Adobe Reader und Acrobat
    Nachrichten - 15.12.2009 (2)
  15. Adobe schließt Sicherheitslücken im PDF-Reader und in Acrobat
    Nachrichten - 14.10.2009 (0)
  16. Adobe Acrobat schließt automatisch nach 10 Sekunden
    Log-Analyse und Auswertung - 10.07.2007 (9)
  17. PDF-Maker (Adobe Acrobat 6 Pro)
    Alles rund um Windows - 17.02.2007 (3)

Zum Thema F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) - Hallo Zusammen, G Data Total Protection (abgelaufene Testversion) hat mir heute folgende Meldung angezeigt: Virus: HTML:Bankfraud-CW [Trj] (Engine B) Der Leerlauf-Scan hat eine infizierte Datei gefunden. Datei: Inbox Verzeichnis: F:\$RECYCLE.BIN\S-1-5-21-3232086663-1744198589-3103338149-1000\$RZUOWQC\ba6sz15\Mail\Local - F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent)...
Archiv
Du betrachtest: F:\Sonstige Dateien_Anwendungen\Acrobat 9.0\Adobe.Acrobat.9.0.Pro.Extended.Keymaker.Only-EDGE\keygen.exe (Trojan.Agent) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.