|
Plagegeister aller Art und deren Bekämpfung: Zwei Trojaner an Board...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2013, 15:16 | #1 |
| Zwei Trojaner an Board... Hallo Ich bräuchte mal Eure professionelle Hilfe in Sachen Trojaner. Google meldete ungewönlich hohen Datenverkehr, deshalb der Scann mit Mwb. Beim Scan mit "Malwarebytes" kamen folgende zum Vorschein: PUM.UserWLoad Trojan.Agent Im Forum habt Ihr ja schon oft geholfen und ich will da nicht allein irgendwo "rumprobieren". Einen vollständigen Scann mit Mwb hab ich, wie schon gesagt, gemacht. Ich danke schon mal im Voraus. Fred Geändert von fredolf (27.01.2013 um 15:23 Uhr) |
27.01.2013, 17:49 | #2 |
/// Helfer-Team | Zwei Trojaner an Board...Bitte das Malwarebytes Logfile posten! (Reiter Logdateien) danach: Downloade Dir bitte AdwCleaner auf deinen Desktop.
danach: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
27.01.2013, 20:17 | #3 |
| Zwei Trojaner an Board... Hallo t´john
__________________Hier schon mal die ersten beiden Dateien Danke |
27.01.2013, 20:18 | #4 |
| Zwei Trojaner an Board... Kann man das so Lesen bzw. wie versendet man die Logdateien? Fred |
27.01.2013, 20:21 | #5 |
/// Helfer-Team | Zwei Trojaner an Board... Nein, ist OK. OTL-Logs? |
27.01.2013, 20:43 | #6 |
| Zwei Trojaner an Board... OTL tuckert noch. Kommt dann sofort. So fertig... Die eine Datei war zu gross für Textdateien - ist gezippt. Geändert von fredolf (27.01.2013 um 20:58 Uhr) |
27.01.2013, 21:00 | #7 |
| Zwei Trojaner an Board... Schreib doch bitte, ob Du alles öffnen konntest. |
27.01.2013, 22:37 | #8 |
/// Helfer-Team | Zwei Trojaner an Board... Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-21-422900864-3643168719-1297209252-1001..\Run: [logonlx] "C:\Users\fredolf\AppData\Roaming\logonlx.exe" -autorun File not found O4 - HKU\S-1-5-21-422900864-3643168719-1297209252-1001..\Run: [lptkbvlm] C:\Users\fredolf\AppData\Local\mpitlfjh.exe () O4 - HKU\S-1-5-21-422900864-3643168719-1297209252-1001..\Run: [packjywin] "C:\Users\fredolf\AppData\Roaming\packjywin.exe" -autorun File not found O4 - HKU\S-1-5-21-422900864-3643168719-1297209252-1001..\Run: [xhivnkxf] C:\Users\fredolf\AppData\Local\gvurmvtn.exe () F3:64bit: - HKU\S-1-5-21-422900864-3643168719-1297209252-1001 WinNT: Load - (C:\Users\fredolf\Local Settings\Temp\mswfka.exe) - C:\Users\fredolf\Local Settings\Temp\mswfka.exe () F3 - HKU\S-1-5-21-422900864-3643168719-1297209252-1001 WinNT: Load - (C:\Users\fredolf\Local Settings\Temp\mswfka.exe) - C:\Users\fredolf\Local Settings\Temp\mswfka.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O20:64bit: - HKLM Winlogon: UserInit - (c:\program files (x86)\g data\internetsecurity\avkkid\avkcks.exe) - c:\program files (x86)\g data\internetsecurity\avkkid\avkcks.exe () [2012.10.15 16:04:30 | 000,000,000 | ---- | C] () -- C:\Users\fredolf\AppData\Local\gvurmvtn.exe [2012.10.15 16:03:38 | 000,000,000 | ---- | C] () -- C:\Users\fredolf\AppData\Local\mpitlfjh.exe [2012.10.15 16:04:40 | 000,059,904 | ---- | C] () -- C:\Users\fredolf\AppData\Local\ogwgagoq [2012.10.15 16:04:06 | 000,000,000 | ---- | C] () -- C:\Users\fredolf\AppData\Roaming\SharedSettings.ccs :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\fredolf\*.tmp C:\Users\fredolf\AppData\Local\Temp\*.exe C:\Users\fredolf\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
28.01.2013, 18:04 | #9 |
| Zwei Trojaner an Board... Hallo Hier die OTL Datei Beim Scan mit Mwb sieht es schon mal super aus - keine Funde Und noch ADW: |
28.01.2013, 18:43 | #10 |
/// Helfer-Team | Zwei Trojaner an Board... Vollscan machen! Und nicht spammen! |
28.01.2013, 23:01 | #11 |
| Zwei Trojaner an Board... Doch noch einer... |
29.01.2013, 13:28 | #12 |
/// Helfer-Team | Zwei Trojaner an Board... Sehr gut! Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
|
29.01.2013, 20:26 | #13 |
| Zwei Trojaner an Board... So, mit den Scan´s bin ich fertig. Sollte ich eigentlich bei "AmiSoft-AntiMalware" hinterher alle Wächter einschalten? Ich hab es erst mal aus geschaltet, da mein PC eventuell noch langsamer wird. Das Programm hat sich übrigens selbstständig geupdatet. Na denn... Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` G Data InternetSecurity 2013 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 JavaFX 2.1.1 Java(TM) 6 Update 18 Java(TM) 6 Update 22 Java(TM) 6 Update 31 Java 7 Update 11 Adobe Flash Player 11.5.502.146 Adobe Reader 9 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Emsisoft Anti-Malware a2service.exe G Data InternetSecurity Firewall GDFwSvcx64.exe G Data InternetSecurity Firewall GDFirewallTray.exe windows defender MpCmdRun.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
29.01.2013, 20:36 | #14 |
/// Helfer-Team | Zwei Trojaner an Board... Alle alten Java Versionen Deinstallieren! Updaten: Adobe Reader - Download - Filepony Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
29.01.2013, 22:00 | #15 |
| Zwei Trojaner an Board... Hallo Ich hab alles Alte von Adobe und Java deinstalliert und neu runtergeladen. In den Java-Einstellungen habe ich das Häkchen bei: "Java Content im Browser aktiveren" rausgenommen Hier der Check: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. Geändert von fredolf (29.01.2013 um 22:18 Uhr) |
Themen zu Zwei Trojaner an Board... |
bräuchte, folge, folgende, forum, geholfen, malwarebytes, professionelle, pum.userwload, sache, sachen, scan, scann, spyware.zbot.ed, troja, trojaner, vollständige, zwei trojaner |