|
Plagegeister aller Art und deren Bekämpfung: Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.03.2013, 11:51 | #1 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Hallo, ich habe eine Mail von hoh.de bekommen mit einer Mahnung von über 800€. Dabei hatte ich dort noch nie etwas gekauft. Es war ein Anhang dran, den ich zwar noch mit Avira Antivir überprüft hatte und als das dann nichts gefunden hatte, öffnete ich den Anhang. Ich konnte ihn nicht öffnen. Plötzlich hat jetzt Firefox irgendeinen Macken, es lässt sich nur noch manchmal öffnen und funktioniert dann auch. Sehr oft kommt es vor, dass sich dann zwar ein Fenster öffnet, aber dann hängt sich Firefox auf, indem es keine Rückmeldung abgibt. Ich habe sofort ´nen Suchlauf gestartet und der hat den Trojaner Bublik b. gefunden. Den habe ich dann in Quarantäne verschoben und der wird jetzt auch nicht mehr gefunden. Doch das ließ mich nicht locker und ich habe nochmals den Windows Defender durchlaufen lassen. Der fand nichts. Noch immer ließ es mich nicht locker und bin auf dieser Seite auf den Malwarebytes Anti-Malware gestoßen. Der fand 3 Mal Trojan.Ransom.ED, 2 Mal Trojan.Agent.ED und 2 Mal Trojan.FakeMS.PRGen. Was soll ich jetzt machen, da Ihr ja schreibt, dass man nicht einfach löschen soll. Vielleicht interessieren Euch noch die Verzeichnisse (da mir nicht so klar war, wie man die Logs macht ) Trojan.Ransom.ED: 1. C:\Users\Fabian\AppData\Roaming\Taemec\egpai.exe 2. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Payxacpyu 3. C:\Users\Fabian\AppData\Roaming\Taemec\egpai.exe Trojan.Agent.ED: 1. C:\Users\Fabian\AppData\Local\Temp\Uoeiwc\ypfyybbx.exe 2. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|xxbvybbx Trojan.FakeMS.PRGen: 1. C:\Users\Fabian\AppData\Local\Temp\{3B12-63F768-63FB68} 2. C:\Users\Fabian\AppData\Local\Temp\tmpdcc7cc31\vv260322.exe Die HKCU müssten ja Registryeinträge sein, wenn ich mich nicht irre. Noch eine Frage: Soll ich eigentlich meinen CCleaner deinstallieren, da ich gelesen habe, man soll die Registryeinträge nicht löschen? Schon mal vielen Dank im voraus Gruß Greedy |
28.03.2013, 12:16 | #2 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Mehr zu den Hintergründen und einer tieferen Deaktivierung: LINK Schritt 3: Scan mit Combofix
__________________ |
28.03.2013, 13:44 | #3 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Ich habe Java in der 32-Bit-Version installiert. Gehört da auch Java 6 dazu, welches ich jetzt deinstallieren muss? Der Rest ist alles erledigt, also d.h. die Programme durchgeschaut und deinstalliert und den Defender abgeschaltet. Combofix ist noch nicht installiert.
__________________Was vielleicht noch ganz nett wäre: ich finde die Funktion nicht, wie man die Funde von Malwarebytes in Quarantäne verschiebt. Auch die Hilfe gibt keine Antworten, d.h. ich bin vielleicht nur zu blöd, um es zu finden. schon mal für die schnelle Antwort und die Bemühungen! Gruß Greedy Oder soll ich die Dateien gar nicht in Quarantäne verschieben, weil es mir Combofix automatisch macht oder löscht? Sorry, dass ich vielleicht ein bisschen nerve Geändert von Greedy (28.03.2013 um 14:08 Uhr) |
28.03.2013, 15:41 | #4 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Mach einfach CF wir sehen dann weiter.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.03.2013, 16:37 | #5 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? So hier ist die Logfile. Vielleicht ist noch wichtig zu sagen, dass in der Zwischenzeit die Trojaner versucht hatten, mich auf irgendeine gefährliche Internetseite zu lenken, was dann aber von Malwarebytes Anti Malware verhindert wurde. Das Programm hatte danach die Dateien in Quarantäne verschoben, was bedeutet, dass hier im Logfile wahrscheinlich keine sieben Trojaner mehr auftauchen (ich habs zwar gelesen, aber blicks nicht ) |
28.03.2013, 17:14 | #6 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Wir brauchen auch ganz schön lange bis wir das verstehen Combofix-Skript
__________________ --> Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? |
28.03.2013, 17:45 | #7 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Anbei die Logdatei, die erschienen ist. |
28.03.2013, 18:03 | #8 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.03.2013, 19:31 | #9 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Ich hätte noch zwei kleine Fragen: 1. Kann ich jetzt ComboFix wieder deinstallieren? 2. Ich hab ja jetzt Avira Antivir UND Malwarebytes Anti Malware auf dem Rechner. Man sagt doch immer, dass sich zwei Antivirenprogramme auf einem Rechner nicht vertragen, da sie zu viele Ressourcen verbrauchen und sich gegenseitig blockieren. Stimmt das? Falls ja oder nein, was soll ich dann machen? Danke im voraus für die Beantwortung Gruß Greedy |
28.03.2013, 21:56 | #10 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Ich hätte erst gerne mal die Logfiles gesehen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.03.2013, 19:17 | #11 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? So hier sind die drei Logfiles. ESET hatte was gefunden. Das ist der VLC-Media-Player. Den hab ich zwar nicht auf der offiziellen Seite runtergeladen, aber ich glaub´ (soweit ich´s noch weiß ) auf chip.de. Das finde ich jetzt komisch, wenn chip-Downloads verseucht sind... Hoffe, du kannst mit den Logfiles was anfangen. schon mal. Gruß Greedy |
29.03.2013, 21:39 | #12 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Du liest schon auch was da steht? Adware? Bitte löschen und beim Hersteller runterladen. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.03.2013, 11:31 | #13 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Vielen, vielen Dank für die Bemühungen und immer die schnellen und auskunftreichen Antworten. Es ist alles erledigt. Allerdings möchte ich nicht unbedingt Avira Antivir deinstallieren, aber der muckt jetzt und sagt es gäbe Kompatibilitätsprobleme mit Malwarebytes Anti Malware. Was soll ich machen. Desweiteren hätte ich noch eine Frage. Ich habe zu Hause noch einen Zweit-PC, der auch mal richtig "gereinigt" werden sollte. Wie gehe ich vor?7 Meine Überlegung: Malwarebytes Anti Malware installieren und wenn der was findet, dann hier ´nen neuen Thread aufmachen. Wenn er nichts findet (was ich allerdings nicht glaube), dann ist´s schön und gut. Oder wie soll ich´s anders machen? Gruß Greedy Geändert von Greedy (30.03.2013 um 11:57 Uhr) |
30.03.2013, 13:15 | #14 |
/// TB-Ausbilder | Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? Ich würde sagen: Fang mal an Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.03.2013, 14:32 | #15 |
| Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? So hier sind die drei Logfiles. |
Themen zu Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten? |
anti-malware, antivir, appdata, avira antivir, bublik, bublik b., defender, funktioniert, keine rückmeldung, löschen, malwarebytes, microsoft, nicht mehr, ransom.ed, roaming, rogue.registrydoktor, rückmeldung, software, temp, trojan.agent.ed, trojan.fakems.prgen, trojaner |