|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.DarkKomet.xyk Trojanisches ProgrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.05.2013, 18:25 | #1 |
| Backdoor.Win32.DarkKomet.xyk Trojanisches Programm Hallo, ich habe folgendes Problem, mein Kaspersky Internet Security 2013 zeigt mir ständig an: Wenn ich nun auf JA, bei Neustart desinfizieren klicke, macht er dies zwar, nur wenn das Fertig ist, dann erscheint ständig ein windows fenster wenn ich irgendwas öffnen möchte mit: Sie sind nicht berechtigt diese "Datei" zu öffnen... (so ähnlich). Ich muss dann den PC Neustarten per AUS Knopf, weil er sich so nicht mehr herunterfahren lässt. Nach dem Neustart, erscheint dasselbe wieder und Meldungen von Kaspersky erscheinen mit: Malware gefunden. Edit: Achso und wenn ich nicht klicke funktioniert der PC normal. Kann mir da einer helfen? LG |
15.05.2013, 19:42 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Win32.DarkKomet.xyk Trojanisches Programm Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
16.05.2013, 21:39 | #3 |
| Backdoor.Win32.DarkKomet.xyk Trojanisches Programm Ich hatte vor deiner Antwort mal dieses Malwarebytes Anti-Malware benutzt, nach dem ich das gemacht habe kam keine neue Meldung bezüglich des Problems.
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.14.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 Syy :: **** [Administrator] Schutz: Aktiviert 14.05.2013 20:17:40 mbam-log-2013-05-14 (20-17-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 240604 Laufzeit: 3 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows32 (Trojan.Agent) -> Daten: C:\ProgramData\Microsoft\Windows\Start Menu\MSDCSC\windows32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\Users\Syy\AppData\Roaming\dclogs (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 9 C:\Users\Syy\AppData\Roaming\dclogs\2013-05-07-3.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-08-4.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-09-5.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-10-6.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-11-7.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-12-1.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-13-2.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Syy\AppData\Roaming\dclogs\2013-05-14-3.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\MSDCSC\windows32.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
16.05.2013, 21:56 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Win32.DarkKomet.xyk Trojanisches Programm Hatte Kaspersky noch mehr gefunden? Wenn ja bitte Logs dazu posten
__________________ Logfiles bitte immer in CODE-Tags posten |
16.05.2013, 22:00 | #5 |
| Backdoor.Win32.DarkKomet.xyk Trojanisches Programm Nein, hat es nicht. |
16.05.2013, 22:02 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Win32.DarkKomet.xyk Trojanisches Programm Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
__________________ --> Backdoor.Win32.DarkKomet.xyk Trojanisches Programm |
Themen zu Backdoor.Win32.DarkKomet.xyk Trojanisches Programm |
berechtigt, dasselbe, erscheine, erscheint, folgendes, herunterfahren, kaspersky, malware.trace, meldungen, neustart, neustarten, nicht mehr, problem, programm, pum.disabled.securitycenter, security, stolen.data, trojan.agent, trojanisches, trojanisches programm, windows |