|
Log-Analyse und Auswertung: Trojan.Ransom, Pum.userWload, PuP.Keygm.IntroWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.05.2013, 09:20 | #1 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Hallo, ich habe seit einiger Zeit bei Maleware immer wieder den Fund Trojan.Ransom und Pum.UserWload. Gestern habe ich den Lösungsansatz von T´John für einen anderen User zu Trojan.Ransom befolgt. Beim nächsten Lauf von Maleware kam dann noch PuP.Keygm.Intro dazu. Ich habe dann zum Abschluss noch den adw Cleaner suchen lassen. Das Ergebnis ist beigefügt. Ergänzend hierzu habe ich vom Abuse Team der Dt. Telekom einen Hinweis erhalten, dass an meinem Internetzugang, an dem mein PC betrieben wird, durch die SW ZeuS/ZBot infiziert sein könnte. Meine Websites sind seit dem gesperrt. Vielen Dank für Ihre Unterstützung. |
24.05.2013, 09:54 | #2 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.IntroBitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien) Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
24.05.2013, 17:10 | #3 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Hier die Logdateien von Maleware und dem OTL Scan.
__________________Grüße Gina |
24.05.2013, 18:30 | #4 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Warum hast du Cracks auf dem Rechner? PUM.UserWLoad HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|LoadTrojan.Ransom HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|LoadPUP.Keygen.Intro C:\Users\Palm\Desktop\Downloads\Adobe.Dreamweaver.CS5.v11.0.4909.Multilingual.Incl.Keymaker-CORE2\CORE10k.EXE |
25.05.2013, 16:01 | #5 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Hallo, was sind cracks? Grüße Gina |
25.05.2013, 18:16 | #6 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Das da: C:\Users\Palm\Desktop\Downloads\Adobe.Dreamweaver.CS5.v11.0.4909.Multilingual.Incl.Keymaker-CORE2\CORE10k.EXE
__________________ --> Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro |
26.05.2013, 12:04 | #7 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Und was tut das Programm? Ich habe null Ahnung, was ein Crack ist. Wie eliminiere ich denn jetzt die Viren/Trojaner, diese drei Meldungen, die Maleware ausgegeben hat? Den Pfad C:\User\Palm etc. finde ich ja. Kann ich das löschen? Die beiden anderen Stellen HKCU (was ist das) finde ich nicht. Wie kann ich das löschen? Danke und Grüße Gina |
26.05.2013, 15:25 | #8 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Wo hast du denn diese Datei her? |
27.05.2013, 12:31 | #9 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Ich habe keine Ahnung, woher die Datei stammt. Habe sie jetzt gelöscht. Die anderen beiden kann ich nicht löschen, da ich sie gar nicht finde. Grüße Gina |
27.05.2013, 13:11 | #10 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL F3 - HKU\S-1-5-21-2589387021-4094658326-2224290542-1000 WinNT: Load - (C:\Users\Palm\LocalS~1\Temp\msowiy.cmd) - File not found [2013.01.07 16:24:08 | 000,103,832 | ---- | C] () -- C:\Users\Palm\GoToAssistDownloadHelper.exe [2008.01.21 04:24:54 | 000,000,000 | ---- | C] () -- C:\Users\Palm\AppData\Roaming\userpemon.exe :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Palm\*.tmp C:\Users\Palm\AppData\*.dll C:\Users\Palm\AppData\*.exe C:\Users\Palm\AppData\Local\Temp\*.exe C:\Users\Palm\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
27.05.2013, 17:24 | #11 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Hi, hier die Logfiles. M.E. ist das Problem gelöst. Ich hatte von kaspary noch heute Nacht ein CD laufen lassen, die hat auch was gefunden und gelöscht. Falls Du noch was erkennst, lass mich das wissen. Ansonsten vielen Dank für die Super Unterstützung! Grüße Gina |
27.05.2013, 17:37 | #12 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Wir sind noch nicht fertig. Wo ist das Log vom Schritt Nummer 2? |
27.05.2013, 18:23 | #13 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro dazu gab es keinen Log. Die Meldung war - kein Fund. Ich konnte kein Clean up durchführen. SG Gina |
27.05.2013, 18:25 | #14 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro OK! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
27.05.2013, 19:48 | #15 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Hi, hier der Log von aswMBR. Ich habe nichts gefixt oder so. Eset habe ich noch nicht installiert/laufen lassen. Reicht es nicht, dass ich die Kaspersky Rescue disque (ohne Systemstart) habe laufen lassen? Damit scanne ich jetzt auch auf einem anderen Rechner die ext. Festplatten. Grüße Gina |
Themen zu Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro |
abuse, abuse team, adw cleaner, andere, anderen, cleaner, einiger, ergebnis, erhalte, erhalten, fund, gestern, immer wieder, infiziert, interne, internetzugang, maleware, pum.userwload, pup.keygen.intro, suche, troja, trojan.ransom, unterstützung, websites, zugang |