Plagegeister aller Art und deren Bekämpfung: Virus Bundespolizei/TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Virus Bundespolizei/Trojaner Liebes Trojaner-Board Team, gestern Abend hat sich beim Surfen eine Seite geöffnet und ich kann nun außer dieser Seite nichts mehr unter diesem Benutzerkonto sehen. Das Gastkonto funktioniert weiterhin ganz normal. Ich habe bereits einen vollständigen Scan mit Malwarebytes, OTL.exe und einen ESET Onlinescan durchgeführt, weil ich einige Seiten hier durchstöbert habe. Könnt ihr mir hier weiterhelfen? Vielen Dank bereits im Voraus und viele Grüße von Arizona
Virus Bundespolizei/Trojaner
Virus Bundespolizei/Trojaner Danke. Also die Malwarebytes Logdatei ist unten.
Was meinst du, was mit dem Rest ist? Also da habe ich Logdateien, wenn man das auch so nennt... Malwarebytes Anti-Malware www.malwarebytes.org Database version: v2013.06.15.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 Gast :: CLVCON [limited] 16.06.2013 11:05:38 mbam-log-2013-06-16 (11-05-38).txt Scan type: Full scan (C:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 312904 Time elapsed: 51 minute(s), 6 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl|1 (Malware.Trace) -> Data: @biocpl.dll,-1 -> Delete on reboot. Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\Users\conny\AppData\Roaming\skype.dat (Trojan.FakeAlert.SRE) -> Quarantined and deleted successfully. (end) Viele Grüße und vielen Dank!
Virus Bundespolizei/Trojaner
Virus Bundespolizei/Trojaner Ah, okay. Hier ist die OTL Logdatei:
Fixen mit OTL
dann: Downloade dir bitte
dann: Downloade dir bitte ![]()
dann:
Virus Bundespolizei/Trojaner
Virus Bundespolizei/Trojaner Liebe T´john, also ich habe alles nach deiner Anleitung durchgeführt. Das einzige, was mir aufgefallen ist, ist dass der Rechner nach dem Malwarebytes Anti-Rootkit Scan nicht neu gestartet ist und ich auch nicht danach gefragt wurde. Auf Cleanup habe ich aber geklickt. Und nachdem ich den ADWCleaner durchgeführt habe, war der mbar Ordner nicht mehr auf meinem Desktop und jetzt weiß ich nicht, wie ich die Logfile finden kann. Sie ist nicht mehr aufzufinden. Wenn ich nach mbar suche, kommt die Meldung, dass ich nicht dazu autorisiert bin, darauf zuzugreifen. Hier die Logfiles, die ich habe:
Scan mit SystemLook Hiermit prüfe ich, ob für diese Infektion übliche Einträge noch vorhanden sind. Das Tool ändert nichts, wirft mir nur die nötigen Infos aus. Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop (falls noch nicht vorhanden). User mit 64Bit-Windows-Versionen benutzen diese Version => http://jpshortstuff.247fixes.com/SystemLook_x64.exe
Virus Bundespolizei/Trojaner So, das wäre nun auch erledigt: SystemLook 30.07.11 by jpshortstuff Log created at 19:03 on 21/06/2013 by conny Administrator - Elevation successful ========== folderfind ========== Searching for "mbar*" C:\Users\conny\Desktop\mbar d------ [15:33 20/06/2013] ========== filefind ========== Searching for "mbar*" C:\Users\conny\AppData\Roaming\Microsoft\Windows\Recent\mbar- --a---- 622 bytes [15:33 20/06/2013] [15:33 20/06/2013] C2EA20184C64ACA0C31AF221C8115FA3 C:\Users\conny\Desktop\mbar\mbar-log-2013-06-20 (17-35-18).txt --a---- 2360 bytes [18:20 20/06/2013] [18:20 20/06/2013] 5763B5F28CEB1E6515C8F076A3D8A5A5 C:\Users\conny\Desktop\mbar\mbar-log-2013-06-20 (20-55-58).txt --a---- 2140 bytes [19:10 20/06/2013] [19:10 20/06/2013] B05C16F3D81482D74865EA39690B2897 C:\Users\conny\Desktop\mbar\mbar.exe --a---- 768584 bytes [16:40 08/05/2013] [15:33 20/06/2013] A95E4D602BC0E31AA2FDE045309E32CA C:\Users\conny\Downloads\mbar- --a---- 13169742 bytes [15:32 20/06/2013] [15:33 20/06/2013] CFD159CCBD0238C7A47441CC0483ECEF C:\Windows\Prefetch\MBAR.EXE-0E2D78A2.pf --a---- 87544 bytes [15:34 20/06/2013] [18:55 20/06/2013] 30B2CB229A441570DE1C81E4EE4F7534 Searching for " " No files found. -= EOF =- Grüße, Arizona
Poste die Logfiles:
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus Bundespolizei/Trojaner Poste die Logfiles: Zitat:
![]() | #11 |
Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.06.20.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 conny :: CLVCON [administrator] 20.06.2013 17:35:18 mbar-log-2013-06-20 (17-35-18).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | P2P Scan options disabled: Deep Anti-Rootkit Scan | PUP Objects scanned: 254320 Time elapsed: 12 minute(s), 44 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 1 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\DISALLOWCPL|1 (Malware.Trace) -> Data: @biocpl.dll,-1 -> Delete on reboot. Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Und einmal das hier: Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.06.20.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 conny :: CLVCON [administrator] 20.06.2013 20:55:58 mbar-log-2013-06-20 (20-55-58).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | P2P Scan options disabled: Deep Anti-Rootkit Scan | PUP Objects scanned: 254155 Time elapsed: 11 minute(s), 45 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end)
Sehr gut! Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte
Virus Bundespolizei/Trojaner So, halli hallole, das hat jetzt etwas gedauert... Aber ich habe es hinbekommen und hier die Logfiles, les voilà: aswMBR version Copyright(c) 2011 AVAST Software Run date: 2013-06-25 21:44:35 ----------------------------- 21:44:35.358 OS Version: Windows x64 6.1.7601 Service Pack 1 21:44:35.358 Number of processors: 2 586 0x170A 21:44:35.359 ComputerName: CLVCON UserName: conny 21:44:37.839 Initialize success 05:15:12.700 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 05:15:12.700 Disk 0 Vendor: ST9160411AS LV14 Size: 152627MB BusType: 11 05:15:12.794 Disk 0 MBR read successfully 05:15:12.794 Disk 0 MBR scan 05:15:12.809 Disk 0 Windows 7 default MBR code 05:15:12.809 Disk 0 Partition 1 80 (A) 27 Hidden NTFS WinRE NTFS 5236 MB offset 2048 05:15:12.809 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 147389 MB offset 10725376 05:15:12.840 Disk 0 scanning C:\Windows\system32\drivers 05:15:20.952 Service scanning 05:15:37.208 Modules scanning 05:15:37.208 Disk 0 trace - called modules: 05:15:37.270 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 05:15:37.270 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004b8c060] 05:15:37.286 3 CLASSPNP.SYS[fffff880019aa43f] -> nt!IofCall
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus Bundespolizei/Trojaner Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
![]() | #15 |
![]() ![]() | ![]() Virus Bundespolizei/Trojaner Hallo hallo T´john, hier nun nach langer inaktiver Zeit die Seite vom Plugincheck: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 22.0 ist aktuell Flash (11,7,700,224) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,3,37 ist aktuell. Alles andere habe ich nun auch so ausgeführt, wie du es gesagt hast. Und nun? Danke und viele Grüße, ARIZONA ![]() |
