|
Plagegeister aller Art und deren Bekämpfung: Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstelltWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.10.2013, 09:38 | #1 |
| Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Hallo zusammen, ich habe einen XP Rechner und wohl die neue Art des Bundestrojaner drauf. Habe schon die ersten Schritte gemacht die hier vorgegeben werden ( http://www.trojaner-board.de/90074-otlpe.html mit der OTLpe CD gebootet um an die OTL.txt und die Extras.txt zu gelangen jedoch gibt es bei mir keine Extras.txt hab auch den Computer bzw. das C: Laufwerk durchsucht - nichts gefunden. Was nun ? reicht die OTL.txt ? Die OTL.txt hab ich schon mit angehängt. Bzw ich sehr gerade, geht nicht anzuhängen, es heisst die Datei ist zu gross, max grösse < 100kb aber meine ist 143kb - was nun ? vielen Dank p.s. anbei die Datei gepackt ( zip ) |
12.10.2013, 12:17 | #2 |
/// Helfer-Team | Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstelltDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2013/10/10 11:00:58 | 000,115,200 | ---- | M] () [Auto] -- C:\DOKUME~1\ALLUSE~1\anwend~1\2wrvaf.plz -- (winmgmt) FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) O4 - HKU\systemprofile_ON_C..\Run: [ctfmon.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\NetworkService_ON_C..\Run: [ctfmon.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\LocalService_ON_C..\Run: [ctfmon.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\Eva_ON_C..\Run: [ctfmon.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\Administrator.PRIVAT_ON_C..\Run: [ctfmon.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\.DEFAULT..\Run: [ctfmon.EXE] C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Eva\Startmenü\Programme\Autostart\favrw2.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/10/10 11:00:58 | 000,115,200 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2wrvaf.plz [2013/10/10 11:00:59 | 095,025,368 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\favrw2.pff [2013/10/10 11:01:09 | 000,000,808 | ---- | M] () -- C:\Dokumente und Einstellungen\Eva\Startmenü\Programme\Autostart\favrw2.lnk [2013/10/10 11:01:03 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\favrw2.ctrl [2013/10/12 03:58:00 | 000,000,222 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job :FILES C:\DOKUME~1\ALLUSE~1\ANWEND~1\2wrvaf.plz
Rechner normal neustarten 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
12.10.2013, 15:48 | #3 |
| Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Hallo, müsste dann das hier sein...
__________________========== OTL ========== Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winmgmt deleted successfully. C:\DOKUME~1\ALLUSE~1\anwend~1\2wrvaf.plz moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer\ deleted successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) not found. Registry value HKEY_USERS\systemprofile_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully. C:\WINDOWS\system32\ctfmon.exe moved successfully. Registry value HKEY_USERS\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully. File C:\WINDOWS\system32\ctfmon.exe not found. Registry value HKEY_USERS\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully. File C:\WINDOWS\system32\ctfmon.exe not found. Registry value HKEY_USERS\Eva_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully. File C:\WINDOWS\system32\ctfmon.exe not found. Registry value HKEY_USERS\Administrator.PRIVAT_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully. File C:\WINDOWS\system32\ctfmon.exe not found. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully. File C:\WINDOWS\system32\ctfmon.exe not found. C:\Dokumente und Einstellungen\Eva\Startmenü\Programme\Autostart\favrw2.lnk moved successfully. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2wrvaf.plz not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\favrw2.pff moved successfully. File C:\Dokumente und Einstellungen\Eva\Startmenü\Programme\Autostart\favrw2.lnk not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\favrw2.ctrl moved successfully. C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job moved successfully. ========== FILES ========== File\Folder C:\DOKUME~1\ALLUSE~1\ANWEND~1\2wrvaf.plz not found. OTLPE by OldTimer - Version 3.1.48.0 log created on 10122013_153030 Und hier von Maleware Anti B. Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.12.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Eva :: PRIVAT [Administrator] 12.10.2013 15:53:19 mbam-log-2013-10-12 (15-53-19).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 299051 Laufzeit: 27 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Temp\~tmf3659884474830288800.dll (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Bei Adaware Cleaner gabs nur eine Date.... "Application Updater" das wars, hab ich entfernt Kurzes Feedback, ich komm wieder drauf usw. Ich danke euch vielmals für eure tolle und schnelle Hilfe. Geändert von smothy (12.10.2013 um 13:57 Uhr) |
12.10.2013, 16:36 | #4 |
/// Helfer-Team | Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Sehr gut! Wir sind noch nicht fertig. ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
13.10.2013, 15:16 | #5 |
| Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Log File von Eset... ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=dff028c90efc114da8f070a0df510b9c # engine=15464 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-13 04:12:14 # local_time=2013-10-13 06:12:14 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 13084 247104024 5708 0 # scanned=196576 # found=0 # cleaned=0 # scan_time=12589 SecurityCheck ..... Results of screen317's Security Check version 0.99.74 Windows XP Service Pack 3 x86 (UAC is disabled!) Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Avira Free Antivirus Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` CCleaner TweakNow RegCleaner Java(TM) 6 Update 29 Java(TM) 6 Update 18 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox 11.0 Firefox out of Date! Google Chrome 29.0.1547.76 Google Chrome 30.0.1599.69 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Geändert von smothy (13.10.2013 um 15:24 Uhr) |
13.10.2013, 16:11 | #6 |
/// Helfer-Team | Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner, TweakNow RegCleaner . Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
__________________ --> Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt |
14.10.2013, 15:09 | #7 |
| Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Chrome 30.0.1599.69 ist aktuell Flash (11,8,800,170) ist aktuell. Java (1,7,0,40) ist aktuell. undefined |
14.10.2013, 16:18 | #8 |
/// Helfer-Team | Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Sehr gut! damit bist Du sauber und entlassen! Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
14.10.2013, 16:26 | #9 |
| Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt Besten Dank. Ihr/Du seit/bist echt klasse Super Board - spitzen Team Danke |
14.10.2013, 16:40 | #10 |
/// Helfer-Team | Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstelltwir wuenschen eine virenfreie Zeit |
Themen zu Neuer Bundes Trojaner - XP Rechner - Logfile wird nicht erstellt |
bundes, bundes trojaner, bundestrojaner, compu, computer, durchsucht, erstell, erstellt, extras.txt, gefunde, hallo zusammen, laufwerk, logfile, neue, neuer, nichts, otl.txt, rechner, reich, schritte, troja, trojaner, zusammen |