|
Plagegeister aller Art und deren Bekmpfung: Asiatischer SuperTrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwnschte Software zu deinstallieren bzw. zu lschen. Bitte schildere dein Problem so genau wie mglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2015, 15:26 | #1 |
| Asiatischer SuperTrojaner Hallo liebe community! An meinem Rechner passieren seid geraumer Zeit uerst seltsame dinge, ich versuche sie so genau wie mir mglich zu beschreiben! ---- Wenn mein Computer an ist und ich absolut nichts mache erstellen sich seltsame ordner im "Zuletzt Besucht", diese sind mit Asiatisch Kryptischen zeichen versehen, ich kann leider die schrift nicht rauskopieren, aber ein Foto habe ich gemacht und geuppt: www.img5.fotos-hochladen.net/uploads/unbenanntbue6d7j8tf.jpg Man kann am ende erkennen das es sich um ein lied bzw album handelt welches ich kzlich gehrt habe, wurde anscheinend nicht vollstndig verkryptet oder was auch immer das sein soll!. Desweiteren taucht und verschwindet immer wieder der CustomDestinations order (o.O), da drin siehts so aus: hxxp://www.fotos-hochladen.net/view/seltsamzs672t8oym.jpg Wenn ich diese Daten einfach mit ner TXT ffne kommt eine Chronologie von dem was ich tue bzw getan hab iwie zB in einer datei steht folgendes: --------------------------------------------------------- - FL F@ ?C*?C*^B ) PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 n 1 Fm WI54FB~1 V :,Fm* R W i n d o w s M e d i a P l a y e r b 2 Fِ wmplayer.exe F FhOFhO* w m p l a y e r . e x e g - f VDA. C:\Program Files (x86)\Windows Media Player\wmplayer.exe I / p r e f e t c h : 1 1 / Q u e r y : 3 ; 3 ; 6 ; V o r h e r i g e L i s t e f o r t s e t z e n ; 2 9 6 5 5 ; - 1 ; ; ; ; 0 ; ; ; ; 1 ; ; C : \ W i n d o w s \ s y s t e m 3 2 \ w m p l o c . d l l %SystemRoot%\system32\wmploc.dll % S y s t e m R o o t % \ s y s t e m 3 2 \ w m p l o c . d l l ` X fxg-pc p/}J{36' v wp/}J{36' v w 1SPSXFL8C&m e 1SPSOh +'I V o r h e r i g e L i s t e f o r t s e t z e n FL F@ ?C*?C*^B PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 n 1 Fm WI54FB~1 V :,Fm* R W i n d o w s M e d i a P l a y e r b 2 Fِ wmplayer.exe F FhOFhO* w m p l a y e r . e x e g - f VDA. C:\Program Files (x86)\Windows Media Player\wmplayer.exe H / p r e f e t c h : 1 1 / Q u e r y : 3 ; 3 ; 6 ; G e s a m t e M u s i k w i e d e r g e b e n ; 2 9 5 1 8 ; - 1 ; ; ; ; 0 ; ; ; ; 2 ; ; C : \ W i n d o w s \ s y s t e m 3 2 \ w m p l o c . d l l %SystemRoot%\system32\wmploc.dll % S y s t e m R o o t % \ s y s t e m 3 2 \ w m p l o c . d l l ---------------------------------------------------------------------------- oder: FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe N e u e n B r o w s e r - T a b f f n e n - n e w - t a b a b o u t : b l a n k 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e y 1SPSXFL8C&m Q 1SPSOh +'5 N e u e n T a b f f n e n ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe N e u e s B r o w s e r - F e n s t e r f f n e n - b r o w s e r 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e 1SPSXFL8C&m Y 1SPSOh +'= N e u e s F e n s t e r f f n e n ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe * E i n n e u e s F e n s t e r i m p r i v a t e n M o d u s f f n e n - p r i v a t e - w i n d o w 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e 1SPSXFL8C&m i 1SPSOh +'M N e u e s p r i v a t e s F e n s t e r f f n e n ` X fxg-pc p/}J{36M&mwp/}J{36M&mw H u f i g FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe G o o g l e ! h t t p s : / / w w w . g o o g l e . d e / ? g w s _ r d = s s l 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e e 1SPSXFL8C&m = 1SPSOh +'! G o o g l e ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe xxx # h t t p s : / / w w w . f a c e b o o k . c o m / xxx C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e i 1SPSXFL8C&m A 1SPSOh +'% M S h e l l ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe F a c e b o o k h t t p s : / / w w w . f a c e b o o k . c o m / 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e i 1SPSXFL8C&m A 1SPSOh +'% F a c e b o o k ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe > M e i n P r o f i l - P r o f i l e i n s t e l l u n g e n - xxx/ u s e r / e d i t 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e 1SPSXFL8C&m * 1SPSOh +'ّ ? M e i n P r o f i l - P r o f i l e i n s t e l l u n g e n - D i e S i n g l e b r s e f r B e r l i n ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe xxxx h t t p s : / / w w w . f a c e b o o k . c o m / p h o t o . p h p ? f b i d = 8 7 7 1 7 5 4 1 2 3 3 2 4 2 0 & s e t = a . 3 3 7 1 6 7 6 2 6 3 3 3 2 0 4 . 7 5 5 8 8 . 1 0 0 0 0 1 1 9 9 0 9 9 0 6 8 & t y p e = 1 & t h e a t e r 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e y 1SPSXFL8C&m Q 1SPSOh +'5 xxxx ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe C W i l l k o m m e n b e i F a c e b o o k - a n m e l d e n , r e g i s t r i e r e n o d e r m e h r e r f a h r e n h t t p s : / / d e - d e . f a c e b o o k . c o m / 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e 1SPSXFL8C&m 1SPSOh +'ٙ D W i l l k o m m e n b e i F a c e b o o k - a n m e l d e n , r e g i s t r i e r e n o d e r m e h r e r f a h r e n ` X fxg-pc p/}J{36M&mwp/}J{36M&mw FL F@ ]O{<xQ{]Q{ PO :i +00 /C:\ 1 FY PROGRA~2 | :FY * R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7 d 1 Fe MOZILL~1 L FFe* xt M o z i l l a F i r e f o x ^ 2 F firefox.exe D FF* 1v f i r e f o x . e x e a - ` VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe M e i n P r o f i l * h t t p s : / /xxxx2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e %ProgramFiles%\Mozilla Firefox\firefox.exe ----- WTF O_O ?!?!?!?!?!?!?!?!??!?! WTFWTFWTF was soll ich jetzt tun? sowas hatte ich noch nie |
11.07.2015, 17:28 | #2 |
/// the machine /// TB-Ausbilder | Asiatischer SuperTrojaner hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
Themen zu Asiatischer SuperTrojaner |
besuch, besucht, computer, datei, daten, dinge, einfach, erkennen, erstellen, files, folge, folgendes, foto, media, media player, mozilla, nichts, ordner, rechner, seltsame, super, system32, windows, windows media player, zeichen, zuletzt |