Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2010, 21:40   #1
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4420

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.08.2010 21:47:34
mbam-log-2010-08-11 (21-47-34).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 120806
Laufzeit: 3 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\ZE18MW23GY (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=23d9c06b9f77aa4abfe200fedea7d7f4
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-08 05:19:20
# local_time=2010-08-08 09:49:20 (+0430, Afghanistan Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=2560 16777175 100 0 0 0 0 0
# compatibility_mode=8199 22379861 100 100 15435 10630862 0 0
# scanned=47085
# found=0
# cleaned=0
# scan_time=794
# nod_component=V3 Build:0x30000000
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=23d9c06b9f77aa4abfe200fedea7d7f4
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-11 07:55:57
# local_time=2010-08-12 12:25:57 (+0430, Afghanistan Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=2560 16777191 100 0 0 0 0 0
# compatibility_mode=8199 22379941 100 100 6728 10892264 0 0
# scanned=52947
# found=2
# cleaned=2
# scan_time=7988
# nod_component=V3 Build:0x30000000
D:\Incoming\Hack msn keylogger best trojan.zip Mehrere Bedrohungen (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
D:\Incoming\Native.Instruments.Traktor.DJ.Studio.3.Keygen.Only-DELiRiUM.rar möglicherweise Variante von Win32/Spy.Goldun.DMRGYIC Trojaner (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C



Results of screen317's Security Check version 0.99.5
Windows XP Service Pack 3
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:

AVG Anti-Rootkit Free
ESET NOD32 Antivirus
ESET Online Scanner v3
Antivirus up to date! (On Access scanning disabled!)
```````````````````````````````
Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware
Adobe Flash Player 10.1.53.64
Mozilla Firefox (3.6.8)
````````````````````````````````
Process Check:
objlist.exe by Laurent

````````````````````````````````
DNS Vulnerability Check:

nslookup.exe missing!
GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````


Results of screen317's Security Check version 0.99.5
Windows XP Service Pack 3
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:

AVG Anti-Rootkit Free
ESET NOD32 Antivirus
ESET Online Scanner v3
Antivirus up to date! (On Access scanning disabled!)
```````````````````````````````
Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware
Adobe Flash Player 10.1.53.64
Mozilla Firefox (3.6.8)
````````````````````````````````
Process Check:
objlist.exe by Laurent

````````````````````````````````
DNS Vulnerability Check:

nslookup.exe missing!
GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

Alt 11.08.2010, 21:45   #2
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



so das waren alle logs ich hoffe es war so richtig
also der pc lief auch mit dem trojaner stabil, nur als ich bzw meine av software den virus erkannt hatte haben bei mir die alarmglocken geläutet.
also ich meine wenn du schon sagst das ist schon mit einer der neuesten dieser sorte dann oha.
__________________


Alt 12.08.2010, 20:18   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
D:\Incoming\Hack msn keylogger best trojan.zip Mehrere Bedrohungen (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
D:\Incoming\Native.Instruments.Traktor.DJ.Studio.3.Keygen.Only-DELiRiUM.rar möglicherweise Variante von Win32/Spy.Goldun.DMRGYIC Trojaner (gelöscht - in Quarantäne kopiert)
__________________
__________________

Alt 12.08.2010, 20:23   #4
Larusso
/// Selecta Jahrusso
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Danke Arne =P

Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.
Ausserdem sind diese illegal und somit beschränkt sich der Support auf
Anleitung zum Neu aufsetzten
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 12.08.2010, 20:29   #5
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
Zitat von Larusso Beitrag anzeigen
Danke Arne =P

Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.
Ausserdem sind diese illegal und somit beschränkt sich der Support auf
Anleitung zum Neu aufsetzten
ja das weiß ich ja nur diese software ist mir persönlich zu teuer also besorg ich mir nen keygen
aber sag mal Larusso welche firewall ist nun eigentlich die beste die einer sagen kaspersky und die anderen sagen wiederum eset?


Alt 12.08.2010, 20:25   #6
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
Zitat von cosinus Beitrag anzeigen
wieso pfui

Alt 13.08.2010, 09:58   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
ja das weiß ich ja nur diese software ist mir persönlich zu teuer also besorg ich mir nen keygen
Du nutzt also absichtlich illegal Software und nimmst durch crack/keygens Infektionen in Kauf. Schön blöd. Wenn du diese Einstellung nicht überdenkst ist dir nicht mehr zu helfen

Zitat:
aber sag mal Larusso welche firewall ist nun eigentlich die beste die einer sagen kaspersky und die anderen sagen wiederum eset?
Es gibtnicht die beste Firewall. Falls Du so einen Hokuspokus wie Internet Security und/oder ZoneAlarm meinst, vergiss es.

Lies einfach mal hier, ich denke dann sollte es etwas klarer werden:

Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen
Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei?
personal firewalls ? Wiki ? ubuntuusers.de
NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de
microsoft.public.de.security.heimanwender FAQ

Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen...

Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein Verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2010, 13:59   #8
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



ja hab alles gelesen hab heute gehört von nem kollegen dass die firewall von kaspersky nen virus an den angreifer schickt stimmt das

Alt 13.08.2010, 14:02   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
ja hab alles gelesen hab heute gehört von nem kollegen dass die firewall von kaspersky nen virus an den angreifer schickt stimmt das
Sach Deinem Kollegen, dass er völligen Unsinn redet und sich mal informieren möchte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2010, 14:08   #10
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



okay danke dir dann weiß ich bescheid also wie du bestimmt schon gelesen hattest benutze ich zur zeit die eset firewall nur ich habe nur eine trialversion bloß diese lizenzen sind mir auch zu teuer gibt es da auch noch eine andere alternative?

Alt 13.08.2010, 14:36   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Ich hab die Artikel nicht aus Spaß verlinkt! Nutze keine "Firewall" also sowas wie ZoneAlarm oder die von Eset. Nimm die Windows-Firewall! Die ist eh in Windows drin und es würde nichts bzw. nur unwesentlich was ändern, wenn man sie deaktivieren würde. Was anderes brauchst Du nicht!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.08.2010, 17:11   #12
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich hab die Artikel nicht aus Spaß verlinkt! Nutze keine "Firewall" also sowas wie ZoneAlarm oder die von Eset. Nimm die Windows-Firewall! Die ist eh in Windows drin und es würde nichts bzw. nur unwesentlich was ändern, wenn man sie deaktivieren würde. Was anderes brauchst Du nicht!
ja aber dann kann ich gleich jedem hacker sagen hier habt ihr meinen pc ihr könnt ihn plattmachen also irgendwie ist das echt blödsinn was du da schreibst

Alt 14.08.2010, 18:13   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
also irgendwie ist das echt blödsinn was du da schreibst
Sry, aber bevor Du Dich mit solchen Aussagen lächerlich machst, solltest Du schon mal die Artikel lesen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.08.2010, 18:24   #14
virenjäger
Gesperrt
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Zitat:
Zitat von cosinus Beitrag anzeigen
Sry, aber bevor Du Dich mit solchen Aussagen lächerlich machst, solltest Du schon mal die Artikel lesen
ja aber denk doch mal nach weil diese firewalls bringen zumindest etwas schutz nur es gibt keinen hundert prozentigen schutz

Alt 14.08.2010, 23:33   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Standard

ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher



Denk Dir Deinen Teil wenn Du die Artikel gelesen hast. Einfach nur ne "Firewall" installieren und man ist "irgendwie geschützt" - das funktioniert nicht. Genauso wenig wie es Sicherheit aus bunten Pappschachteln geben kann.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher
arbeitsspeicher, festplatte, folge, folgendes, neu, nicht mehr, nichts, platte, probiert, problem, programme, schlägt, sämtliche, total, troja, trojaner, trojaner auf der festplatte, verzweifel, verzweifelt, win, win32/mebroot




Ähnliche Themen: ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher


  1. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  2. win32/mebroot Trojaner im Arbeitsspeicher
    Log-Analyse und Auswertung - 21.08.2012 (25)
  3. Trojaner Win32/Spy.Zbot.ZR im Arbeitsspeicher
    Log-Analyse und Auswertung - 09.04.2012 (1)
  4. Arbeitsspeicher: win32/spy banker wbu trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (5)
  5. Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (8)
  6. Win32/Spy.Banker.WBU trojaner im Arbeitsspeicher
    Log-Analyse und Auswertung - 20.01.2012 (8)
  7. win32/mebroot Trojaner
    Log-Analyse und Auswertung - 01.09.2011 (1)
  8. Win32/Mebroot Trojaner ohne Neuinstallation entfernen
    Mülltonne - 07.06.2011 (1)
  9. Habe einen Trojaner win32.Agent.fbx
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (11)
  10. Win32/mebroot Trojaner auf Win7
    Antiviren-, Firewall- und andere Schutzprogramme - 07.06.2010 (2)
  11. Boot.Mebroot - Virus in MBR der externen Festplatte
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  12. boot.mebroot bzw. win32/mebroot.mbr Problem - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (10)
  13. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  14. habe einen Worm.Win32.fujack.n, bitte um hilfe (inkl. hijackthis logdatei)
    Log-Analyse und Auswertung - 22.09.2009 (14)
  15. Arbeitsspeicher - Win32/Mebroot Trojaner, Erbitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (13)
  16. HiJaclThis LOG --> Was kann ich löschen? Habe einen Worm.win32.netbooster2 auf dem PC
    Mülltonne - 02.05.2008 (0)
  17. Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!
    Plagegeister aller Art und deren Bekämpfung - 24.10.2006 (8)

Zum Thema ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher - Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4420 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.08.2010 21:47:34 mbam-log-2010-08-11 (21-47-34).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 120806 Laufzeit: 3 Minute(n), 32 - ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher...
Archiv
Du betrachtest: ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.