![]() |
Cloud AV, TR/Trash.Gen und Firefox auf Abwegen Hallo zusammen, ich versuche mal die Ereignisse der letzten Tage zu gliedern. 1) Es hat sich ein Pogramm installiert, welches Cloud AV heißt und einen Virenscanner oä. imitieren sollte und mein komplettes System lahmgelegt hat. Nach Recherche im Netz habe ich das Programm Malwarebytes Anti-Malware installiert und den Virus damit (?) gelöscht. Das Logfile findet sich im Anhang. 2) Danach war dieses Poblem zunächst behoben. Mein Virenscanner (Antivir) meldete jedoch den Trojaner TR/Trash.Gen welchen ich isoliert habe. Das Logfile ist im Anhang. 3) Nunmehr - und damit das letzte verbliebene Problem, öffnet Firefox wenn ich auf ganz normale Links klicke, andere Seiten. Werbung etc, zum Beispiel monstermarketplace.com und andere webseiten. Dazu erklärt er, dass er nicht mehr der Standartbrowser sei obwohl ich nichts anderes nutze. 4) Zusätzliche Infos: Wenn ich gmer.exe ausführe kommt vorab eine Fehlermeldung. Sie liegt ebenfalls dem Anhang bei. Alle anderen Logs, wie in der Anleitung beschrieben -> im Anhang. Vielen Dank für Eure Hilfe! |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Erstmal der letze Malware Log von gerade eben aMalwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2011.12.30.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 wasgucksu :: AUFDIEZWOELF [Administrator] Schutz: Aktiviert 30.12.2011 23:46:24 mbam-log-2011-12-30 (23-46-24).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 218072 Laufzeit: 53 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Dokumente und Einstellungen\wasgucksu\Eigene Dateien\Downloads\Everest Poker.exe (PUP.Casino) -> Keine Aktion durchgeführt. C:\Programme\LP\3C42\19C.tmp (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ------------ Dazu noch Protection log (wie gesagt firefox macht was er will) 2011/12/31 00:07:52 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.3 (Type: outgoing) 2011/12/31 00:07:55 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.3 (Type: outgoing) 2011/12/31 00:19:01 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.4 (Type: outgoing) 2011/12/31 00:19:04 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.4 (Type: outgoing) 2011/12/31 00:20:56 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.2 (Type: outgoing) 2011/12/31 00:20:59 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.2 (Type: outgoing) 2011/12/31 00:34:11 +0100 AUFDIEZWOELF wasgucksu IP-BLOCK 206.161.121.5 (Type: outgoing) 2011/12/31 00:42:37 +0100 AUFDIEZWOELF MESSAGE Starting protection 2011/12/31 00:42:50 +0100 AUFDIEZWOELF MESSAGE Protection started successfully 2011/12/31 00:42:53 +0100 AUFDIEZWOELF MESSAGE Starting IP protection 2011/12/31 00:43:16 +0100 AUFDIEZWOELF wasgucksu MESSAGE IP Protection started successfully Und die letzten Funde von Antivir C:\Programme\LP\3C42\19C.tmp [FUND] Ist das Trojanische Pferd TR/Graftor.11524.1 C:\System Volume Information\_restore{D37DE8EE-924C-4F63-83A7-5F66EFBE37ED}\RP301\A0021405.exe [FUND] Ist das Trojanische Pferd TR/Kazy.50365.9 C:\System Volume Information\_restore{D37DE8EE-924C-4F63-83A7-5F66EFBE37ED}\RP301\A0021416.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Cycbot.byma C:\Dokumente und Einstellungen\wasgucksu\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\7225ae7b-68ec6215 [FUND] Ist das Trojanische Pferd TR/Karagany.gymao Macht das Ganze überhaupt noch Sinn? explorer.exe stürzt inzwischen auch regelmäßig ab....:( |
Jetzt der geforderte Log Code: ESETSmartInstaller@High as downloader log: |
So, es geht nicht mehr. Mein System ist kaum mehr bedienbar. Mache heute alles neu. Danke für die Hilfe! |
Ok, dann viel Erfolg bei der Neuinstallation |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board