Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner, mor.exe & gema.exe und andere (https://www.trojaner-board.de/112111-trojaner-mor-exe-gema-exe-andere.html)

Rybio 22.03.2012 16:46

Trojaner, mor.exe & gema.exe und andere
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
ich habe schon länger das Gefühl, dass mein PC befallen ist aber Antivir und der Avira Cleaner finden nicht alles, außer einen Trojaner, habe leider keine Logfile erstellt...

Aber ich denke, diese 2 Programme hatten das gut im Griff, bis vor ein paar Tagen mitten im Betrieb folgendes Fenster aufging
http://www.trojaner-board.de/attachm...1&d=1332431273
nach Systemstart hin und wieder erneut. Ich konnte das Fenster auch nicht schließen also hab ich einfach Alt+Tab gedrückt bis die .exe abgestürzt ist. Zuerst war es die mor.exe, dann die gema.exe.

Das schlimmste ist aber, dass mein PC dauernt piepst (das Geräusch wenn Antivir einen Virus entdeckt) und das entweder jede Sekunde oder hin und wieder. Auch wenn ich keinen Scan laufen lassen! Immer wenn dieses Geräusch kommt, sieht man das Ladesymbol am Mauszeiger

Außerdem wird mir mein Antivir nicht im Task-Manager unter Prozesse angezeigt, das Avira Center hingegen schon aber nur solang das Fenster aktiv ist. Und dort steht, dass mein Antivir Guard aktiv ist. Eigentlich müsste der Guard doch auch in den Prozessen angezeigt werden?

Ich hoffe ihr könnt mir helfen, im Anhang sind die Attach, DDS und GME Logfiles.

Danke :D

cosinus 24.03.2012 19:46

Zitat:

C:\Users\T!mo\AppData\Roaming\AcroIEHelpe090.dll (Trojan.Banker) -> Keine Aktion durchgeführt.
C:\Users\T!mo\SoftonicDownloader_fuer_mp3-2-wav-converter.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\T!mo\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.
C:\ProgramData\gema\gema.exe (Trojan.Ransom.ICL) -> Keine Aktion durchgeführt.
C:\Users\T!mo\AppData\Roaming\gema\gema.exe (Trojan.Ransom.ICL) -> Keine Aktion durchgeführt.
C:\ProgramData\MPK\M0000 (Refog.Keylogger) -> Keine Aktion durchgeführt.
C:\ProgramData\MPK\S0000 (Refog.Keylogger) -> Keine Aktion durchgeführt.
Hast du den Keylogger installiert?
Außerdem hast du einen Banker drauf, machst du Onlinebanking mit dieser Kiste? Ich würde hier zu einer Neuinstallation dringend raten

Rybio 24.03.2012 20:22

Erstmal :dankeschoen:

Ja den refogg Keylogger hab ich selbst installiert, wollte es noch editieren aber ich war zu langsam.

Und den Trojan.Banker habe ich ebenfalls bemerkt und ja Onlinebanking benutz ich mit diesem Rechner auch, allerdings mit dem Handy Verfahren, zwecks Tan...
Was könnte mich jetzt da erwarten? Er kann ja schlecht meine Daten ausspionieren, was bringt ihm das? (mal davon abgesehen von den "Grabbern")

Eine Neuinstallation wird schwierig, da ich auf einer externen Platte ~1TB Daten habe (u.a. FL Sample Libary) und ich kann diese auf keinen Fall formatieren. Außer es geht nur um C: aber ich denke auf der Externen könnte der Auslöser stecken?

Aber ich werde Vista auf jeden Fall neu aufsetzen (hatte ich sowieso vor) wäre nur dumm wenn duch die Externe alles wieder von vorne los geht...

Solltest du Zeit finden, könntest du mir ja erklären was mit meinem PC passiert ist? Ich meine damit vor allem die mor.exe und gema.exe. Aber das Problem sollte sich bei Neuinstallation wohl beheben...

Nochmal ein herzliches Dankeschön! :D

cosinus 25.03.2012 14:08

Ja es geht nur um C: - diese muss vor der Neuinstallation natürlich formatiert werden
Die Daten auf der externen kannst du behalten, aber keine ausführbaren Dateien! Also lösche sowas wie Programme/Spiele und deren Setups


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131