Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! (https://www.trojaner-board.de/115616-trojware-win32-simda-c-282510848-mir-jemand-helfen.html)

pek 23.05.2012 00:48

TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!
 
Hi Leute! Ich glaube ich hab einen Trojaner drauf und für mich ist es echt Neuland. Hatte auch bisher keine gehabt. Ich habe habe Malwarebytes wie beschrieben instaliert. Der Scan fand nur eine Sache.

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Database version: v2012.05.22.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
BZ :: PEK [limited]

23.05.2012 01:11:35
mbam-log-2012-05-23 (01-27-21).txt

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 169135
Time elapsed: 14 minute(s), 2 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Ich hoffe ich habe nichts falsch gemacht. Ich danke schon jetzt für die Hilfe.

Lg pek

kira 23.05.2012 06:32

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
► wie kommst du auf dieses Ergebnis? Welche Symptome zeigen, dass dein Computer infiziert ist? Bitte kurz, aber genaue Beschreibung!

► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

2.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
kira

pek 06.06.2012 21:43

Hi Kira! Was den Trojaner angeht... die haben mich überwacht. Hab auch ne Rechnung bekommen weil ich einen Film schaute auf ner Seite. 800 Euro. Selber schuld. Ich wollte dich noch etwas fragen! Hab hier einen Laptop repariert von einem Freund und stellte jetzt noch einen Trojaner fest.
Win32.AdWare.IBrain.B@283206530. Es ist mir aufgefallen als ich per Wlan rein wollte und trotz angeblicher Verbindung der Browser nichts abrufen konnte. Ich gehe davon aus, dass sie mich weiter beobachten wollen (was mich auch nicht stört). Was mich nervt ist, dass ich wegen der Polizei, oder wer dahinter immer auch steht, die Rechner neu machen muss. Nicht jeder ist ein Experte im Trojaner löschen. Ist mir schon klar, wenn man auf illegalen Seiten surft, muss man sich nicht wundern wenn ein Trojaner auf den PC landet. Ich mach nichts mehr und will nur Ruhe haben von denen. Kein bock auf noch mehr Rechnungen. Mein Anwalt bekommt es noch hin zum Glück. Wenn du mir zu dem Trojaner da was sagen könntest, würde ich mich freuen. Auf dem Laptop ist alles frisch gewesen und nichts illegales gemacht worden. Er tauchte einfach aus dem nichts auf. Lg PEK

kira 07.06.2012 09:35

Zitat:

Zitat von pek (Beitrag 841228)
Wenn du mir zu dem Trojaner da was sagen könntest, würde ich mich freuen.

werd ich dazu einiges über dein System benötigen, es zu sehen, ob etwas (noch) faul ist?:
-> http://www.trojaner-board.de/115616-...tml#post832544


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55