Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nun auch erwischt Trojaner durch Flirt Fever Mail :( (https://www.trojaner-board.de/116697-erwischt-trojaner-flirt-fever-mail.html)

anika86 06.06.2012 21:37

Nun auch erwischt Trojaner durch Flirt Fever Mail :(
 
Hallo ich bin über Google auf euch aufmerksam geworden :)

Also ich habe diesen Trojaner von der Flirt mail bekommen.
Erst habe ich den Anhang geöffnet :stirn:danach habe ich gegoogelt
dann habe ich gelesen dass es ein Trojaner sei und man micht machen sollte!
da ich ja den Antivir drauf habe dachte ich da ist nchts passiert- Pustekuchen
als ich heute morgen meinen Laptop hochfahren wollte kam mir der böse Bildschirm in´s Auge dass ich doch einen Virus habe und via Paysafecard 100€ bezahlen sollte.
da ich aber Laie bin habe ich sowie so keine Ahnug was ich mach :crazy:
und versuche es eben mit diesen 8 Schritten.
Ich habe mir nun den Malware über den abgesicherten Modus gedownloadet und lasse ihn nach Anleitung durchlaufen dass tut er nun seid 46 Minuten :wtf:
Ich hoffe es war so richtig und melde mich wenn ich den Bericht habe :)

So hier habe ich meinen Bericht Lach ich habe den Vollscan durchlaufen lassen darum hatte es so lange gedauert (ich habe dann auf Quick umgestellt)


Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.06.05

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Anika Mutlugüles :: ANIKAMUTLUGÜLES [Administrator]

06.06.2012 22:45:09
mbam-log-2012-06-06 (22-45-09).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 213839
Laufzeit: 4 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|E8F90BC9 (Trojan.Agent.RNSGen) -> Daten: C:\Users\Anika Mutlugüles\AppData\Roaming\Frlun\B274454DE8F90BC97351.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 4
C:\ProgramData\MPK (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\CPDA (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\CPDM (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\REFOG Personal Monitor (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 11
C:\Users\Anika Mutlugüles\Downloads\ADLSoft_UnCompressor_v2.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Anika Mutlugüles\AppData\Local\Temp\43204383.Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Anika Mutlugüles\AppData\Roaming\Frlun\B274454DE8F90BC97351.exe (Trojan.Agent.RNSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\key.bin (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\M0000 (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\S0000 (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\CPDM\cpfm.bin (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\REFOG Personal Monitor\Jetzt bestellen!.lnk (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\REFOG Personal Monitor\REFOG Personal Monitor entfernen.lnk (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\REFOG Personal Monitor\REFOG Personal Monitor im Internet.lnk (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\MPK\REFOG Personal Monitor\REFOG Personal Monitor.lnk (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

anika86 08.06.2012 05:31

Ich habe meinen Laptop nun wieder hinbekommen hatte dass Betriebssystem neu aufgespielt nun ist es weg!
Allerdings hatte ich heute schon wieder eine unverschämte Email im Eingang.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131