Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU-Trojaner 2.07 auf dem Rechner eingenistet.. (https://www.trojaner-board.de/122798-gvu-trojaner-2-07-rechner-eingenistet.html)

R-M-D 26.08.2012 13:18

GVU-Trojaner 2.07 auf dem Rechner eingenistet..
 
Guten morgen alle zsm :)

Ich bin gerade dabei einer Freundin zu helfen Ihren Bundestrojaner wieder los zu werden.
Der Virus kam schon vor 3 Tagen zum Vorschein, da hatte ich einfach diese(hxxp://www.gutefrage.net/tipp/entfernen-von-guv--ukash-virus-207-loesung) Anleitung durchgeführt und schwups, er war wirklich nicht mehr da..
Doch heute morgen kam er wieder, gleiche Meldung dies das ..

Hab den Rechner nun im Abgesicherten Modus mit Netzwerktreiber gestartet und halbe malware durchlaufen lassen..
Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.26.01

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
chen :: CHEN-PC [Administrator]

Schutz: Deaktiviert

26.08.2012 13:21:41
mbam-log-2012-08-26 (13-21-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 411964
Laufzeit: 36 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Program Files (x86)\KeyGen Methode(Empfohlen)\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\KeyGen Methode(Empfohlen)\CS4MCLG.EXE (Backdoor.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\chen\AppData\LocalLow\TENCENT\QQToolbar\buttons\Toolbar.dll (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X9ENBNZT\info[1].exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Temp\wpbt0.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Im anhang habe ich die beiden Olt :)

Ich hoffe auf eine möglichst schnelle Hilfe euerseits und bedanke mich schon mal ganz herzlich im Vorraus =)


LG

R-M-D 27.08.2012 00:47

Da im anderen Forum mein Thread geschlossen wurde aufgrund von "illegalen cracks" , möchte ich hier nur hinzufügen das der Keygen NICHT bewusst drauf war...

Sie ist seit Jahren eine professionele Mediendesignerin in einer sehr anerkannten Firma und MUSS alle Adobe Programme kaufen..(nach kontrolle erhielt sie entsprechend das Geld von Ihrer Firma zurück!)

Der Keygen ist da wohl möglich drauf, da ihr 15 Jähriger Neffe, welcher noch nicht viel Wissen über das Internet besitzt es von seinen Freunden erhalten hatte.

Ich persönlich finde es eine unverschämtheit sofort als "illigaler" bezeichnet zu werden... und dann auch noch im Hilfeforum die hilfe sofort zurückzuziehen -.-

ich hoffe dies wird hier nicht ebenfalls der Fall sein..
LG

t'john 27.08.2012 01:05

:hallo:

Zitat:

Ich persönlich finde es eine unverschämtheit sofort als "illigaler" bezeichnet zu werden...
Frag mal was die Mitarbeiter von Adobe davon denken, wenn Ihre Software gestohlen wird.


Die Benutzung von Cracks und Keygens ist illegal und verstoesst gegen unseren Kodex.

Schon mal darueber nachgedacht, warum es Cracks gibt?
Mit Cracks & Co installiert man sich Hintertueren auf dem Rechner.
Kriminelle nutzen solche Rechner als Botnetz fuer ihre Machenschaften. Dein System ist als nicht vertrauenswuerdig einzustufen und du solltest keine sensiblen Sachen wie Homebanking an dem PC betreiben.

Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP

1. Datenrettung:



2. Formatieren, Windows neu instalieren:



3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.

R-M-D 27.08.2012 01:30

hallo vielen dank für deine Andtwort =)

nein Ich persönlcih toleriere es ja nicht..

Gibt es denn keine andere möglichkeit außer das system neu raufzusetzen ?..

LG

t'john 27.08.2012 01:38

Du moechtest einen Rechner benutzen, der

CS4MCLG.EXE (Backdoor.Small)

eine Hinertuer zum belauschen offen hat?

Willst du das dein Rechner fuer illegale Aktivitaeten wie Krediktartenbetrug, DDOS etc. benutzt wird?

R-M-D 27.08.2012 01:40

ist der nciht weg sobald ich ihn gelöscht habe ?

t'john 27.08.2012 01:57

Zitat:

ist der nciht weg sobald ich ihn gelöscht habe ?
herrlich naiv.

Weisst du was Crossposting ist?

Ich bin raus.

R-M-D 27.08.2012 02:20

Ja tut mir leid .. schlechte Angewohnheit


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131