Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virenalarm - Gataka.D.57 & JAVA/Dldr.Lamar.BD (https://www.trojaner-board.de/118612-virenalarm-gataka-d-57-java-dldr-lamar-bd.html)

Chief252 05.07.2012 15:32

Virenalarm - Gataka.D.57 & JAVA/Dldr.Lamar.BD
 
Hallo zusammen,

wie ich gerade gelesen habe bin ich nicht der einzige der heute dieses Problem hat.

Als ich heute Mittag meinen PC gestartet habe, kam direkt nach dem Hochfahren die Meldung von Avira, dass ich einen Virus habe.
Name: Gataka.D.57

Seltsam, da ich erst vorgestern sowohl einen kompletten Scan mit Avira sowie mit Malewarebytes durchlaufen lassen habe.
Beide meldeten keinerlei Funde. Zudem habe ich die Tage danach den PC sogut wie gar nicht in Gebrauch gehabt

So, dann kurz nach dieser Fehlermeldung (Gataka...) erhalte ich erneut eine Meldung. Diesmal handelt es sich um folgende Datei: JAVA/Dldr.Lamar.BD

Also stöbere ich schon den halben Tag im Internet und suche nach Hilfe.
Malwarebytes habe ich erneut laufen lassen, keine Funde.
Gerade eben ist der Suchlauf mit ESET online fertig geworden.
Dieser meldete 2 Viren. Einmal ebenfalls Gataka.D.57 und ein anderesmal:
a variant of Win32/Packed.VMProtect.AAH.trojan in einem Spieleordner auf meiner 2. Partition.


Log von Malewarebytes

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.02.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ACER [Administrator]

05.07.2012 13:02:15
mbam-log-2012-07-05 (13-02-15).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra
Durchsuchte Objekte: 1
Laufzeit: 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

ESET Log

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=64f21312bb6c9245912e5aec6891b806
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-05 12:55:22
# local_time=2012-07-05 02:55:22 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9258457 9258457 0 0
# compatibility_mode=5893 16776574 100 94 28750925 93116688 0 0
# compatibility_mode=7937 16777214 28 75 2659 1170266 0 0
# compatibility_mode=8192 67108863 100 0 258 258 0 0
# scanned=327211
# found=2
# cleaned=1
# scan_time=6084
D:\Spiele\PES 2012\rld.dll        a variant of Win32/Packed.VMProtect.AAH trojan (cleaned by deleting - quarantined)        00000000000000000000000000000000        C
${Memory}        a variant of Win32/Gataka.B trojan        00000000000000000000000000000000        I


Ich habe heut mal alles mögliche drüberlaufen lassen, ob es was taugt weiß ich leider nicht.
Spyware Terminator lieferte keine Funde, ebenso Trojan Remover.
Gerade installiere ich noch SUPERantispyware.

Was noch auffällig ist, ist dass ich in letzter Zeit häufig das Problem habe, dass Firefox meldet bestimmte Seiten seien nicht vertrauenswürdig.
Ob das was mit dem neuesten Update zu tun hat?
Jedenfalls meldet er es beim Onlinebanking, aber auch bei der Homepage von Mozilla zum Downloaden von Addons.

Ist es außerdem normal, dass wenn ich z.B. https://www.ebay.de oder ähnliches eingebe die Seite nicht geladen wird? Ohne https:// funktioniert es nämlich.

Wie soll ich nun weiter machen?


Vielen Dank im Voraus!!

Chief252 06.07.2012 11:50

Hier noch nachträglich die Logs von OTL.

MfG

cosinus 09.07.2012 08:57

Code:

D:\Spiele\PES 2012\rld.dll        a variant of Win32/Packed.VMProtect.AAH trojan
Na, aus welche Quelle stammt wohl PES 2012? :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55