Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   E:\WINDOWS\temp\atixxx.tmp (https://www.trojaner-board.de/129419-e-windows-temp-atixxx-tmp.html)

Browneeh 12.01.2013 15:28

E:\WINDOWS\temp\atixxx.tmp
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
Ich bekomme seit heute morgen ein Nachricht von Avast das ich eine Malware-infizierte Datei auf dem PC habe unzwar "atixxx.tmp". Ich hab mich nach dieser Datei schlau gemacht und folgendes gefunden:

1) If you had click onto the launcher the Executable Vanish and nothing happens.
2) The Virus Injected hisself into the System service (svchost.exe)
3) Now it Downloads the Virus ( Its a Passwordstealer :-( )
4) The Virus is Located at WINDOWS\Temp name atixxx.tmp.
5) If you Reboot it gets loaded by AMDEX2.msi

Ich habe dann das empfohlene Anti-Maleware Programm (MalewareBytes Anti-Malware) gedownloadet und einen vollständigen Scan durchgeführt. Hat nichts gefunden, dann habe ich auf einer anderen Seite noch gelesen das UnHackMe funktioniert. Habe ich dann auch installiert aber das hat auch nicht geholfen. Nun was kann ich tuhen? Ich will wirklich nicht meine Daten und Passwörter geklaut bekommen :heulen:

MFG Browneeh

cosinus 12.01.2013 17:22

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

Zitat:

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Browneeh 14.01.2013 18:21

Hallo cosinus,
hab nochmal nachgeschaut und folgenden Logs gefunden:

Code:

2013/01/12 14:54:10 +0100        MARTINPC        Martin        MESSAGE        Starting protection
2013/01/12 14:54:10 +0100        MARTINPC        Martin        MESSAGE        Protection started successfully
2013/01/12 14:54:10 +0100        MARTINPC        Martin        MESSAGE        Starting IP protection
2013/01/12 14:54:13 +0100        MARTINPC        Martin        MESSAGE        IP Protection started successfully
2013/01/12 15:00:54 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:00:57 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:03 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:15 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:18 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:20 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:23 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:23 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:24 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:26 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:29 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:32 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:41 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:44 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:44 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:47 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:50 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:01:53 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:02:21 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:02:24 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:02:30 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:02:42 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:02:45 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:02:51 +0100        MARTINPC        Martin        IP-BLOCK        213.186.33.17 (Type: outgoing)
2013/01/12 15:03:03 +0100        MARTINPC        Martin        MESSAGE        Stopping IP protection
2013/01/12 15:03:03 +0100        MARTINPC        Martin        MESSAGE        IP Protection stopped successfully
2013/01/12 15:03:04 +0100        MARTINPC        Martin        MESSAGE        Protection stopped

Code:

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.14.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Martin :: MARTINPC [Administrator]

Schutz: Deaktiviert

14.01.2013 18:16:44
mbam-log-2013-01-14 (18-16-44).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 30534
Laufzeit: 49 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Hoffe das ist so richtig,
MFG Stargatex3

cosinus 14.01.2013 22:07

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Malwarebytes Anti-Rootkit http://img.trojaner-board.de/malware...otkit/logo.png

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131