Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Computer wird in meiner Abwesenheit ferngesteuert. Virus/Malware? (https://www.trojaner-board.de/136167-computer-meiner-abwesenheit-ferngesteuert-virus-malware.html)

shazor 07.06.2013 13:01

Computer wird in meiner Abwesenheit ferngesteuert. Virus/Malware?
 
Hallo liebe Community,
mir ist in letzter Zeil mal aufgefallen, dass wenn ich meinen Pc ne halbe Stunde oder so nicht benutze und der normal hochgefahren stehen lasse, dass irgendwas/irgendwer den fernsteuert bzw. immer wenn ich wiederkomme sind alle Fenster geschlossen bzw. manchmal waren irgendwelche anderen wie z.B. Hilfe- und Support zum Thema Drucker auf und außerdem wenn ich die letzte Sitzung meines Internetbrowsers Opera wiederherstelle, waren da diverse Tabs drinne, die ich nicht geöffnet habe und das meiste davon waren irgendwelche Werbebanner. Auch habe ich gesehen, dass ein paar IP-Adressen bei meinem Antivirenprogramm Malewarebytes Anti-Malware auf der Ignorierliste standen, aber ich hab diese dort nie hinzugefügt. Ich habe schon als Gegenmaßnahme die Firewall so eingestellt, dass sie alle eingehenden Verbindungen blocken soll ( stand da zumindestens beim Häckchen ) und außerdem habe ich einen vollständigen Virenscan mit eben genannten Programm durchgeführt, aber der hat nichts Verdächtiges gefunden. Vielleicht weiss ja hier ein schlauer Kopf mir zu helfen.

Grüße Shazor

cosinus 07.06.2013 13:45

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

shazor 09.06.2013 16:40

Ich hatte insgesamt 3 vollständige Scans gemacht und deswegen poste ich sicherheitshalber mal logs von allen

Code:

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.03.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Basti :: BASTI-PC [Administrator]

Schutz: Aktiviert

03.06.2013 18:53:47
mbam-log-2013-06-03 (18-53-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 675755
Laufzeit: 1 Stunde(n), 26 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Basti\Downloads\SRS.Audio.SandBox.v1.10.2.0.Incl.Keymaker-CORE.rar (PUP.Keygen.Intro) -> Keine Aktion durchgeführt.
D:\Downloads\Adobe Photoshop CS6 Extended 13.1.2 Extended LS16\Keygen\keygen-XFORCE\xf-mccs6.exe (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt.
C:\Spiele\Audiosurf\engine\QuestViewer.exe (Trojan.Agent.rf) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Basti\AppData\Local\Temp\b34btbztdb1vavaw.exe (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Downloads\CORE10k.EXE (PUP.Keygen.Intro) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.04.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Basti :: BASTI-PC [Administrator]

Schutz: Aktiviert

04.06.2013 15:14:13
mbam-log-2013-06-04 (15-14-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 675109
Laufzeit: 1 Stunde(n), 28 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Basti\Downloads\SRS.Audio.SandBox.v1.10.2.0.Incl.Keymaker-CORE.rar (PUP.Keygen.Intro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Downloads\Adobe Photoshop CS6 Extended 13.1.2 Extended LS16\Keygen\keygen-XFORCE\xf-mccs6.exe (PUP.RiskwareTool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.05.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Basti :: BASTI-PC [Administrator]

Schutz: Aktiviert

05.06.2013 19:13:39
mbam-log-2013-06-05 (19-13-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 330211
Laufzeit: 55 Minute(n), 28 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 09.06.2013 21:41

Zitat:

C:\Users\Basti\Downloads\SRS.Audio.SandBox.v1.10.2.0.Incl.Keymaker-CORE.rar (PUP.Keygen.Intro) -> Keine Aktion durchgeführt.
D:\Downloads\Adobe Photoshop CS6 Extended 13.1.2 Extended LS16\Keygen\keygen-XFORCE\xf-mccs6.exe (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt.
C:\Spiele\Audiosurf\engine\QuestViewer.exe (Trojan.Agent.rf) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Basti\AppData\Local\Temp\b34btbztdb1vavaw.exe (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Downloads\CORE10k.EXE (PUP.Keygen.Intro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Auman :stirn: keygens verwenden bis der Arzt kommt und dann sich wundern, dass der Rechenr spinnt :lach:

:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27