Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bundestrojaner 1.13 in VISTA eingefangen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.10.2012, 09:13   #1
schabowski
 
Bundestrojaner 1.13 in VISTA eingefangen - Standard

Bundestrojaner 1.13 in VISTA eingefangen



Hallo,
wie es aussieht habe ich mir den Bundestrojaner 1.13 eingefangen, so ein Mist!
Ich bin leider Laie am Computer, daher brauche ich Hilfe.
Was ich schon mitbekommen habe ist, dass ich den infinzierten Computer im abgesicherten Modus starten muss und Malwarebytes starten muss.
Das werde ich jetzt tun.
Das weitere Vorgehen ist mir leider nicht so klar.
Ich schreibe gleich, was die Software Malwarebytes gefunden hat und ich werde alles nur in Quarantäne verschieben.
Gruß, schabowski.

Das Update hat leider nicht funktioniert.
Kam irgendwas mit Fehler 0;0
Liegst das am abgesicherten Modus?
Die Version müsste ja aktuell sein, habe einen frischen download der malwarebytes-software gestartet und per usb-stick auf den infizierten Rechner gebracht.
Es wurden 5 infizierte Objekte gefunden.

Die log-Datei zeigt Folgendes an, was muss ich tun?
Sorry, bin da echt total unerfahren.

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 203244
Laufzeit: 2 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 2
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-18\$b56a750b7fbfcbbfa985ad4620923f97\n.) Gut: (fastprox.dll) -> Keine Aktion durchgeführt.
HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-21-2178410441-2127531758-2571804456-1001\$b56a750b7fbfcbbfa985ad4620923f97\n.) Gut: (shell32.dll) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\$Recycle.Bin\S-1-5-18\$b56a750b7fbfcbbfa985ad4620923f97\n (Trojan.0Access) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-2178410441-2127531758-2571804456-1001\$b56a750b7fbfcbbfa985ad4620923f97\n (Trojan.0Access) -> Keine Aktion durchgeführt.
C:\Users\Björn\ms.exe (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

Reichen dieses Infos zunächst oder soll ich auch OTL starten?

Alt 01.10.2012, 11:49   #2
t'john
/// Helfer-Team
 
Bundestrojaner 1.13 in VISTA eingefangen - Standard

Bundestrojaner 1.13 in VISTA eingefangen





Zitat:
Trojan.0Access
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32|
HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32|
C:\$Recycle.Bin\S-1-5-18\$b56a750b7fbfcbbfa985ad4620923f97\n
C:\$Recycle.Bin\S-1-5-21-2178410441-2127531758-2571804456-1001\$b56a750b7fbfcbbfa985ad4620923f97\n
Trojan.Agent
C:\Users\Björn\ms.exe
Wird der Rechner fuer Homebanking und andere sensiblen Sachen genutzt?
__________________

__________________

Alt 01.10.2012, 11:59   #3
schabowski
 
Bundestrojaner 1.13 in VISTA eingefangen - Standard

Bundestrojaner 1.13 in VISTA eingefangen



Ja, wird teilweise auch dafür benutzt.

Die Frage gefällt mir gar nicht, sind da irgendwelche Daten bzgl. online-banking gefährdet bzw. ausgelesen worden?

Ok, passt das denn so, obwohl das update nicht funktioniert hat?
Wie soll ich weiter vorgehen?
Bin jetzt am Ende des Quick Scan.
__________________

Alt 02.10.2012, 05:12   #4
t'john
/// Helfer-Team
 
Bundestrojaner 1.13 in VISTA eingefangen - Standard

Bundestrojaner 1.13 in VISTA eingefangen



Gefaehrdet: ja!
Ob bereits ausgelesen: Gut moeglich!

Konto im Auge behalten!

Der Rechner ist kompromittiert und ist nicht mehr vertrauenswuerdig. Du solletest von einem sauberen System aus alle deine Passwoerter aendern.
Ich empfehle dir dringendst den PC vom Netz zu trennen und neu aufzusetzen.


Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP

1. Datenrettung:





2. Formatieren, Windows neu instalieren:





3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Bundestrojaner 1.13 in VISTA eingefangen
abgesicherte, abgesicherten modus, arten, bundes, bundestrojaner, bundestrojaner 1.13, computer, eingefangen, fastprox.dll, gefunde, gen, log-datei, malwarebytes, modus, quarantäne, recycle.bin, shell32.dll, software, starte, starten, trojan.0access, trojan.agent, vorgehen




Ähnliche Themen: Bundestrojaner 1.13 in VISTA eingefangen


  1. Windows Vista: Österreichischer Bundestrojaner / Sperrbildschirm
    Log-Analyse und Auswertung - 25.11.2013 (15)
  2. Bundestrojaner Vista
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (4)
  3. Bundestrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (10)
  4. Bundestrojaner eingefangen...
    Log-Analyse und Auswertung - 30.08.2013 (3)
  5. Bundestrojaner eingefangen
    Log-Analyse und Auswertung - 21.06.2013 (11)
  6. Bundestrojaner eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (11)
  7. Bundestrojaner/weißer Bildschirm Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (13)
  8. Bundestrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (21)
  9. Bundestrojaner eingefangen :-(
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (7)
  10. Nach Bundestrojaner alles ok? VISTA Notebook
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  11. BUNDESTROJANER eingefangen! Was nun?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (9)
  12. Bundestrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (19)
  13. Bundestrojaner eingefangen
    Log-Analyse und Auswertung - 16.07.2012 (1)
  14. Bundestrojaner eingefangen
    Log-Analyse und Auswertung - 13.07.2012 (9)
  15. Bundestrojaner Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (7)
  16. Ukash 100€ Bundestrojaner Windows Vista sp 2
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (2)
  17. Bundestrojaner eingefangen
    Log-Analyse und Auswertung - 28.08.2011 (4)

Zum Thema Bundestrojaner 1.13 in VISTA eingefangen - Hallo, wie es aussieht habe ich mir den Bundestrojaner 1.13 eingefangen, so ein Mist! Ich bin leider Laie am Computer, daher brauche ich Hilfe. Was ich schon mitbekommen habe ist, - Bundestrojaner 1.13 in VISTA eingefangen...
Archiv
Du betrachtest: Bundestrojaner 1.13 in VISTA eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.