Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kleines Problem mit einem hartnäckigen Kollegen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.03.2011, 15:14   #1
Doppelherz
 
Kleines Problem mit einem hartnäckigen Kollegen - Unglücklich

Kleines Problem mit einem hartnäckigen Kollegen



Hi,
ich habe langsam keine Ahnung mehr wie ich weitermachen soll. Heute morgen ist mir aufgefallen, dass ich anstelle des tippens von '^' dann '^^' tippe, was darauf deutet, dass sich jemand gerne meine Daten abschauen will. Das hat auch beim hochfahren die Warnmeldung meiner Firewall erklärt.
Eine Exe namens: Systray .exe stub
Sie versucht unter wechselndem Namen aus dem ordner c:\users\ich\appdata\local\temp ins internet zu schmuggeln. Wenn ich den prozess beende, dann entsteht ein neuer umgenannter Prozess. Beispiel:
ukz9408.exe Im Ordner selbst sehe ich dann noch eine tmp mit dem selben Namen. Ich habe nun gerade Ad Aware drüber laufen, hatte vorhin schon spybot und Spyware Terminator drüber laufen lassen, aber die finden nichts. Ich habe den PC neugestartet und dann fuhr mein Antivir und auch meine Firewall nicht mehr mit dem Start hoch. Also hat es nun eine dieser "Systray .exe stub (5)" geschafft ins Internet zu kommen. Nun hoffe ich, dass ihr mir sagen könnte dass es nur ein windows dienst ist. Aber was kann ich nun tun damit der PC wieder frei wird? Ein weiteres Programm drüber laufen lassen?

Ich weiß nicht einmal woher der keylogger kommt. Ich habe nichts installiert in den letzten Tagen
Ich weiß nicht weiter. Hilfe

EDIT:
Habe HijackThis drüber laufen lassen, im Internet auswerten lassen und alle Beiträge mit Fragezeichen und Namen, die mir nichts sagen, gefixt. Nach einem Neustart ist alles wieder so wie ich es kenne, doch frage ich mich immernoch woher der Keylogger kam und warum ich trotz meiner Sicherheitsprogramme infiziert wurde.

Alt 29.03.2011, 19:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kleines Problem mit einem hartnäckigen Kollegen - Standard

Kleines Problem mit einem hartnäckigen Kollegen



Zitat:
alle Beiträge mit Fragezeichen und Namen, die mir nichts sagen, gefixt.
Mach das nicht
Das ist blindes kopfloses vorgehen, die automatische Auswertung ist in mancherlei Hinsicht mangelhaft und stuft legitime und mitunter auch wichtige Einträge als unbekannt oder bösartig ein!
Obendrei ist Hijackhis für heutige Analysen nicht mehr zu gebrauchen!

Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________

__________________

Alt 29.03.2011, 21:06   #3
Doppelherz
 
Kleines Problem mit einem hartnäckigen Kollegen - Standard

Kleines Problem mit einem hartnäckigen Kollegen



Es war ja nicht ganz Kopflos, aber anscheinend hat auch alles geklappt. Nunja, ich habe jetzt aber den Rat befolgt und bleibe bei OTL.exe hängen.

Die OTL.exe bricht bei "Scanning FireFox settings" ab und es kommt "keine Rückmeldung". Das gleiche Problem habe ich aus dem Forum hier gefunden:
hxxp://www.hijackthis-forum.de/hijackthis-logfiles/48281-malware-trojaner-hilfe.html#post347416

Im folgenden habe ich den Schritt 1 befolgt.
Zitat:
Schritt 1
Fixen mit OTL

Starte bitte die OTL.exe.
Vista-User mit Rechtsklick "als Administrator starten"
Kopiere nun den Inhalt der folgenden CODE-Box in die Benutzerdefinierte Scans/Fixes Textbox.

Code:

:files
C:\Users\Admin\AppData\Local\Temp\Pzi.exe
:Commands
[purity]
[emptytemp]
[resethosts]

Schliesse bitte nun alle Programme.
Klicke nun bitte auf den Run Fix Button.
Klick auf .
OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
Nach dem Neustart findest Du ein Textdokument.
Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread
Ergebnis meiner Text Log ist das hier:
Code:
ATTFilter
All processes killed
========== FILES ==========
File\Folder C:\Users\Admin\AppData\Local\Temp\Pzi.exe not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Marcel
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9727 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.22.3 log created on 03292011_215129

Files\Folders moved on Reboot...
C:\Users\Marcel\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2076.log scheduled to be moved on reboot.

Registry entries deleted on Reboot...
         
Malware Bytes werde ich nun auch installieren und mein System damit checken.
__________________

Alt 30.03.2011, 09:28   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kleines Problem mit einem hartnäckigen Kollegen - Standard

Kleines Problem mit einem hartnäckigen Kollegen



Poste bitte die Logs von OTL vor dem Fixen und auch alle Logs von Malwarebytes.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Kleines Problem mit einem hartnäckigen Kollegen
ad aware, antivir, appdata, aware, dienst, exe, firewall, hochfahren, internet, keylogger, kleines, langsam, meldung, neuer, neustart, nicht mehr, ordner, problem, programm, prozess, spybot, spyware, spyware terminator, systray, temp, tmp, trojaner, warnmeldung, warum, windows, windows dienst




Ähnliche Themen: Kleines Problem mit einem hartnäckigen Kollegen


  1. Kleines Problem
    Alles rund um Windows - 27.04.2015 (11)
  2. Kleines Problem mit der Funkmaus
    Netzwerk und Hardware - 11.10.2012 (4)
  3. Auswertung & Kleines Problem
    Log-Analyse und Auswertung - 09.06.2011 (12)
  4. Kleines großes Problem
    Log-Analyse und Auswertung - 18.09.2008 (1)
  5. Kleines großes Problem
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (0)
  6. Kleines problem mit dem bootmanager!
    Alles rund um Windows - 01.09.2008 (3)
  7. kleines Problem mit Soundman
    Mülltonne - 03.07.2008 (0)
  8. Kleines Problem
    Log-Analyse und Auswertung - 31.07.2007 (1)
  9. kleines Problem
    Log-Analyse und Auswertung - 10.05.2006 (6)
  10. mein kleines problem..
    Log-Analyse und Auswertung - 23.01.2006 (5)
  11. Ein Kleines Problem
    Plagegeister aller Art und deren Bekämpfung - 06.10.2005 (2)
  12. Kleines Problem auf meinem PC
    Log-Analyse und Auswertung - 01.12.2004 (1)
  13. Kleines Problem
    Lob, Kritik und Wünsche - 23.10.2004 (3)
  14. kleines Problem
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (11)
  15. Habe ein Problem mit einem sehr hartnäckigen Vertreter eines Hijackers
    Log-Analyse und Auswertung - 28.07.2004 (7)
  16. kleines problem
    Plagegeister aller Art und deren Bekämpfung - 29.02.2004 (3)

Zum Thema Kleines Problem mit einem hartnäckigen Kollegen - Hi, ich habe langsam keine Ahnung mehr wie ich weitermachen soll. Heute morgen ist mir aufgefallen, dass ich anstelle des tippens von '^' dann '^^' tippe, was darauf deutet, dass - Kleines Problem mit einem hartnäckigen Kollegen...
Archiv
Du betrachtest: Kleines Problem mit einem hartnäckigen Kollegen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.