Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei Trojaner - Auch bei mir

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.12.2011, 11:11   #1
REi123
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Hallo,

bei mir hat auch der Bundespolizei-Trojaner zugeschlagen. Die Suche hat mir gezeigt, daß er hier im Forum schon recht bekannt ist.
Umso enttäuschter bin ich von meinem AVG-Virenscanner, der hat nichts gefunden....

Egal, schauen wir positiv in die Zukunft:
Nach dem Zwangs-Reboot hat ThreadFire zwei verdächtige Exe blockiert, die sich dann selbst gelöscht haben. Außerdem noch wermgr.exe angemängelt, das ins Internet will. Das habe ich auch blockiert.

- Full Scan AVG: Kleinere Auffälligkeiten: Spam
- Malwarebytes Anti-Malware läuft, schon mehrere Funde, wir werden sehen.
- OTL: Ich hänge die Extras.txt an und OTL.txt direkt, einmal vorher ohne Defogger, einmal nach dem AVG-Scan mit Defogger.

Ich hoffe, ich bin auf dem richtigen Weg.
Vielen Dank vorneweg für die Hilfe!

Reiner
Angehängte Dateien
Dateityp: txt Extras.Txt (56,2 KB, 166x aufgerufen)
Dateityp: txt Extras-Neu.Txt (56,2 KB, 151x aufgerufen)
Dateityp: txt OTL.Txt (81,6 KB, 191x aufgerufen)
Dateityp: txt OTL-Neu.Txt (82,2 KB, 135x aufgerufen)

Alt 08.12.2011, 16:15   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Zitat:
- Malwarebytes Anti-Malware läuft, schon mehrere Funde, wir werden sehen.
Bitte das Log posten wenn fertig
__________________

__________________

Alt 08.12.2011, 22:47   #3
REi123
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



So, der Scan ist auch fertig. Sieht gut aus: Jede Menge Sicherungen des gleichen Jokes, den ich nicht wirklich als Virus bezeichnen würde.
Ich habe sie trotzdem mal entsorgt, damit die Scanner nicht immer etwas finden.

Was nun?

Viele Grüße

Reiner




Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8331

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.12.2011 22:30:08
mbam-log-2011-12-08 (22-29-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 694768
Laufzeit: 10 Stunde(n), 57 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 22

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\alte festplatten\alte sich\alte versionen des backups\acer2000-01-15\gemeinsame dateien\Bilder\von thomas\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
c:\alte festplatten\alte sich\alte versionen des backups\acer2001-06-23\gemeinsame dateien\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
c:\alte festplatten\alte sich\alte versionen des backups\acer2001-06-23\gemeinsame dateien\***\Jokes\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
c:\alte festplatten\alte sich\c von 20070807\gemeinsame dateien\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
c:\alte festplatten\alte sich\c von 20070807\gemeinsame dateien\***\sqs-angestellter\SQS\Witzig\STRESS~1.EXE (Joke.Stressreducer) -> No action taken.
c:\alte festplatten\alte sich\sicherung 20070807\c von 20070807\gemeinsame dateien\Bilder\von thomas\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
c:\alte festplatten\alte sich\sicherung 20070807\c von 20070807\gemeinsame dateien\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
c:\alte festplatten\alte sich\sicherung 20070807\c von 20070807\gemeinsame dateien\***\Jokes\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
c:\alte festplatten\alte sich\sicherung 20070807\c von 20070807\gemeinsame dateien\***\sqs-angestellter\SQS\Witzig\STRESS~1.EXE (Joke.Stressreducer) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\alte sicherungen\c von 20070807\gemeinsame dateien\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\alte sicherungen\c von 20070807\gemeinsame dateien\***\sqs-angestellter\SQS\Witzig\STRESS~1.EXE (Joke.Stressreducer) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\alte sicherungen\sicherung 20070807\c von 20070807\gemeinsame dateien\Bilder\von thomas\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\alte sicherungen\sicherung 20070807\c von 20070807\gemeinsame dateien\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\alte sicherungen\sicherung 20070807\c von 20070807\gemeinsame dateien\***\Jokes\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\alte sicherungen\sicherung 20070807\c von 20070807\gemeinsame dateien\***\sqs-angestellter\SQS\Witzig\STRESS~1.EXE (Joke.Stressreducer) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\aufräumen\alte backups\alte versionen des backups\acer2000-01-15\gemeinsame dateien\Bilder\von thomas\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\aufräumen\alte backups\alte versionen des backups\acer2001-06-23\gemeinsame dateien\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\alte festplatten\aufräumen\alte backups\alte versionen des backups\acer2001-06-23\gemeinsame dateien\***\Jokes\Y2K.exe (PUP.Joke.RJLSoftware) -> No action taken.
d:\Backup\backup-20100831\Phenom-D\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
d:\xxx\Spiele\stressabbau.exe (Joke.Stressreducer) -> No action taken.
d:\***\freiberufler\aaa-sonstiges\Temp\Sicher2\STRESS~1.EXE (Joke.Stressreducer) -> No action taken.
d:\***\sqs-angestellter\SQS\Witzig\STRESS~1.EXE (Joke.Stressreducer) -> No action taken.
__________________

Alt 09.12.2011, 11:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.12.2011, 20:09   #5
REi123
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Aha, doch etwas gefunden. Sieht aber alles nach alten Sachen aus, nicht nach dem neuen Bundestrojaner, oder sehe ich das falsch?
Umso schlimmer, das die alten Sachen offensichtlich auch nicht gefunden wurden.


ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-10 03:36:16
# local_time=2011-12-10 04:36:16 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=2560 16777215 100 0 0 0 0 0
# compatibility_mode=4096 16777215 100 0 4539100 4539100 0 0
# compatibility_mode=5893 16776574 100 94 14668245 75145813 0 0
# compatibility_mode=8192 67108863 100 0 276 276 0 0
# scanned=531805
# found=8
# cleaned=0
# scan_time=15412
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6\18729646-1c898050 a variant of Win32/Kryptik.XAF trojan (unable to clean) 00000000000000000000000000000000 I
D:\Backup\***-20090914.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I
D:\Backup\Backup-20100831\Phenom-D\***-20090914.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I
D:\Hobby und Info\Computer\Installationsdateien\SoftonicDownloader58808.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
D:\Hobby und Info\Computer\Installationsdateien\SoftonicDownloader_fuer_sequoiaview.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
D:\***\Clearstream 2010\***\Computer\Nokia\S3_643_SmartphonewareBestCalc.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I
D:\***\Freiberufler\AAA-Sonstiges\Temp\Sicher2\***-20090914.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I
D:\***\Freiberufler\AAA-Sonstiges\Temp\Sicher2\S3_643_SmartphonewareBestCalc.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I


Alt 12.12.2011, 10:44   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Zitat:
D:\Backup\***-20090914.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I
D:\Backup\Backup-20100831\Phenom-D\***-20090914.zip a variant of Win32/Keygen.BV application (unable to clean) 00000000000000000000000000000000 I


Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
--> Bundespolizei Trojaner - Auch bei mir

Alt 12.12.2011, 16:03   #7
REi123
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Hallo,

ehrlich gesagt finde ich es etwas frech, mit hier geklaute Software zu unterstellen. Ich habe meine Rechner supersauber aufgesetzt, sogar inklusive einer schweineteuren Office-Professional Lizenz. Alles ist gekauft oder Freeware, soweit ich weiß.

Die Zip-Datei, in der dieser Keygen-Virus oder Trojaner drin sein soll, ist ein altes Backup meines Arbeitsverzeichnisses.
Da es ein ZIP ist, ist dieser Virus vermutlich nicht installiert, also lösche ich das Teil einfach.

Eure Hilfe ist wirklich gut, aber ihr überschätzt den normalen User etwas.



Reiner

Alt 12.12.2011, 21:28   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei Trojaner - Auch bei mir - Standard

Bundespolizei Trojaner - Auch bei mir



Zitat:
Eure Hilfe ist wirklich gut, aber ihr überschätzt den normalen User etwas.
Einfach mal die Finger von illegaler Software lassen, dann handelt man sich a) solche Probleme weniger ein und b) bekommt man hier auch noch Hilfe. Wir haben hier nun mal bestimmte Voraussetzungen.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Bundespolizei Trojaner - Auch bei mir
anti-malware, blockiert, bundespolizei trojaner, direkt, exe, forum, gefunde, gelöscht, hoffe, hänge, inter, interne, internet, kleinere, malwarebytes, nichts, recht, scan, scanner, spam, suche, troja, trojaner, verdächtige, zukunft



Ähnliche Themen: Bundespolizei Trojaner - Auch bei mir


  1. Bundespolizei Trojaner - auch abgesicherter Modus nicht funktionsfähig
    Log-Analyse und Auswertung - 10.11.2013 (19)
  2. Viren eingefangen (JAVA/dldr.lamar.TP), auch Trojaner (Polizei.Trojaner) gefunden
    Log-Analyse und Auswertung - 07.05.2013 (15)
  3. Habe mir auch den Bundespolizei Virus eingefangen
    Log-Analyse und Auswertung - 03.05.2013 (16)
  4. GVU Bundespolizei auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (13)
  5. Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (12)
  6. Auch nochmal Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (9)
  7. Mich hats auch erwischt....Bundespolizei - Computer wurde gesperrt
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (5)
  8. Trojaner "Betriebssystemsperrung" durch Bundespolizei - auch mich hats erwischt
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (5)
  9. Bundespolizei - Trojaner auch bei mir!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (19)
  10. Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit
    Log-Analyse und Auswertung - 14.02.2012 (23)
  11. Auch mich hat der "Bundespolizei Trojaner" erwischt
    Plagegeister aller Art und deren Bekämpfung - 16.12.2011 (1)
  12. Bundespolizei Trojaner - auch im abgesicherten Modus nicht mehr Start möglich
    Log-Analyse und Auswertung - 05.12.2011 (8)
  13. Bundespolizei-Virus: mich hat es auch erwischt!
    Log-Analyse und Auswertung - 23.11.2011 (12)
  14. Bundespolizei nun auch bei mir Windowsmce 2005
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (7)
  15. "Bundespolizei" beherrscht nun auch meinen Rechner
    Plagegeister aller Art und deren Bekämpfung - 03.08.2011 (5)
  16. Bundespolizei - Trojaner
    Log-Analyse und Auswertung - 30.07.2011 (26)
  17. Die Bundespolizei ... steht auch bei mir vor der Tür.!
    Log-Analyse und Auswertung - 05.07.2011 (11)

Zum Thema Bundespolizei Trojaner - Auch bei mir - Hallo, bei mir hat auch der Bundespolizei-Trojaner zugeschlagen. Die Suche hat mir gezeigt, daß er hier im Forum schon recht bekannt ist. Umso enttäuschter bin ich von meinem AVG-Virenscanner, der - Bundespolizei Trojaner - Auch bei mir...
Archiv
Du betrachtest: Bundespolizei Trojaner - Auch bei mir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.