Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: weitere Trojaner nach BKA Ukash

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.12.2011, 17:35   #1
uncharted
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



Malwarebytes hat so einiges gefunden einges an Trojonern hier der 1 Log:

Zitat:
Laufzeit: 7 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{EFF39A40-C163-4d5d-B073-52FBB55C646A} (Trojan.Passwords) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\linkrdr.AIEbho.1 (Trojan.Passwords) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\linkrdr.AIEbho (Trojan.Passwords) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\appconf32.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\WINDOWS\system32\xmldm (Stolen.Data) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\WINDOWS\system32\acroiehelpe064.dll (Trojan.Passwords) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\bernd bentin\lokale einstellungen\Temp\0.22850347642364421.exe (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\srvblck2.tmp (Malware.Trace) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\acroiehelpe.txt (Malware.Trace) -> Quarantined and deleted successfully.

2ter:

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8365

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13.12.2011 16:13:19
mbam-log-2011-12-13 (16-13-19).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 191499
Laufzeit: 6 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\WINDOWS\system32\appconf32.exe (Trojan.Banker) -> Quarantined and deleted successfully.
3ter Log:

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8365

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13.12.2011 17:20:29
mbam-log-2011-12-13 (17-20-29).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 191446
Laufzeit: 5 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Wie geht es weiter würde nun sehr ungern das System neu aufsetzen ist ein Lappi mit Firmendaten drauf die müsste ich erstmal retten.

Danke schon mal

Alt 13.12.2011, 17:57   #2
markusg
/// Malware-holic
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



jo das solltest du, du hast nen trojaner der sensible daten klaut und deswegen wäre neu aufsetzen das einzig vernünftige, vor allem da es ein firmen pc ist.
gebe dir gern hinweise zum absichern des systems
__________________

__________________

Alt 13.12.2011, 18:56   #3
uncharted
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



das wäre sehr nett von dir
__________________

Alt 13.12.2011, 19:02   #4
markusg
/// Malware-holic
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



ok sichere erst mal deine daten.
weist du wie man formatiert oder auch anleitung nötig.
im idial fall alle partitionen löschen, neu erstellen und die normale nicht die schnelle formatierung wählen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.12.2011, 20:03   #5
uncharted
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



Datensicherung mit Ubuntu als Notfall-Live-System

damit?


Alt 14.12.2011, 13:50   #6
markusg
/// Malware-holic
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



kannst du zb auch nutzen ja.
__________________
--> weitere Trojaner nach BKA Ukash

Alt 17.12.2011, 15:28   #7
uncharted
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



So ich hab die Datein gesichert und bin nun am Neuinstallieren.

Was ist wichtig und was darf ich nicht vergessen?

Ist ein Amilo M1450G von Fujitsu Siemens Computers

Geändert von uncharted (17.12.2011 um 16:12 Uhr)

Alt 17.12.2011, 17:25   #8
markusg
/// Malware-holic
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



weist du wie man formatiert? bzw die recovery funktion nutzt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.12.2011, 17:33   #9
uncharted
 
weitere Trojaner nach BKA Ukash - Standard

weitere Trojaner nach BKA Ukash



Jo hab ich alles ordentlich erledigt Installiere gerade Service Pack 3 ansonsten is der Lappi noch blank .... es gibt irgendwie keine Sicherung von garnichts =)

Nur die .doc dateien gibts jetzt alles andere ist formatiert =)

Antwort

Themen zu weitere Trojaner nach BKA Ukash
.dll, acroiehelpe, anti-malware, aufsetzen, browser, c:\windows, dateien, disabletaskmgr, einstellungen, explorer, helper, hijack.userinit, internet, laufzeit, log, malwarebytes, microsoft, neu, neu aufsetzen, service, software, system, system neu, system neu aufsetzen, system32, temp, trojan.passwords, trojan.zbot.cbcgen, trojaner, userinit, version, windows, winlogon, xmldm



Ähnliche Themen: weitere Trojaner nach BKA Ukash


  1. Aufräumen nach Ukash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.11.2013 (1)
  2. GVU Trojaner; weitere Schritte nach Systemwiederherstellung
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (13)
  3. Bundespolizei Trojaner - Weitere Schritte nach Systemwiederherstellung
    Log-Analyse und Auswertung - 04.06.2013 (18)
  4. Nach Ukash Trojaner Bilder defekt
    Log-Analyse und Auswertung - 01.10.2012 (1)
  5. BKA- Trojaner, Vista 32bit, nach Start erscheint sofort Ukash
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (16)
  6. Ukash und 12 weitere Trojaner
    Log-Analyse und Auswertung - 30.07.2012 (1)
  7. Ukash, verschlüsselungs trojaner nach flirt fever mail
    Log-Analyse und Auswertung - 05.06.2012 (1)
  8. Daten entschlüsseln nach Neuem UKash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (4)
  9. Nach BKA-Trojaner (Ukash) Eigene Dateien reparieren
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (1)
  10. Vorgehensweise nach Entfernung von BKA Trojaner Clone + weitere Fragen
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (21)
  11. "Aus Sicherheitsgründen..."-Trojaner, nach erfolgreichem Virenscann weitere Gefährdung?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2012 (3)
  12. Frage zum "Aufsetzen" des Systems nach Ukash bzw. BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.12.2011 (11)
  13. Ukash / Bundespolizei Trojaner nach Websiten-Besuch?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (19)
  14. Nach Befall durch Gema - UKash Trojaner PC wie tot!
    Plagegeister aller Art und deren Bekämpfung - 21.11.2011 (11)
  15. BKA Trojaner - weitere Vorgehensweise nach txt
    Log-Analyse und Auswertung - 20.07.2011 (1)
  16. Nach PC-Absturz Trojaner msa.exe und weitere entdeckt
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (6)
  17. WXP neu nach TR/Agent.BI und weitere Besonderheiten
    Alles rund um Windows - 12.05.2005 (3)

Zum Thema weitere Trojaner nach BKA Ukash - Malwarebytes hat so einiges gefunden einges an Trojonern hier der 1 Log: Zitat: Laufzeit: 7 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 0 - weitere Trojaner nach BKA Ukash...
Archiv
Du betrachtest: weitere Trojaner nach BKA Ukash auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.