Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: bka trojaner bank malwarebyte,

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.05.2012, 18:57   #1
nwt5
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.27.02

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
wolfi :: WOLFI-DDR9MKI1N [Administrator]

Schutz: Aktiviert

27.05.2012 17:21:32
mbam-log-2012-05-27 (17-21-32).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 312335
Laufzeit: 1 Stunde(n), 16 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FX - Video Converter (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|6E54F901 (Trojan.Winlock.R) -> Daten: C:\WINDOWS\system32\79A010DC6E54F9010DD4.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 4
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Trojan.Winlock.R) -> Bösartig: (C:\WINDOWS\system32\79A010DC6E54F9010DD4.exe) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\WINDOWS\system32\79A010DC6E54F9010DD4.exe (Trojan.Winlock.R) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\wolfi\Anwendungsdaten\Yykypcwfm\6AD982296E54F9017909.exe (Trojan.Winlock.R) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\ICReinstall\powerpoint - VideoConverterSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\FoxTabVideoConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{C36C3337-FADB-4D68-B102-D7B5019C2BD0}\RP2\A0011074.exe (Trojan.Winlock.R) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 29.05.2012, 12:42   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Postest du auch eine ausführlichere Beschreibung oder knallst du nur einfach Logs rein
__________________

__________________

Alt 31.05.2012, 17:17   #3
nwt5
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Zitat:
Zitat von cosinus Beitrag anzeigen
Postest du auch eine ausführlichere Beschreibung oder knallst du nur einfach Logs rein
Entschuldige, ich war am kämpfen mit dem sch.... Trojaner!

derzeitige Lage ist, daß Windows XP normal hochfährt und das BKA-Bild ist weg. Es sind alle persönliche Dateien (Fotos,Videos,Musik) verschlüsselt.
Alle Dateien sind mit einer Buchstabenkombination benannt.

Kann mir bitte wer helfen die Dateien zu entschlüsseln???

mfg
nwt5
__________________

Alt 31.05.2012, 19:41   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Hinweise zu einen möglichen Entschlüsselungsmethode gibt es genug! Aber erst muss der Rechner sauber sein

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 04.06.2012, 19:39   #5
nwt5
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Zitat:
Zitat von cosinus Beitrag anzeigen
Hinweise zu einen möglichen Entschlüsselungsmethode gibt es genug! Aber erst muss der Rechner sauber sein

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
Hallo,
nein ich habe Malwarebytes erst installiert nachdem der Trojaner schon auf meinem System war. Dann habe ich gescannt und alle von Malwarebytes gefundenen Dateien gelöscht.
Es gibt Logs in Malwarebytes aber die sind nach dem Scannen und löschen erstellt worden.

mfg
nwt5


Alt 04.06.2012, 21:53   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> bka trojaner bank malwarebyte,

Alt 07.06.2012, 12:45   #7
nwt5
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=41d494f541c92443ba18cbb5f5f788cc
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-07 10:09:05
# local_time=2012-06-07 12:09:05 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=8192 67108863 100 0 171 171 0 0
# scanned=125664
# found=19
# cleaned=0
# scan_time=4673
C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\938781.Uninstall\Uninstall.exe a variant of Win32/InstallCore.T application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\EC1AD234-BAB0-7891-9BCF-BA68EED104B8\Latest\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temp\is1293846689\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\wolfi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F8I2GUNS\ADLSoft_UnCompressor_v2[1].exe a variant of Win32/InstallCore.T application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\(2009) Avs4You Serial.zip multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\avs4you new crack 2009.rar multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\crack [2009] avs4you .zip Win32/TrojanClicker.Autoit.K trojan (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\Microsoft Office Product Key 2007 Professional Share Accelerator.zip Win32/Adware.Toolbar.Shopper application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\Morpheus Photo Morpher 3.00 Full Retail.zip Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\Morpheus Photo Morpher v3+Crack.rar multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Programme\FoxTabVideoConverter\VideoConverter.exe a variant of Win32/InstallCore.A application (unable to clean) 00000000000000000000000000000000 I
C:\WINDOWS\system32\CNC970Od.DLL a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I
${Memory} a variant of Win32/Spy.Agent.NTN trojan 00000000000000000000000000000000 I

Alt 07.06.2012, 16:15   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bka trojaner bank malwarebyte, - Standard

bka trojaner bank malwarebyte,



Zitat:
C:\Programme\eMule\Incoming\(2009) Avs4You Serial.zip multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\avs4you new crack 2009.rar multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\crack [2009] avs4you .zip Win32/TrojanClicker.Autoit.K trojan (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\Microsoft Office Product Key 2007 Professional Share Accelerator.zip Win32/Adware.Toolbar.Shopper application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\Morpheus Photo Morpher 3.00 Full Retail.zip Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\eMule\Incoming\Morpheus Photo Morpher v3+Crack.rar multiple threats (unable to clean) 00000000000000000000000000000000 I
Tja was soll ich sagen, Raubkopierer werden halt mit Malware bestraft!

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu bka trojaner bank malwarebyte,
administrator, adware.agent, anti-malware, converter, dateisystem, explorer, heuristiks/extra, heuristiks/shuriken, hijack.regedit, icreinstall, install.exe, malwarebytes, microsoft, programme, pum.hijack.regedit, pum.hijack.taskmanager, regedit.exe, security.hijack, system volume information, system32, test, trojan.winlock.r, trojaner, uninstall.exe, video



Ähnliche Themen: bka trojaner bank malwarebyte,


  1. AVG findet Trojaner Malwarebyte nicht
    Plagegeister aller Art und deren Bekämpfung - 29.07.2014 (12)
  2. GVU Trojaner mit Malwarebyte entfernt, aber vollständig?
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (13)
  3. Bank Trojaner eingenistet
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (21)
  4. Deutsche Bank Tan Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (3)
  5. 100 Tan Trojaner Deutsche Bank
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (15)
  6. Deutsche Bank 100 TAN Trojaner - Was nun?
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (34)
  7. Sparda Bank TAN Trojaner
    Log-Analyse und Auswertung - 20.05.2011 (3)
  8. Deutsche Bank 30 tan trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (22)
  9. Trojaner Deutsche Bank
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (34)
  10. Deutsche Bank Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.10.2010 (43)
  11. Trojaner/Virus blockiert Spybot und Malwarebyte
    Antiviren-, Firewall- und andere Schutzprogramme - 21.10.2010 (1)
  12. deutsche bank 30 tan trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (6)
  13. 50 TAN Trojaner bei VR-Bank?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (6)
  14. Deutsche Bank Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (13)
  15. 20 Tan Trojaner bei VR Bank
    Plagegeister aller Art und deren Bekämpfung - 18.09.2010 (10)
  16. 20 Tan Trojaner Deutsche Bank
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (1)
  17. Malwarebyte: 18 Trojaner oder nur FP?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2009 (4)

Zum Thema bka trojaner bank malwarebyte, - Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.27.02 Windows XP Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.18702 wolfi :: WOLFI-DDR9MKI1N [Administrator] Schutz: Aktiviert 27.05.2012 17:21:32 mbam-log-2012-05-27 (17-21-32).txt Art des - bka trojaner bank malwarebyte,...
Archiv
Du betrachtest: bka trojaner bank malwarebyte, auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.