Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Nachdem der Computer infiziert war hat sich eine nicht aufgerufene Seite geöffnet die sich nicht mehr schließen ließ. Danach war es nicht mehr möglich etwas auf dem Rechner zu tun, darüberhinaus hat sich die Webcam eingeschaltet.
Anbei der log:
Code:
ATTFilter
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org
Datenbank Version: v2012.07.30.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
expert :: MEINPC [Administrator]
Schutz: Aktiviert
03.08.2012 09:52:27
mbam-log-2012-08-03 (09-52-27).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215485
Laufzeit: 2 Minute(n), 58 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 1
C:\Users\expert\AppData\Local\Temp\deo0_sar.exe (Spyware.Zbot.DG) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 5
C:\Users\expert\AppData\Local\Temp\deo0_sar.exe (Spyware.Zbot.DG) -> Löschen bei Neustart.
C:\Users\expert\AppData\Local\Temp\124330160.Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\expert\AppData\Local\Temp\165461446.Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\expert\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\expert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
Zum Thema BKA Trojaner gefangen - Nachdem der Computer infiziert war hat sich eine nicht aufgerufene Seite geöffnet die sich nicht mehr schließen ließ. Danach war es nicht mehr möglich etwas auf dem Rechner zu tun, - BKA Trojaner gefangen...