Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.05.2013, 10:05   #16
t'john
/// Helfer-Team
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Vergiss Kaspersky.

Bitte mit ESET und SC weitermachen.
__________________
Mfg, t'john
Das TB unterstützen

Alt 28.05.2013, 15:53   #17
Ginadieente
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Habe mit Eset weitergemacht. Das hat auch fünf Dateien gefunden, erkennst Du das am Logfile? Gelöscht habe ich nichts....
Wie geht es weiter?

Grüße
Gina
__________________


Alt 28.05.2013, 16:02   #18
Ginadieente
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Und hier jetzt noch das Logfile von security checkup

Zitat:
Results of screen317's Security Check version 0.99.63
Windows Vista Service Pack 2 x86
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
AVG Anti-Virus Free Edition 2012
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Spybot - Search & Destroy
CCleaner
TweakNow RegCleaner
Java 7 Update 21
Java(TM) 6 Update 7
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Thunderbird (3.0.4) Thunderbird out of Date!
````````Process Check: objlist.exe by Laurent````````
AVG avgwdsvc.exe
AVG avgtray.exe
AVG avgrsx.exe
AVG avgnsx.exe
AVG avgemc.exe
ESET ESET Online Scanner OnlineScannerApp.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
__________________

Alt 28.05.2013, 17:10   #19
t'john
/// Helfer-Team
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Hinweis: Registry Cleaner

Ich sehe, dass du sogenannte Registry Cleaner installiert hast.
In deinem Fall TweakNow RegCleaner , CCleaner.

Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab.

Der Grund ist ganz einfach:
Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler.
Zerstörst du die Registry, zerstörst du Windows.

Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich.

Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über
Start --> Systemsteuerung --> Software (bei Windows XP)
Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
zu deinstallieren.




Deinstalliere:
Java(TM) 6 Update 7
Spybot - Search & Destroy
Mozilla Thunderbird (3.0.4)



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 28.05.2013, 20:01   #20
Ginadieente
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.



Internet Explorer 9.0 ist aktuell

Flash (11,7,700,202) ist aktuell.
Java ist nicht Installiert oder nicht aktiviert. Da habe ich den Haken im Reiter Sicherheit rausgenommen. Installiert ist die neueste Version.

Adobe Reader 10,1,0,0 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 11.0 ??? verstehe ich nicht, habe aktualisiert und jetzt Adobe X drauf


Bitte sieh Dir nochmal den Logfile von Eset an. Da waren doch 5 Funde im CMS der Homepage. Und ursprünglich hatte die Telekom doch meine Website gesperrt. Wie werde ich die Dinger wieder los???


Geändert von Ginadieente (28.05.2013 um 20:09 Uhr)

Alt 29.05.2013, 11:37   #21
t'john
/// Helfer-Team
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Zitat:
Aktualisieren Sie bitte auf die neueste Version: 11.0 ??? verstehe ich nicht, habe aktualisiert und jetzt Adobe X drauf
Vista geht nicht neuer als 10.x weil 11 nicht friegegeben.


Zitat:
Bitte sieh Dir nochmal den Logfile von Eset an. Da waren doch 5 Funde im CMS der Homepage. Und ursprünglich hatte die Telekom doch meine Website gesperrt. Wie werde ich die Dinger wieder los???
Ah, das Backup ist "neu"?

Ja, da hat dir jemand ne PHP-Shell auf den Server geladen.

Was fuer CMS benutzt du?
Du hast es anscheinend nicht gepflegt/Sicherheitspatches eingespielt.
__________________
--> Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro

Alt 29.05.2013, 17:08   #22
Ginadieente
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



jawoll, die Homepage ist zwei Jahre alt und mit joomla 1.5 gebaut. Da rührt der ganze Ärger her. Die Dateien im Backup sind gelöscht und die Homepage erstmal schlafen gelegt.

Damit sollte ich durch sein, oder?

Vielen Dank für die super Hilfe.

LG
Gina

Alt 29.05.2013, 17:57   #23
t'john
/// Helfer-Team
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.09.2013, 15:43   #24
t'john
/// Helfer-Team
 
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Standard

Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro
abuse, abuse team, adw cleaner, andere, anderen, cleaner, einiger, ergebnis, erhalte, erhalten, fund, gestern, immer wieder, infiziert, interne, internetzugang, maleware, pum.userwload, pup.keygen.intro, suche, troja, trojan.ransom, unterstützung, websites, zugang




Ähnliche Themen: Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro


  1. PUM.UserWLoad und Trojan.Ransom kann nicht entfernt werden!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (19)
  2. Windows 7 , 64Bit: Malwarebytes findet PUM.UserWLoad und Trojan.Ransom
    Log-Analyse und Auswertung - 09.09.2013 (14)
  3. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  4. PUM.UserWLoad & Trojan.Ransom - "schrauber"
    Lob, Kritik und Wünsche - 15.07.2013 (0)
  5. PUM.UserWLoad & Trojan.Ransom von Malwarebytes in Reg gefunden
    Log-Analyse und Auswertung - 14.07.2013 (13)
  6. Trojan.Ransom.SUGen/PUM.Hijack.StartMenu/und Trojan Ransom
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (2)
  7. PUM.UserWLoad, trojan.ransom gefunden, auf externer Festplatte nur noch Verknüpfungen seitdem, die jetzt unzugänglich sind
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (24)
  8. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  9. Bei einem Virencheck pum.userwload und trojan.ransom gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (9)
  10. PUM.UserWload, Trojan.Ramson und TR/Spy.Banker.Gen2
    Log-Analyse und Auswertung - 03.03.2013 (11)
  11. pum.userwload, trojan.agent und trojan.ransom gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (10)
  12. Trojaner: Ransom und PUM.UserWLoad
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (30)
  13. PUM.UserWLoad und Trojan.Agent auch hier
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (9)
  14. trojan.ransom und PUM-UserWLoad
    Plagegeister aller Art und deren Bekämpfung - 03.02.2013 (21)
  15. 2 Funde Trojan.Ransom.SUGen Trojan.Ransom
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (15)
  16. BKA-Virus, PUM.UserWLoad, Trojan.Delf, Trojan.Ransom.Gen, alles auf einmal
    Log-Analyse und Auswertung - 18.11.2012 (23)
  17. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)

Zum Thema Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro - Vergiss Kaspersky. Bitte mit ESET und SC weitermachen. - Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro...
Archiv
Du betrachtest: Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.