Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschiedene Artemis-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 09.11.2016, 17:57   #1
arthdent
 
Verschiedene Artemis-Trojaner - Standard

Verschiedene Artemis-Trojaner



Hallo!

Ich habe mir durch Klicken auf einen falschen Link (eigene Blödheit weil ich eine Download-Beschreibung nicht komplett gelesen habe) einen Trojaner eingefangen. Das merke ich vor allem durch folgende Erscheinungen:

1. Fast täglich meldet McAfee den Fund von Trojanern mit unterschiedlichem Namensteil nach "Artemis" (Artemis!1B9F06B00AE6, Artemis!FD1EA06B3162, etc.) mit dem Hinweis, dass diese in Quarantäne verschoben wurden oder dass der PC neu gestartet werden muss, damit diese entfernt werden.

2. Zweimal haben sich "Erweiterungen" in alle Browser installiert (Standard-Suchmaschinen, Startseiten). Den Namen des ersten weiß ich nicht mehr, der zweite heißt "amisites". Diese konnte ich jeweils manuell entfernen.

3. Im Ordner "Programme (x86)" erscheinen ständig neue Ordner mit kryptischem Namen, die einen weiteren Ordner mit jeweils einer Datei enthalten, aktuell gerade "C:\Program Files (x86)\9nmj0bep\{B4731A84-A8B3-455C-A08D-040EC675F0AB}\2e8l6waq.znf". Das habe ich vorhin erstmals entdeckt und ca. 10 dieser Ordner entfernt. Der genannte Ordner ist seitdem neu dazugekommen.

Wenn ich einen Komplettscan mit McAfee mache, werden immer ca. 3 Viren gefunden und entfernt. Ein weiterer Scan bringt dann keine Funde. Trotzdem findet der Echtzeit-Scan dann später wieder was neues.

Ich habe mit Malwarebytes Anti-Toolkit nach einer Anleitung aus diesem Forum zwei Scans gemacht. Beim ersten Mal gabe es 3 Funde, die gefixt wurden, beim zweiten Mal keine mehr. Trotzdem hat McAfee inzwischen wieder einen Fund wie oben gehabt. Die mbar-Logs folgen hier.

Wäre für Hilfe sehr dankbar!

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.11.09.07
  rootkit: v2016.10.31.01

Windows 10 x64 NTFS
Internet Explorer 11.321.14393.0
crizzinho :: LEACER [administrator]

09.11.2016 13:21:22
mbar-log-2016-11-09 (13-21-22).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 361848
Time elapsed: 10 minute(s), 35 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 3
C:\Users\crizzinho\AppData\Local\Temp\1212417C-8C9A-4903-8574-EE83D2622A38\s2s_install.exe (Adware.Wajam.NSIS) -> Delete on reboot. [e05b6e50afeb26106753b56bf312629e]
C:\Users\crizzinho\AppData\Local\Temp\4CD03F3F-931D-4A69-B98F-E6F231D10DA3\isr_lm.exe (Adware.ProxyAgent) -> Delete on reboot. [8bb005b9524851e50e2d3b7b3cc8b947]
C:\Users\crizzinho\AppData\Local\Temp\D9D8890F-C3C9-44B9-BF52-48E9ABC452D2\zamiagopilesta.ru_World.exe (Adware.HPDefender) -> Delete on reboot. [ad8eecd2673361d52b24b66d1bea4cb4]

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.11.09.07
  rootkit: v2016.10.31.01

Windows 10 x64 NTFS
Internet Explorer 11.321.14393.0
crizzinho :: LEACER [administrator]

09.11.2016 13:45:03
mbar-log-2016-11-09 (13-45-03).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 361986
Time elapsed: 10 minute(s), 21 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

 

Themen zu Verschiedene Artemis-Trojaner
anleitung, browser, datei, entdeck, falsche, files, folge, forum, fund, install.exe, klicke, link, malwarebytes, mcafee, neu, neue, nicht mehr, ordner, programme, quarantäne, scan, seite, seiten, startseite, trojaner, viren




Ähnliche Themen: Verschiedene Artemis-Trojaner


  1. Vermutlich Artemis! Virus, McAfee isoliert: Artemis!E8A2AFF7Cf21
    Plagegeister aller Art und deren Bekämpfung - 09.08.2016 (19)
  2. Artemis! 4EEB150837C7 , Trojaner von McAfee seit einigen Tag gemeldet
    Plagegeister aller Art und deren Bekämpfung - 17.05.2016 (2)
  3. Windows 10: Trojaner Artemis! und Generic pup.y kommen immer wieder!
    Log-Analyse und Auswertung - 13.02.2016 (17)
  4. Windows 7: Trojaner artemis!E* wird bei fast jedem Scan auf meinem PC gefunden
    Log-Analyse und Auswertung - 20.04.2015 (20)
  5. Trojaner Artemis!29760C4C151F eingefangen
    Plagegeister aller Art und deren Bekämpfung - 25.08.2014 (15)
  6. Trojaner Artemis in C:\Windows\System32\microsoft.com
    Log-Analyse und Auswertung - 08.08.2014 (41)
  7. McAfee meldet Trojaner Artemis!88866BFA9466, entfernt ihn aber nicht
    Log-Analyse und Auswertung - 13.04.2014 (43)
  8. Wie schließt man 2 verschiedene Monitore mit 2 verschiedene Grafikkarten richtig an?
    Netzwerk und Hardware - 11.02.2014 (5)
  9. Artemis-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (3)
  10. Mcafee findt mehrere Artemis Trojaner was tun???
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (15)
  11. Trojaner Artemis!817BCA3E74AF
    Log-Analyse und Auswertung - 30.03.2013 (10)
  12. Trojaner: Artemis!697E81D4CFBD
    Log-Analyse und Auswertung - 05.02.2013 (1)
  13. Artemis Trojaner Beseitigung
    Log-Analyse und Auswertung - 24.06.2012 (28)
  14. artemis 6.xxxxxxxxx dringend trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (7)
  15. Mcafee findet Artemis!4B3812C4890C ( Trojaner ) in einer E-mail Anlage
    Plagegeister aller Art und deren Bekämpfung - 29.10.2011 (6)
  16. McAfee meldet Trojaner-Befall Artemis!317AB1B0B53C
    Log-Analyse und Auswertung - 26.10.2010 (8)
  17. Trojaner namens Generic/Artemis
    Log-Analyse und Auswertung - 26.02.2009 (17)

Zum Thema Verschiedene Artemis-Trojaner - Hallo! Ich habe mir durch Klicken auf einen falschen Link (eigene Blödheit weil ich eine Download-Beschreibung nicht komplett gelesen habe) einen Trojaner eingefangen. Das merke ich vor allem durch folgende - Verschiedene Artemis-Trojaner...
Archiv
Du betrachtest: Verschiedene Artemis-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.