![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Verschiedene Artemis-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() | Verschiedene Artemis-Trojaner Hallo! Ich habe mir durch Klicken auf einen falschen Link (eigene Blödheit weil ich eine Download-Beschreibung nicht komplett gelesen habe) einen Trojaner eingefangen. Das merke ich vor allem durch folgende Erscheinungen: 1. Fast täglich meldet McAfee den Fund von Trojanern mit unterschiedlichem Namensteil nach "Artemis" (Artemis!1B9F06B00AE6, Artemis!FD1EA06B3162, etc.) mit dem Hinweis, dass diese in Quarantäne verschoben wurden oder dass der PC neu gestartet werden muss, damit diese entfernt werden. 2. Zweimal haben sich "Erweiterungen" in alle Browser installiert (Standard-Suchmaschinen, Startseiten). Den Namen des ersten weiß ich nicht mehr, der zweite heißt "amisites". Diese konnte ich jeweils manuell entfernen. 3. Im Ordner "Programme (x86)" erscheinen ständig neue Ordner mit kryptischem Namen, die einen weiteren Ordner mit jeweils einer Datei enthalten, aktuell gerade "C:\Program Files (x86)\9nmj0bep\{B4731A84-A8B3-455C-A08D-040EC675F0AB}\2e8l6waq.znf". Das habe ich vorhin erstmals entdeckt und ca. 10 dieser Ordner entfernt. Der genannte Ordner ist seitdem neu dazugekommen. Wenn ich einen Komplettscan mit McAfee mache, werden immer ca. 3 Viren gefunden und entfernt. Ein weiterer Scan bringt dann keine Funde. Trotzdem findet der Echtzeit-Scan dann später wieder was neues. Ich habe mit Malwarebytes Anti-Toolkit nach einer Anleitung aus diesem Forum zwei Scans gemacht. Beim ersten Mal gabe es 3 Funde, die gefixt wurden, beim zweiten Mal keine mehr. Trotzdem hat McAfee inzwischen wieder einen Fund wie oben gehabt. Die mbar-Logs folgen hier. Wäre für Hilfe sehr dankbar! Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org
Database version:
main: v2016.11.09.07
rootkit: v2016.10.31.01
Windows 10 x64 NTFS
Internet Explorer 11.321.14393.0
crizzinho :: LEACER [administrator]
09.11.2016 13:21:22
mbar-log-2016-11-09 (13-21-22).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 361848
Time elapsed: 10 minute(s), 35 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 3
C:\Users\crizzinho\AppData\Local\Temp\1212417C-8C9A-4903-8574-EE83D2622A38\s2s_install.exe (Adware.Wajam.NSIS) -> Delete on reboot. [e05b6e50afeb26106753b56bf312629e]
C:\Users\crizzinho\AppData\Local\Temp\4CD03F3F-931D-4A69-B98F-E6F231D10DA3\isr_lm.exe (Adware.ProxyAgent) -> Delete on reboot. [8bb005b9524851e50e2d3b7b3cc8b947]
C:\Users\crizzinho\AppData\Local\Temp\D9D8890F-C3C9-44B9-BF52-48E9ABC452D2\zamiagopilesta.ru_World.exe (Adware.HPDefender) -> Delete on reboot. [ad8eecd2673361d52b24b66d1bea4cb4]
Physical Sectors Detected: 0
(No malicious items detected)
(end)
Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org
Database version:
main: v2016.11.09.07
rootkit: v2016.10.31.01
Windows 10 x64 NTFS
Internet Explorer 11.321.14393.0
crizzinho :: LEACER [administrator]
09.11.2016 13:45:03
mbar-log-2016-11-09 (13-45-03).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 361986
Time elapsed: 10 minute(s), 21 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
Physical Sectors Detected: 0
(No malicious items detected)
(end)
|
| Themen zu Verschiedene Artemis-Trojaner |
| anleitung, browser, datei, entdeck, falsche, files, folge, forum, fund, install.exe, klicke, link, malwarebytes, mcafee, neu, neue, nicht mehr, ordner, programme, quarantäne, scan, seite, seiten, startseite, trojaner, viren |