![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner nach mündlicher Ankündigung?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? wieso? klappt doch mit den groupies! wie ich an eurer weiblichen, boardzugehörigen, völlig unparteiischen einmischerei feststelle. eyh, wer weiß was`n keygen ist wird wohl nich so beknackt sein nen keygen.exe aufzumachen oder was.....hat er doch selber beschrieben. neuinst. is ja nich das problem. frage war ursprünglich ganz anders. scheint in diesem forum aber garnich darum zu gehen probleme zu beheben, sondern andere leute auszuspionieren. sind ja genügend hacker anwesend |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? Ich denke du solltest mal ganz tief ein- und ausatmen
__________________![]()
__________________ |
![]() | #3 |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung?und ich denke ich sollte einfach mal die goldene board-regel nr.1 befolgen, dann ist dem sinne des erfinders des boards und dessen fähige gehilfen genüge getan und mir geholfen. dann brauch ich mich nicht von irgendwelchen frustrierten die sofort den "überblick" haben anpissen zu lassen. ![]() auf die art freiwillige hilfe verzichte ich gerne. warscheinlich lodert schon irgendwo ein scheiterhaufen für leute die nen falschen eintrag im log haben (finanziert von microsoft weil mein rechner schon 4 jahre alt ist) ![]() |
![]() | #4 | |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung?Zitat:
Ich würde uns mehr als manisch bezeichnen, vllt. sogar mit einer borderline Störung.
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. |
![]() | #5 | |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung?Zitat:
mit engelsschein und größter leichtigkeit knacken sie jeden key und rennen mit erhobenem finger durch die welt. ![]() |
![]() | #6 |
![]() | ![]() Trojaner nach mündlicher Ankündigung? @KarlKarl, ich bin Dein Groupie, lese es bitte noch einmal, falls Du es überlesen hast. ![]() Mein Samstag startete jedenfalls mit einem Lacher, ich wünsche allen ein schönes und fröhliches Wochenende. Heike ![]()
__________________ --> Trojaner nach mündlicher Ankündigung? |
![]() | #7 |
![]() ![]() ![]() ![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? Moin @Heike mehr als einen Lacher sollte man hier auch nicht übrig haben ![]() Allen ein schönes WE MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist ![]() ![]() ![]() |
![]() | #8 |
![]() | ![]() Trojaner nach mündlicher Ankündigung? Wenn Du die Datei gelöscht hast, kannst Du nur versuchen sie noch mal zu beschaffen.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
![]() | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? Du sollst ja auch nicht die Dateien selbst hochladen, sondern nur das Logfile...
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? Noch mehr Keygens? |
![]() | #11 |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? da isser wieder. er hats auf mich abgesehen! ![]() |
![]() | #12 | |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung?Zitat:
Datenbank Version: 2735 Windows 5.1.2600 Service Pack 2 03.09.2009 18:47:53 mbam-log-2009-09-03 (18-47-53).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 30630 Laufzeit: 11 minute(s), 48 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 13 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\dmloader32.dll (Trojan.Tracur) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\6cce7c29660 (Trojan.Tracur) -> Delete on reboot. HKEY_CLASSES_ROOT\popsicle.comadvpro (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\popsicle.comadvpro.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{cd796033-04ae-4b69-8cb2-92bd6c2aaa27} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\{f7759abc-b7d8-437c-adc4-b35f2e1692cc} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{be2ce3a1-0e47-4f12-a243-8fccced94209} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\windows\system32\dmloader32.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: system32\dmloader32.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\dmloader32.dll (Trojan.Tracur) -> Delete on reboot. Malwarebytes' Anti-Malware 1.40 Datenbank Version: 2735 Windows 5.1.2600 Service Pack 2 04.09.2009 18:33:18 mbam-log-2009-09-04 (18-33-18).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 221841 Laufzeit: 1 hour(s), 13 minute(s), 41 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 10 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 9 Infizierte Dateien: 24 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PLayMP3z) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Programme\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService (Worm.Archive) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Programme\FunWebProducts\ScreenSaver\Images\00136862.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\Settings\setting2.htm.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\Settings\settings.dat.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\279.serial.zip (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\279.serial.zip.kwd (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\280.setup.zip (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\280.setup.zip.kwd (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\281.music.au (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\281.music.au.kwd (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\282.music2.au (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\282.music2.au.kwd (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\283.music3.au (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\283.music3.au.kwd (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\284.music4.au (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\LocalService\284.music4.au.kwd (Worm.Archive) -> Quarantined and deleted successfully. C:\WINDOWS\system32\GroupPolicy000.dat (Malware.Trace) -> Quarantined and deleted successfully. |
![]() | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? Ob man Dir beim Bereinigen einen Gefallen mit tut bezweifel ich... Erstell trotzdem mal RSIT Logfiles und lad die bitte der Übersicht wegen bei file-upload.net hoch und verlink das Ganze dann hier.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 | |
![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung?Zitat:
also um es nochmal zu betonen: mir soll hier keiner den rechner reparieren! ich will nur wissen ob man einen virus auf meinem system finden kann der durch eine bestimmte person möglicherweise irgendwie installiert wurde. zur erinnerung: die av meldung bei suchergebnisse google. grüße! Geändert von raketentoni (28.09.2009 um 19:34 Uhr) |
![]() | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner nach mündlicher Ankündigung? Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINDOWS\system32\ICQJnfDp1kOUU.vbs C:\WINDOWS\system32\B48.tmp C:\WINDOWS\system32\QigQJ.vbs C:\WINDOWS\system32\systems.txt C:\WINDOWS\system32\drivers\CdaD10BA.SYS
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Trojaner nach mündlicher Ankündigung? |
ahnung, antivir, ausgehen, checken, eingefangen, folge, folgendes, frage, freunde, gefangen, google, hilfe!, meinung, meldung, namen, phishing-mail, plötzlich, rechner, spass, troja, trojaner, und or, viren, virus, warnmeldung |