Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner nach mündlicher Ankündigung?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.09.2009, 20:31   #1
raketentoni
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



wieso? klappt doch mit den groupies! wie ich an eurer weiblichen, boardzugehörigen, völlig unparteiischen einmischerei feststelle.

eyh, wer weiß was`n keygen ist wird wohl nich so beknackt sein nen keygen.exe aufzumachen oder was.....hat er doch selber beschrieben.

neuinst. is ja nich das problem.

frage war ursprünglich ganz anders. scheint in diesem forum aber garnich darum zu gehen probleme zu beheben, sondern andere leute auszuspionieren. sind ja genügend hacker anwesend

Alt 04.09.2009, 20:37   #2
Angel21
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Ich denke du solltest mal ganz tief ein- und ausatmen
__________________

__________________

Alt 04.09.2009, 21:12   #3
raketentoni
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Zitat:
Zitat von Angel21 Beitrag anzeigen
Ich denke du solltest mal ganz tief ein- und ausatmen

und ich denke ich sollte einfach mal die goldene board-regel nr.1 befolgen, dann ist dem sinne des erfinders des boards und dessen fähige gehilfen genüge getan und mir geholfen.

dann brauch ich mich nicht von irgendwelchen frustrierten die sofort den "überblick" haben anpissen zu lassen.

auf die art freiwillige hilfe verzichte ich gerne. warscheinlich lodert schon irgendwo ein scheiterhaufen für leute die nen falschen eintrag im log haben (finanziert von microsoft weil mein rechner schon 4 jahre alt ist)
__________________

Alt 04.09.2009, 21:39   #4
4RobSen8
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Zitat:
depressionsfreies forum
..."depressive" ist ja mehr so eine Modewort.
Ich würde uns mehr als manisch bezeichnen, vllt. sogar mit einer borderline Störung.
__________________
_____________________________________________
„Optimismus ist nur ein Mangel an Information.“
Heiner Müller

Sicherheit?->Allgemeine Informationen

Der Plural von Virus heisst "Vira"!
virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl.

Alt 05.09.2009, 07:38   #5
raketentoni
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Zitat:
Zitat von 4RobSen8 Beitrag anzeigen
..."depressive" ist ja mehr so eine Modewort.
Ich würde uns mehr als manisch bezeichnen, vllt. sogar mit einer borderline Störung.
...auf jeden fall sind da einige hochbegabte halb-autisten dabei die schizophrene züge haben; selbige verstehen sich untereinander bekannterweise prächtig.

mit engelsschein und größter leichtigkeit knacken sie jeden key und rennen mit erhobenem finger durch die welt.


Alt 05.09.2009, 04:45   #6
Heike
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



@KarlKarl, ich bin Dein Groupie, lese es bitte noch einmal, falls Du es überlesen hast.

Mein Samstag startete jedenfalls mit einem Lacher, ich wünsche allen ein schönes und fröhliches Wochenende.

Heike
__________________
--> Trojaner nach mündlicher Ankündigung?

Alt 05.09.2009, 05:32   #7
nochdigger
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Moin

@Heike mehr als einen Lacher sollte man hier auch nicht übrig haben
Allen ein schönes WE

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 06.09.2009, 07:52   #8
Heike
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Wenn Du die Datei gelöscht hast, kannst Du nur versuchen sie noch mal zu beschaffen.
__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 26.09.2009, 17:14   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Du sollst ja auch nicht die Dateien selbst hochladen, sondern nur das Logfile...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.09.2009, 02:22   #10
KarlKarl
/// Helfer-Team
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Noch mehr Keygens?

Alt 28.09.2009, 09:17   #11
raketentoni
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



da isser wieder. er hats auf mich abgesehen!

Alt 28.09.2009, 09:32   #12
raketentoni
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Zitat:
Zitat von cosinus Beitrag anzeigen
Du sollst ja auch nicht die Dateien selbst hochladen, sondern nur das Logfile...
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2735
Windows 5.1.2600 Service Pack 2

03.09.2009 18:47:53
mbam-log-2009-09-03 (18-47-53).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 30630
Laufzeit: 11 minute(s), 48 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 13
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\dmloader32.dll (Trojan.Tracur) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\6cce7c29660 (Trojan.Tracur) -> Delete on reboot.
HKEY_CLASSES_ROOT\popsicle.comadvpro (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popsicle.comadvpro.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{cd796033-04ae-4b69-8cb2-92bd6c2aaa27} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{f7759abc-b7d8-437c-adc4-b35f2e1692cc} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{be2ce3a1-0e47-4f12-a243-8fccced94209} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\windows\system32\dmloader32.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: system32\dmloader32.dll -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\dmloader32.dll (Trojan.Tracur) -> Delete on reboot.

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2735
Windows 5.1.2600 Service Pack 2

04.09.2009 18:33:18
mbam-log-2009-09-04 (18-33-18).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 221841
Laufzeit: 1 hour(s), 13 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 10
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 9
Infizierte Dateien: 24

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PLayMP3z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService (Worm.Archive) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Programme\FunWebProducts\ScreenSaver\Images\00136862.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\Settings\setting2.htm.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\Settings\settings.dat.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\279.serial.zip (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\279.serial.zip.kwd (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\280.setup.zip (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\280.setup.zip.kwd (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\281.music.au (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\281.music.au.kwd (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\282.music2.au (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\282.music2.au.kwd (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\283.music3.au (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\283.music3.au.kwd (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\284.music4.au (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\284.music4.au.kwd (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\GroupPolicy000.dat (Malware.Trace) -> Quarantined and deleted successfully.

Alt 28.09.2009, 16:13   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Ob man Dir beim Bereinigen einen Gefallen mit tut bezweifel ich...
Erstell trotzdem mal RSIT Logfiles und lad die bitte der Übersicht wegen bei file-upload.net hoch und verlink das Ganze dann hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.09.2009, 19:28   #14
raketentoni
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Zitat:
Zitat von cosinus Beitrag anzeigen
Ob man Dir beim Bereinigen einen Gefallen mit tut bezweifel ich...
Erstell trotzdem mal RSIT Logfiles und lad die bitte der Übersicht wegen bei file-upload.net hoch und verlink das Ganze dann hier.
http://www.file-upload.net/download-...5/log.txt.html


also um es nochmal zu betonen: mir soll hier keiner den rechner reparieren! ich will nur wissen ob man einen virus auf meinem system finden kann der durch eine bestimmte person möglicherweise irgendwie installiert wurde. zur erinnerung: die av meldung bei suchergebnisse google.

grüße!

Geändert von raketentoni (28.09.2009 um 19:34 Uhr)

Alt 28.09.2009, 19:44   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner nach mündlicher Ankündigung? - Standard

Trojaner nach mündlicher Ankündigung?



Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
C:\WINDOWS\system32\ICQJnfDp1kOUU.vbs
C:\WINDOWS\system32\B48.tmp
C:\WINDOWS\system32\QigQJ.vbs
C:\WINDOWS\system32\systems.txt
C:\WINDOWS\system32\drivers\CdaD10BA.SYS
         
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner nach mündlicher Ankündigung?
ahnung, antivir, ausgehen, checken, eingefangen, folge, folgendes, frage, freunde, gefangen, google, hilfe!, meinung, meldung, namen, phishing-mail, plötzlich, rechner, spass, troja, trojaner, und or, viren, virus, warnmeldung




Ähnliche Themen: Trojaner nach mündlicher Ankündigung?


  1. Windows Vista: Nach dem Hochfahren werde ich nach Erlaubnis gefragt ob sich dieses Programm öffnen darf: shuka\UACGetter.exe, ein Trojaner?
    Log-Analyse und Auswertung - 03.01.2015 (13)
  2. Nach Download von "MyphoneExplorer" von chip.de - Spyware, Adware - jetzt Trojaner! (Win32/Injected.F Trojaner)
    Log-Analyse und Auswertung - 16.04.2014 (7)
  3. BKA Trojaner: was nun nach FRST?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (12)
  4. Windows 7 Professional - nach Trojaner, vor Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (3)
  5. Nach Download einer Amazon-Rechnung (nicht geöffnet) TR/Buzus Trojaner per Avira gefunden nach Virenprüfung hier der Bericht
    Log-Analyse und Auswertung - 16.09.2013 (6)
  6. Nach starten des Browsers öffnet sich GVU-Trojaner (nach kinox.to Besuch)
    Log-Analyse und Auswertung - 03.03.2013 (2)
  7. lost+found: SSH-Dämon, Bill Shocker und Jailbreak-Ankündigung
    Nachrichten - 01.02.2013 (0)
  8. PC sauber nach BKA-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (3)
  9. Nach GVU Trojaner Entfernung RUNDLL Fehlermeldung nach Systemstart ?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (2)
  10. nach trojaner nur probleme
    Log-Analyse und Auswertung - 12.06.2012 (3)
  11. BKA Trojaner nach Systemwiederherstellung weg?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2011 (7)
  12. antivir findet trojaner nach download, ist mein pc sicher nach Dateilöschung
    Log-Analyse und Auswertung - 19.02.2010 (11)
  13. Xp startet 1min. nach Hochfahren neu, nach Neuinstall. Trojaner in System Ordner...
    Log-Analyse und Auswertung - 26.01.2010 (1)
  14. Trojaner nach Formatierung immer noch vorhanden- Trojaner auf externer HD?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2009 (11)
  15. System Probleme nach Trojaner/ Trojaner wirklich besiegt?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2009 (3)
  16. PC Shutdown "Ohne Ankündigung"
    Plagegeister aller Art und deren Bekämpfung - 07.11.2007 (6)
  17. help wanted - trojaner lädt andere trojaner nach (browser gehijacked)Hl
    Log-Analyse und Auswertung - 16.07.2007 (2)

Zum Thema Trojaner nach mündlicher Ankündigung? - wieso? klappt doch mit den groupies! wie ich an eurer weiblichen, boardzugehörigen, völlig unparteiischen einmischerei feststelle. eyh, wer weiß was`n keygen ist wird wohl nich so beknackt sein nen keygen.exe - Trojaner nach mündlicher Ankündigung?...
Archiv
Du betrachtest: Trojaner nach mündlicher Ankündigung? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.