Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.02.2010, 05:09   #1
oile
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Hallo!

Folgendes: hab mal wieder Avira AntiVir Personal (läuft ständig bei mir) laufen lassen und natürlich wurde mal wieder was gefunden.

AntiVir
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057982.exe
[FUND] Ist das Trojanische Pferd TR/Agent.53760.O
[WARNUNG] Die Datei wurde ignoriert.
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057983.exe
[FUND] Ist das Trojanische Pferd TR/Agent.55481
[WARNUNG] Die Datei wurde ignoriert.

Die Datei wurde ignoriert! AntiVir hatte nicht nachgefragt, was mit diesem Fund passieren soll, sondern gleich ignoriert.

Weil ich nicht wusste, wie ich sonst an die Dateien rankomme und löschen kann, habe ich Malwarebytes scannen lassen. Hat sogar noch mehr gefunden. Während des Scans hat sich dann auf einmal AntiVir gemeldet und jetzt nachgefragt, was mit dem Fund geschehen soll. Bei AntiVir in Quarantäne verschoben und später nach dem Scan von Malwarebytes gelöscht, sowie bei MalwareBytes. totalcopy.exe war mir eigentlich als Nummerierungsprogramm bekannt, welches mir ein Freund gegeben hat.

MalwareBytes -> log Malwarebytes 1
Infizierte Dateien:
C:\Dokumente und Einstellungen\***\Desktop\KITTY\soft\totalcopy11.exe (Trojan.FlashKiller) -> No action taken.
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057982.exe (Backdoor.Bot) -> No action taken.
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057983.exe (Trojan.Downloader) -> No action taken.
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP115\A0069671.exe (Worm.Koobface) -> No action taken.
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP115\A0069672.exe (Worm.Koobface) -> No action taken.
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP115\A0069673.exe (Worm.Koobface) -> No action taken.

Dann hab ich CC Cleaner machen lassen. Über 150 Fehler mussten behoben werden, bei mehreren Durchläufen.
Ein Fehler blieb übrig und lässt sich nicht beheben, selbst nach Neustart das Gleiche.

CC Cleaner
Fehler: Ungenutzte Datei-Endungen
Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
RegistrySchlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}]

Dann hab ich wider Malwarebytes scannen lassen. Wieder ein Fund.
Fund wurde gelöscht.

MalwareBytes -> log Malwarebytes 2
Infizierte Dateien:
C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP123\A0081838.exe (Trojan.FlashKiller) -> No action taken.

CC Cleaner lief dann auch nochmal. Ergebnis:

CC Cleaner
Fehler: Ungenutzte Datei-Endungen
Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
RegistrySchlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

Hoffe, Ihr könnt mir da weiter helfen, bzw., dass es kein Problem ist. : )
Ich danke euch schon mal im Vorauf für eure Geduld und Hilfe!
Sorry auch für den langen Post.

PS: Mich würde noch interessieren was die Dateien anrichten. Kann man auch herausfinden was sie bisher gemacht haben und woher sie kommen
oder von wem?

Alt 03.02.2010, 13:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Hallo und

Zitat:
PS: Mich würde noch interessieren was die Dateien anrichten. Kann man auch herausfinden was sie bisher gemacht haben und woher sie kommen
oder von wem?
Das lässt sich so genau nicht sagen. Meistens laden die Dinger weiteren Dreck herunter, um Funktionen nachzuladen oder andere Versionen, die (noch) nicht von Virenscanner erkannt werden.
Ich vermisse die Logfiles von RSIT.
__________________

__________________

Alt 03.02.2010, 22:11   #3
oile
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Hab jetzt noch mal folgendes der Reihe nach laufen lassen:

CC Cleaner
Fehler: Ungenutzte Datei-Endungen
Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
RegistrySchlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}]

MalwareBytes
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3681
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

03.02.2010 21:00:03
mbam-log-2010-02-03 (21-00-03).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 194959
Laufzeit: 49 minute(s), 1 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

RSIT
-> anhang
log.txt
info.txt

Bei RSIT hatte ich Inet abgestellt (WLan-Stick + Karte).

DANKE !
__________________

Alt 04.02.2010, 10:57   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Sieht gut aus
Mach bitte noch ein Log mit CF, dann dürften wir eigentlich durch sein:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.02.2010, 15:45   #5
oile
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



@ cosinus
Danke für deine schnelle Hilfe!
Hier hab ich jetzt ComboFixLog

ComboFix 10-02-04.01 - Nikita.san 06.02.2010 15:26:44.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1013.685 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Nikita.san\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\Mozilla Firefox\plc4.dll
c:\windows\system32\twain_32.dll

.
((((((((((((((((((((((( Dateien erstellt von 2010-01-06 bis 2010-02-06 ))))))))))))))))))))))))))))))
.

2010-02-03 02:35 . 2010-02-03 21:02 -------- d-----w- C:\rsit
2010-02-03 02:35 . 2010-02-03 21:02 -------- d-----w- c:\programme\trend micro
2010-02-03 00:49 . 2010-02-03 00:49 -------- d-----w- c:\programme\CCleaner
2010-02-02 23:02 . 2010-02-02 23:02 5115824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-02-02 23:02 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-02-02 23:02 . 2010-02-02 23:03 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-02-02 23:02 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-20 03:05 . 2010-01-20 03:05 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\AbiSuite
2010-01-11 22:37 . 2010-01-11 22:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CyberLink
2010-01-11 22:31 . 2010-01-11 22:31 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2010-01-11 22:31 . 2010-01-28 23:17 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\skypePM
2010-01-11 22:25 . 2010-01-28 23:17 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Skype
2010-01-11 22:24 . 2010-01-11 22:24 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2010-01-11 22:24 . 2010-01-11 22:25 -------- d-----r- c:\programme\Skype
2010-01-11 22:24 . 2010-01-11 22:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2010-01-11 03:29 . 2010-01-24 01:16 -------- d-----w- c:\programme\Age of Empires II
2010-01-07 22:21 . 2010-01-07 22:26 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Any Video Converter
2010-01-07 22:21 . 2010-01-07 22:22 -------- d-----w- c:\programme\Any Video Converter

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-03 19:02 . 2009-11-23 19:08 -------- d-----w- c:\programme\Zylom Games
2010-01-19 18:17 . 2008-12-24 14:01 95536 ----a-w- c:\dokumente und einstellungen\Nikita.san\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-01-14 19:36 . 2010-01-14 19:36 0 ----a-w- c:\dokumente und einstellungen\Nikita.san\ntuser.tmp
2010-01-08 21:46 . 2009-04-01 12:12 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Canon
2010-01-07 09:29 . 2009-11-05 18:51 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Dropbox
2009-12-30 12:25 . 2009-12-30 12:25 -------- d-----w- c:\programme\FreePDF_XP
2009-12-30 12:25 . 2009-12-30 12:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FreePDF
2009-12-30 12:24 . 2009-12-30 12:24 -------- d-----w- c:\programme\gs
2009-12-29 09:37 . 2009-12-28 15:47 -------- d-----w- c:\programme\MediaMonkey
2009-12-22 05:07 . 2008-08-21 17:49 672768 ----a-w- c:\windows\system32\wininet.dll
2009-12-22 05:07 . 2008-08-21 17:48 81920 ----a-w- c:\windows\system32\ieencode.dll
2009-12-09 16:41 . 2009-11-25 04:39 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\PlayFirst
2009-12-09 16:41 . 2009-11-25 04:39 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PlayFirst
2009-12-09 16:41 . 2009-11-23 19:10 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Zylom
2009-12-08 19:09 . 2009-10-05 19:00 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-05 03:58 . 2009-12-05 03:58 14 ----a-w- c:\windows\popcinfo.dat
2009-12-03 02:57 . 2009-12-03 02:57 4096 ----a-w- c:\windows\d3dx.dat
2009-11-21 15:54 . 2008-08-21 17:48 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LG Intelligent Update"="c:\programme\lg_swupdate\autoupdate.exe" [2008-07-17 126976]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-01-11 1028096]
"UCam_Menu"="c:\programme\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"RTHDCPL"="RTHDCPL.EXE" [2008-09-09 16851968]
"LG Magnifier"="c:\programme\LG Software\LG Magnifier\MagnifyingGlass.exe" [2008-09-12 864256]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2009-09-05 385024]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
REALTEK USB Wireless LAN Utility.lnk - c:\programme\Realtek\USB Wireless LAN Utility\ReStart.exe [2009-10-11 32768]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\K-Lite Codec\\Filters\\ac3config.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\Age of Empires II\\age2_x1\\age2_x1.icd"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

R2 ACEDRV06;ACEDRV06;c:\windows\system32\drivers\ACEDRV06.sys [14.01.2009 22:19 99840]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.10.2009 20:00 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [28.05.2009 15:28 38144]
R2 RealtekUSB;RealtekUSB;c:\programme\Realtek\USB Wireless LAN Utility\RtlService.exe [11.10.2009 22:57 36864]
R3 AF05BDA;AF9005 BDA Device;c:\windows\system32\drivers\AF05BDA.sys [25.01.2009 21:10 133504]
R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RTS5121.sys [12.09.2008 14:45 156160]
R3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187B.sys [04.07.2009 18:48 264576]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25.03.2009 17:40 717296]
S3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8187.sys [28.05.2009 15:28 235648]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Mozilla\Firefox\Profiles\prouj4pa.default\
FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\programme\K-Lite Codec\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\programme\K-Lite Codec\Real\browser\plugins\nprpjplug.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-06 15:31
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2010-02-06 15:33:16
ComboFix-quarantined-files.txt 2010-02-06 14:33

Vor Suchlauf: 9.232.318.464 Bytes frei
Nach Suchlauf: 9.198.301.184 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

- - End Of File - - 2822282E713F2CFE3C2D5956DDFCE59B


Alt 08.02.2010, 13:04   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Sieht gut aus. Wenn Du magst: Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.

Hast Du die Windows-Firewall deaktiviert?
__________________
--> TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface

Alt 08.02.2010, 14:26   #7
oile
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Zitat:
Zitat von cosinus Beitrag anzeigen
Sieht gut aus. Wenn Du magst: Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.

Hast Du die Windows-Firewall deaktiviert?
Ok, mach ich dann @MalwareBytes.
Meinst du das mit der Deaktivierung der Firewall auf Confi oder auf Malwarebytes bezogen?

Bei Confi war sie deaktiviert, sowie alle anderen Programme.
Bei Malwarebytes hatte ich sie immer aktiviert.

Alt 09.02.2010, 19:12   #8
oile
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Hier noch mal das Malwarebytes-Log + Update. : )

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3714
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

09.02.2010 19:07:47
mbam-log-2010-02-09 (19-07-47).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 195587
Laufzeit: 49 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 09.02.2010, 19:17   #9
oile
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Zitat:
Zitat von cosinus Beitrag anzeigen
Hallo und
Danke auch für die nette Begrüßung! Hatte ich erst gar nicht gesehen.

Alt 09.02.2010, 19:37   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Standard

TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface



Malwarebytes hat auch nichts mehr gefunden. Wenn Du sonst nichts mehr hast bist Du entlassen, solltest Dich aber unbedingt um die Updates noch kümmern:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update

Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.


PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface
1.exe, antivir, auf einmal, avira, avira antivir, backdoor.bot, cc cleaner, datei, dateien, desktop, einstellungen, ergebnis, fehler, gelöscht, log, löschen, malwarebytes, neustart, problem, quarantäne, scan, soft, system, system volume information, trojan.downloader, trojan.flashkiller, trojanische pferd, warnung, worm.koobface, _restore




Ähnliche Themen: TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface


  1. TrojanDownloader.Mufanom/A
    Log-Analyse und Auswertung - 02.08.2011 (18)
  2. malwarebytes sagt backdoorbot
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (4)
  3. TrojanDownloader
    Plagegeister aller Art und deren Bekämpfung - 01.09.2010 (5)
  4. TrojanDownloader:Win32/Renos.lx
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (3)
  5. TrojanDownloader.Ist.Bar
    Log-Analyse und Auswertung - 22.02.2010 (1)
  6. trojandownloader:win32/renos.gen!af
    Mülltonne - 19.10.2008 (0)
  7. brastk.exe, TrojanDownloader
    Plagegeister aller Art und deren Bekämpfung - 11.10.2008 (2)
  8. TrojanDownloader.JS.Agent.Ciw
    Plagegeister aller Art und deren Bekämpfung - 29.07.2008 (14)
  9. TrojanDownloader
    Plagegeister aller Art und deren Bekämpfung - 04.05.2008 (20)
  10. TrojanDownloader.Swizzor
    Log-Analyse und Auswertung - 27.04.2006 (2)
  11. Problem TROJANDOWNLOADER :(
    Log-Analyse und Auswertung - 19.12.2004 (5)
  12. TrojanDownloader.JS.IstBar.a
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (12)
  13. TrojanDownloader.JS.IstBar.a
    Antiviren-, Firewall- und andere Schutzprogramme - 28.09.2004 (3)
  14. TrojanDownloader.W32.Stubby.a
    Plagegeister aller Art und deren Bekämpfung - 24.05.2004 (4)
  15. TrojanDownloader.W32.Stubby.a
    Plagegeister aller Art und deren Bekämpfung - 14.05.2004 (2)
  16. trojandownloader...small.ct
    Plagegeister aller Art und deren Bekämpfung - 07.01.2004 (4)
  17. TrojanDownloader.W32.Small.m
    Archiv - 22.01.2003 (8)

Zum Thema TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface - Hallo! Folgendes: hab mal wieder Avira AntiVir Personal (läuft ständig bei mir) laufen lassen und natürlich wurde mal wieder was gefunden. AntiVir C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057982.exe [FUND] Ist das Trojanische Pferd - TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface...
Archiv
Du betrachtest: TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.