Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojaner 2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.06.2010, 23:53   #1
Johanna24
 
trojaner 2 - Standard

trojaner 2



ich habe vor 2 tagen erst auf meinem pc win xp neu aufgesetzt weil ich badware drauf hatte. heute meldet mein AV gleich 2 trojaner obwohl ich so gut wie nichts runtergeladen hab. nur so standartprogramme messenger, musik player, pdf reader usw.

C: WINXP gepbfc.exe Variante von Win32/Kryptik.BBD trojaner
C: WINXP gxkkkr.exe Variante von Win32/Olmarik.RF trojaner

die sind jetzt in quarantäne. woher kommen die und sind die gefährlich weil ich home banking betreibe? kann ich die wieder löschen?

Alt 25.06.2010, 10:03   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
trojaner 2 - Standard

trojaner 2



Hallo und

Hast du nach der Neuinstallation Windows vorher abgesichert? Sprich SP3 und Folgepatches drauf? Wenn Du mit einem Windows ohne SP ins Internet gehst, hagelt es sehr schnell Würmer...

Auch ein häufig gemachter Fehler ist das Weiterverwenden von Programmen und Setups, die auch vom infizierten System verarbeitet wurden - die löscht man gleich, sonst hat hat man ruckzuck sein frisch installiertes Windows wieder verseucht, wenn man diese ausführt!!
__________________

__________________

Alt 25.06.2010, 22:59   #3
Johanna24
 
trojaner 2 - Standard

trojaner 2



ja sp3 und neuste updates sind installiert.

ich hab dateien vom alten system auf einen datenträger und dann ins neue kopiert aber vorher hab ich die natürlich geprüft.

sind diese trojaner gefährlich oder kann ich die in der quarantäne lassen oder löschen und weiter home banking betreiben?
__________________

Alt 25.06.2010, 23:21   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
trojaner 2 - Standard

trojaner 2



Du hast meine Fragen so nicht beantwortet.

1.) Warst Du online bevor das SP3 drauf war?
2.) Hast Du genau die Programme ausgeführt, die vom infizierten System verarbeitet worden sind?

Wenn Du mir das beantworten kannst, gehts weiter.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.06.2010, 00:50   #5
Johanna24
 
trojaner 2 - Standard

trojaner 2



1. ja, ich musste das sp3 und alle updates downloaden bevor ich sie installiert hab.

2. ja, aber wie gesagt hab ich die dateien vorher mit virenscanner geprüft. die programme waren nicht infiziert.


Alt 26.06.2010, 11:27   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
trojaner 2 - Standard

trojaner 2



Zitat:
1. ja, ich musste das sp3 und alle updates downloaden bevor ich sie installiert hab.
Mit welchem Updatestand warst Du das erste mal online?
Absolutes Minimun ist das SP2!! Das muss offline installiert sein.
Hast Du einen Router?

Zitat:
2. ja, aber wie gesagt hab ich die dateien vorher mit virenscanner geprüft. die programme waren nicht infiziert.
Ausführbare Dateien, die auf dem infizierten System waren schmeißt man weg. Sonst macht das Neuaufsetzen keinen Sinn.

Bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
--> trojaner 2

Alt 27.06.2010, 06:16   #7
Johanna24
 
trojaner 2 - Standard

trojaner 2



sp2 ist standartmäßig auf der winXP installationscd.

kann ich dir die anderen logfiles per pn zusenden? weil ich sonst sehr viel zensieren müsste.

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4245

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

27.06.2010 06:00:10
mbam-log-2010-06-27 (06-00-10).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 151329
Laufzeit: 49 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\zensiert\Lokale Einstellungen\Temp\msgpl_7ccf.exe (Adware.Agent) -> No action taken.

Geändert von Johanna24 (27.06.2010 um 06:26 Uhr)

Alt 28.06.2010, 09:22   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
trojaner 2 - Standard

trojaner 2



Nein, die Logs bitte hier posten. Dein notepad hat übrigens auch ne Ersetzen Funktion
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu trojaner 2
aufgesetzt, banking, gefährlich, heute, home, löschen, löschen?, melde, meldet, messenger, musik, neu, neu aufgesetzt, nichts, pdf, player, programme, reader, runtergeladen, standartprogramme, tagen, troja, trojaner, variante, win, win xp, winxp




Zum Thema trojaner 2 - ich habe vor 2 tagen erst auf meinem pc win xp neu aufgesetzt weil ich badware drauf hatte. heute meldet mein AV gleich 2 trojaner obwohl ich so gut wie - trojaner 2...
Archiv
Du betrachtest: trojaner 2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.