Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner - Logfile auswertung (https://www.trojaner-board.de/118480-bka-trojaner-logfile-auswertung.html)

Troja22 04.07.2012 09:07

BKA Trojaner - Logfile auswertung
 
Hallo trojaner-board,

nach vielen gescheiterten Versuchen gegen diesen Trojaner vorzugehen bin ich auf euer Forum gestoßen.
So bald ich in das Internet öffnet sich ein Fenster mit dem Trojaner und ich kann nichts mehr machen, nach dem ich den Rechner neugestartet habe funktioniert er wieder so lange bis ich das W-lan Netz einschalte. Ich habe schon versucht den Task manager zu öffnen aber vergebens, er schließt sich immer wieder.

Ich hoffe ihr könnt mir bitte weiterhelfen.

Hier ist mein Logfile:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.04.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Heitzer :: COMPUTER [Administrator]

Schutz: Deaktiviert

04.07.2012 09:45:48
mbam-log-2012-07-04 (09-45-48).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 217630
Laufzeit: 6 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 2908 -> Löschen bei Neustart.

Infizierte Speichermodule: 1
C:\Users\Heitzer\AppData\Local\Temp\0_0u_l.exe (Trojan.Agent) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Heitzer\AppData\Local\Temp\0_0u_l.exe (Trojan.Agent) -> Löschen bei Neustart.
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart.
C:\Users\Heitzer\AppData\Local\Temp\BIE\os_x86\bie_o10install86.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Vielen Dank schon mal!!

MFG
Troja22

Psychotic 04.07.2012 10:19

Zitat:

C:\Windows\KMService.exe (RiskWare.Tool.CK)
:twak:

Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren.

Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien )
Dies ist einer der Hauptursachen für Infektionen.

Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden.
Darum haben wir uns darauf geeinigt:

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems

markusg 04.07.2012 10:20

hi
1. lässt sich das wlan wieder einschalten? falls ja:
für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel
danach malwarebytes updaten, vollständiger scan, log posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131