Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner mit Trojaner befahlen ... (https://www.trojaner-board.de/123892-rechner-trojaner-befahlen.html)

czoczo 11.09.2012 11:47

Rechner mit Trojaner befahlen ...
 
Seit heute morgen versuche ich mein Problem mit Trojaner in Griff zu bekommen und Dank eure Seite zu teil habe ich auch ein Erfolg .
Nach dem ich mit Malwarebytes mein rechner durchgescant habe meldet mein ZoneAlarm kein problem mehr .
Allerdings ich wollte trotz dem auf Nummer sicher gehen und die Firewal Einstellungen von WIn7 aktualissieren ... Es geht nicht .
Irgendwas ist noch mit dem System Los . Es kommt ein Fehlercode 0x80070424
Ob alles anders Läuft - bis jetzt habe ich keine andere Probleme gefunden

Vileicht kann mir jemand hier helfen um das System wieder Flot zu machen ...
hier ist der Log welche nach dem ich das System gescant habe mir Malwarebytes rausgeschpukt hatt

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.11.04

Windows 7 Service Pack 1 x86 FAT32
Internet Explorer 9.0.8112.16421
czoczo :: CZOWIN7 [Administrator]

Schutz: Aktiviert

11.09.2012 11:16:00
mbam-log-2012-09-11 (12-08-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 438996
Laufzeit: 52 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 2
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-18\$6a03760bd11344550ef2549610e6d84f\n.) Gut: (fastprox.dll) -> Keine Aktion durchgeführt.
HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-21-3413193188-2806503311-1451944114-1000\$6a03760bd11344550ef2549610e6d84f\n.) Gut: (shell32.dll) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 7
C:\$Recycle.Bin\S-1-5-18\$6a03760bd11344550ef2549610e6d84f\n (Trojan.0Access) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-18\$6a03760bd11344550ef2549610e6d84f\U\00000004.@ (Trojan.0Access) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-18\$6a03760bd11344550ef2549610e6d84f\U\00000008.@ (Trojan.Dropper.BCMiner) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-18\$6a03760bd11344550ef2549610e6d84f\U\000000cb.@ (Trojan.0Access) -> Keine Aktion durchgeführt.
C:\Users\czoczo\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Keine Aktion durchgeführt.
D:\° SOFTWARE °\-- GRAFIK\WRAR391\Keygen.exe (RiskWare.Agent.CK) -> Keine Aktion durchgeführt.

(Ende)

Jetzt aber muss ich zu Arbeit ... melde mich noch Abends
Vilee Grüsse!
Marius

Psychotic 11.09.2012 12:34

Zitat:

D:\° SOFTWARE °\-- GRAFIK\WRAR391\Keygen.exe (RiskWare.Agent.CK)
:twak:

Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren.

Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien )
Dies ist einer der Hauptursachen für Infektionen.

Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden.
Darum haben wir uns darauf geeinigt:

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems

czoczo 11.09.2012 21:34

OK! Da bin ich selbser schuld wen ich ungenutzte Dateien mit sich trage :-(
Trotzdem Danke ! :schmoll:


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131