Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.FakeMS, Rechner gesperrt, GVU Trojaner (BSI) Webcam-Fake, Zahlung: PaysafeCard, UKash (https://www.trojaner-board.de/127676-trojan-fakems-rechner-gesperrt-gvu-trojaner-bsi-webcam-fake-zahlung-paysafecard-ukash.html)

trash2140 30.11.2012 02:06

Trojan.FakeMS, Rechner gesperrt, GVU Trojaner (BSI) Webcam-Fake, Zahlung: PaysafeCard, UKash
 
Hallo, hatte heute nach Besuch einer Internet Seite, dieses bekannte PopUp Trojaner Problem. Rechner gesperrt, Webcam Bild, PaysafeCard, UKash...Der Rechner lässt sich im normalen Modus nicht mehr nutzen, da das PopUp ihn gleich nach Windowsstart blockiert. Keine Reaktion mehr auf Eingaben. Bin über den abgesicherten Modus reingegangen, Internet gestartet, eure Seite gefunden, viel gelesen...Ich habe zwar einen Post gefunden der sich ebenfalls mit dem "Trojan.FakeMS" befasst, aber wie ich es verstanden habe sind die Lösungswege individuell (spezielle Scripte etc.), deshalb habe ich dieses Thema eröffnet. Jedenfalls hab ich erstmal vollständig mit AntiMalware gescannt wie hier empfohlen und hier ist der Log File: :glaskugel: Es ist der ERSTE Scan mit dieser Software gewesen..es existieren keine weiteren LOG Files, vorher besass ich nur Avira Free Antivirus, welches beim Suchlauf nach Infektion keine Funde machte.

PS: Sorry, falls ich im falschen Sub-Forum sein sollte, war da nicht ganz sicher.
PPS: Ich starte und nutze den Rechner mitlerweile wieder im normalen Modus..alles scheint zu funktionieren wie gewohnt. Irgendwas meckert, das eine dll fehlt "konnte Modul so und so" nicht starten. Das könnte aber daran liegen, dass ich versucht hatte einige Autostarteinträge in der msconfig zu deaktivieren.
PPPS: Die dll scheint doch etwas mit dem Trojaner zu tun zu haben..sie heisst ja wie er!! ^^ Also wie gesagt..nach verschieben des Trojaners in Quarantäne mit AntiMalware, kommt beim Windowsstart (normal) der Hinweis auf die fehlende Trojaner dll.

Code:



Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.29.11

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Administrator :: GASTRO [Administrator]

30.11.2012 01:35:10
mbam-log-2012-11-30 (01-35-10).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 267022
Laufzeit: 13 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\Kurbel13\Lokale Einstellungen\Temp\wpbt0.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Kurbel13\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0JAALXNM\myfile[1].dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


cosinus 30.11.2012 15:43

Hallo und :hallo:

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Mach bitte einen CustomScan mit OTL . Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.

Code:

msconfig
netsvcs
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMROOT%\system32\drivers\*.sys /lockedfiles
%SYSTEMROOT%\System32\config\*.sav
%SYSTEMROOT%\*. /mp /s
%SYSTEMROOT%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129