Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   keygen und doppelt (https://www.trojaner-board.de/101218-keygen-doppelt.html)

GHF2011 10.07.2011 22:22

keygen und doppelt
 
Hallo,
ich hatte gestern folgendes Problem. Ich wollte mich auf meiner Bank Seite einloggen aber es erschien nur eine leere Seite. Dann habe ich die Bank angerufen und die sagten das ich ein Trojaner zum auspähen meiner Daten auf meinem Rechner habe. Dann bin ich durch einen Freund auf diese Seite hier gestoßen und habe mir Malewarebytes runter geladen und installiert und aktualisiert. Danach habe ich einen Vollscan durchgeführt und nichts gefunden. Ein Freund meinte das ich mal die Systemwiederherstellung deaktivieren sollte und dann nochmals mit Malewarebytes einen Vollscan durchführen soll. Dann zeigter mir Malewarebytes einige Infektionen an, darunter wohl auch diesen Spyware.Passwords.XGen, den ich dann entfernt habe und eine Logdatei wurde auch gemacht die ich hier veröffentliche. Dann hat mein Avira auch den Trojaner angezeigt und ich habe auch da reagiert und entfernt. Als ich dann auf meine Bankseite gegangen bin um zu schauen, war die Seite zum Login endlich wieder zu sehen aber ich habe es nicht getan weil ich nicht sicher bin ob das jetzt war. Dann würde ich auch gerne wissen ob ich die Systemwiederherstellung wieder aktivieren kann. Würde mich über eine Antwort und Hilfe freuen.
Danke im Vorraus...

Anhang 20115

GHF2011 11.07.2011 08:17

Hilfe bei Spyware.Passwords.XGen
 
Hallo,
ich hatte gestern folgendes Problem. Ich wollte mich auf meiner Bank Seite einloggen aber es erschien nur eine leere Seite. Dann habe ich die Bank angerufen und die sagten das ich ein Trojaner zum auspähen meiner Daten auf meinem Rechner habe. Dann bin ich durch einen Freund auf diese Seite hier gestoßen und habe mir Malewarebytes runter geladen und installiert und aktualisiert. Danach habe ich einen Vollscan durchgeführt und nichts gefunden. Ein Freund meinte das ich mal die Systemwiederherstellung deaktivieren sollte und dann nochmals mit Malewarebytes einen Vollscan durchführen soll. Dann zeigt er mir mit Malewarebytes einige Infektionen an, darunter wohl auch diesen Spyware.Passwords.XGen, den ich dann entfernt habe und eine Logdatei wurde auch gemacht die ich hier veröffentliche. Dann hat mein Avira auch den Trojaner angezeigt und ich habe auch da reagiert und entfernt. Als ich dann auf meine Bankseite gegangen bin um zu schauen, war die Seite zum Login endlich wieder zu sehen aber ich habe es nicht getan weil ich nicht sicher bin ob das jetzt war. Dann würde ich auch gerne wissen ob ich die Systemwiederherstellung wieder aktivieren kann. Würde mich über eine Antwort und Hilfe freuen.
Danke im Vorraus...

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7064

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.07.2011 22:35:07
mbam-log-2011-07-10 (22-35-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 404121
Laufzeit: 2 Stunde(n), 6 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\recycle.bi\a96c465e136.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
d:\Setup\adobe cs4\adobe all products v1 0 keymaker only - core\CORE10k.EXE (Dont.Steal.Our.Software) -> Not selected for removal.
f:\anwendungen_setup\div cleaner optimierer\tuneup.utilities.2009\tuneup utilities 2009 v8.0.2000.35 german incl keygen\tuneup.utilities.2009.v8.0.2000.35.german.incl.keygen-tuneup\tuneup.utilities.2009-keygen.exe (Trojan.Agent.CK) -> Not selected for removal.
f:\burn\adobe all products v1 0 keymaker only - core\CORE10k.EXE (Dont.Steal.Our.Software) -> Not selected for removal.
g:\programme\toxicbiohazard\toxic biohazard.dll (Trojan.Backdoor) -> Not selected for removal.

cosinus 11.07.2011 11:23

:pfui:

http://www.trojaner-board.de/101224-...ords-xgen.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131