Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC Probleme nach Entfernung von Spyware (https://www.trojaner-board.de/108000-pc-probleme-entfernung-spyware.html)

Kuro 12.01.2012 16:43

PC Probleme nach Entfernung von Spyware
 
Hallo zusammen,
vor fast einer Woche kam bei mir ganz spontan eine Meldung, dass ein "Windows 7 Antivir" scannen will. Ich hatte das selbe Problem schon einmal ca ein halbes Jahr davor und began daher Malewarebytes Anti Maleware zu starten - wie beim letzten mal. Alles lief auch gut, beim Neustart war keine Spur mehr, habe dann nochmal Antivir scannen lassen usw, aber es kamen, wie auch beim ersten mal, als ich die Spyware entfernt hatte, mehrere merkwürdige PC Probleme. Soweit ich mich zurück erinner ließen sich damals nur alle Programme nicht mehr starten, hab dann dafür ne passende regfix gefunden und dann war alles beim alten, aber diesmal ist alles anders, denn bei jedem Programmstart kommt die Frage der Benutzerkontensteuerung, ob ich es ausführen will...es ist auch egal, ob ich sie dabei ganz deaktiviere oder auf standard habe. Hinzu kommt noch, dass bei bestimmten Programmen ebenso Fehler auftauchen: Bei meinem Firefox zB war alles so, als hätt ich ihn mir neu geladen, mein E-Mail Programm ging plötzlich gar nicht mehr, bei Skype das gleiche wie bei Firefox...und das merkwürdigste von allen ist, dass ich bei nem Game nen Spielstand plötzlich hab, den ich vor längerer Zeit mal verloren hatte, den aktuellen jedoch nicht mehr o.o
Hab von sowas noch nie gehört... meine Autostartprogramme werden auch nicht angezeigt, nichtmal der Wetterdienst der Minianwendungen startet und Downloads usw speicherten sich plötzlich im Ordner des Admins ab. Die Probleme sind auch generell nur auf dem Benutzer, mit dem ich arbeite.
Bei defogger kam übrigens keine Fehlermeldung, soll ich da nun einfach wieder Re-enable machen?

Wäre sehr dankbar, wenn jemand eine Lösung hat :]
Grüße

cosinus 13.01.2012 19:37

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Kuro 14.01.2012 13:53

Okay, habe 4 Stück drin, die neuesten 3 alle im Bezug zu dem jetzigen Problem, hab nämlich zuerst Quickscans gemacht und dann erst nen Full.

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.01.2012 02:50:06
mbam-log-2012-01-08 (02-50-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|)
Durchsuchte Objekte: 324008
Laufzeit: 49 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
a:\andere dateien\Games\need for speed most wanted-jo\need for speed most wanted\TOOLZ\keygen.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\LocalLow\Sun\Java\deployment\cache\6.0\15\519098cf-45025dce (Spyware.Agent) -> Quarantined and deleted successfully.
c:\Users\Kuro\documents\Games\PC\need for speed most wanted\need for speed most wanted\TOOLZ\keygen.exe (Trojan.Orsam) -> Quarantined and deleted successfully.

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.01.2012 01:26:35
mbam-log-2012-01-08 (01-26-35).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 157448
Laufzeit: 2 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.01.2012 01:08:00
mbam-log-2012-01-08 (01-08-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 158271
Laufzeit: 3 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
c:\Users\Kuro\AppData\Local\bgg.exe (Spyware.Agent) -> 4120 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Kuro\AppData\Local\bgg.exe (Spyware.Agent) -> Quarantined and deleted successfully.

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

25.05.2011 00:29:08
mbam-log-2011-05-25 (00-29-08).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 157283
Laufzeit: 2 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
c:\Users\Kuro\AppData\Local\vmx.exe (Trojan.FakeAlert) -> 2128 -> Unloaded process successfully.
c:\Users\Kuro\dxkiad.exe (Heuristics.Shuriken) -> 3188 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Kuro\AppData\Local\vmx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Kuro\dxkiad.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Roaming\AD22.tmp (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Roaming\C0EF.tmp (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\setup1016056900.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\setup31757032.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\0.5865842587645359.exe (Malware.Packer.GenX) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\340A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\5800.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\75FB.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\0.4480281803155072.exe (Trojan.Dropper) -> Quarantined and deleted successfully.


Und habe noch ein paar Sachen herausgefunden: also generell hab ich das gefühl, als würde er die ganzen Programme und auch gespeicherte Spielstände usw nur noch vom Admin starten, deswegen wohl auch die Benutzerkonten Abfrage. Auf dem Admin hatte ich nämlich nie was speziell eingestellt, zB beim Firefox, den ich wie frisch geladen plötzlich drauf hatte.

Vielen Dank auch schonmal, dass du dich mit meinem Problem beschäftigst :)

Grüße

cosinus 14.01.2012 16:07

Zitat:

c:\Users\Kuro\documents\Games\PC\need for speed most wanted\need for speed most wanted\TOOLZ\keygen.exe
:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

Kuro 16.01.2012 20:14

Ist ok, sehe ich auch ein, aber kann mir wenigstens noch jemand sagen, was ich mit defogger machen soll? In Bezug auf, wenn ich nicht der kompletten Neuinstallation folge...
wurde ja schließlich auch dazu aufgefordert disable zu klicken.

cosinus 16.01.2012 20:50

Hier gibt es nur noch Hinweise und Hilfe zur Neuinstallation...


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24