Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html (https://www.trojaner-board.de/113292-neues-fenster-kommt-immer-beim-abmelden-http-fla15-maxexp-com-tag1-html.html)

JeanCVD 07.04.2012 23:48

Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html
 
Hallo,
und Frohe Ostern an alle.

Habe folgendes Problem sehr oft wenn ich meine Mails prüfe oder
mich wo anders an- oder abmelde kommt ein neues leeres Fenster die Adresse ist hxxp://fla15.maxexp.com/tag1.html

Google hab ich auch schon gefragt, konnte nur in erfahrung bringen das es wohl ein Trojaner ist.

Jetzt hoffe ich hier um Hilfe, habe nämlich angst da es ja nur immer kommt
wenn ich mich wo anmelde.

Danke schonmal

mfg
Jean

cosinus 08.04.2012 17:52

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

JeanCVD 08.04.2012 23:30

Danke für die schnelle Antwort


Log von Malwarebytes

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.08.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jean :: JEAN-PC [Administrator]

Schutz: Aktiviert

08.04.2012 20:28:02
mbam-log-2012-04-08 (20-28-02).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 427983
Laufzeit: 1 Stunde(n), 8 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Jean\TuneUp Utilities 2011\keygen.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Und hier das Log von ESET

Code:

ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=7d032d111ab4374197dc05ea9846f9dd
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-08 10:05:03
# local_time=2012-04-09 12:05:03 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 264264 70452719 169148 0
# compatibility_mode=5893 16776573 100 94 198161 85545748 0 0
# compatibility_mode=8192 67108863 100 0 5900 5900 0 0
# scanned=210429
# found=2
# cleaned=0
# scan_time=6805
C:\Windows\System32\dwmcored.dll        a variant of Win32/Spy.Agent.NTN trojan (unable to clean)        00000000000000000000000000000000        I
C:\Windows\SysWOW64\dwmcored.dll        a variant of Win32/Spy.Agent.NTN trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 09.04.2012 15:26

Zitat:

C:\Users\Jean\TuneUp Utilities 2011\keygen.exe (RiskWare.Tool.CK)
Oje ein keygen und dann auch noch von dieser sinnfreien bis kontraproduktiven TuneUp-Software :stirn:

Sry aber bei illegaler Software gibt es hier nur noch den Hilfe zur Datensicherung + Neuinstallation von Windows



Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials

Swisstreasure 12.04.2012 22:18

Hilfe in mehreren Foren gleichzeitig suchen?

Es gibt immer wieder Fälle, wo wir darauf stoßen, dass User in mehreren Foren gleichzeitig nach Hilfe suchen. Es ist verständlich, dass Du Dein Problem so schnell wie möglich aus der Welt schaffen möchtest, dennoch ist es kontraproduktiv gleich mehrere Foren mit Deinem Problem zu beschäftigen.
  • Wir nennen das Crossposting und sehen das aus folgenden Gründen nicht gerne:
    • Mehrere Teams beschäftigen sich mit dem gleichen Problem, was vergeudete Zeit der freiwilligen Helfer ist, die anderen Usern mit Problemen zugute kommen könnte.
    • Wir Helfer machen das in unserer Freizeit und sind natürlich verärgert, wenn wir Stunden aufwenden, um Dein System zu analysieren und dann sehen, dass das Problem bereits in Arbeit ist.
    • Kann es zu Problemen mit Deinem Rechner kommen, weil unterschiedliche Helfer unterschiedliche Methoden anwenden, um das Problem zu lösen. Manche Tools sind sehr speziell und vertragen sich unter Umständen nicht mit anderen Tools. Wenn der Helfer nun nicht weiß, dass ein bestimmtes Tool angewendet wurde, und dann das damit unverträgliche anwendet, kann Dein System zusammenbrechen.
    • Da Dir im Trojaner-Board schon geholfen wird, mache ich hier dann mal zu.
  • Obige Gründe können dazu führen, dass wir eine weitere Bearbeitung Deines Threads ablehnen.

Swisstreasure 12.04.2012 22:22

Weiter hat er auf Protecus.de den Fund des Keygens aus dem MBAM Log entfernt....

cosinus 12.04.2012 22:58

Zitat:

Zitat von Swisstreasure (Beitrag 813543)
Weiter hat er auf Protecus.de den Fund des Keygens aus dem MBAM Log entfernt....

Netter Versuch..zum Glück haben wir die Schweizergarde im TB :blabla:

JeanCVD 13.04.2012 12:23

Nicht entfernt sondern gelöscht aber okay.

Danke für die Hilfe

cosinus 13.04.2012 15:32

Zitat:

Nicht entfernt sondern gelöscht aber okay.
Ja aus dem Log. Du hast das Log also poliert, nennt man auch Täuschungsversuch :twak:
Man beachte die Uhrzeit im Log. Absolut identisch

JeanCVD 13.04.2012 17:45

Ich meine ich hab den keygen gelöscht und wusste nichtmal das ich dies auf meinen Rechner hatte.
Wieso sollte ich auch ein keygen aufen Rechner behalten ?

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.13.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jean :: JEAN-PC [Administrator]

Schutz: Aktiviert

13.04.2012 14:00:42
mbam-log-2012-04-13 (14-00-42).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 435438
Laufzeit: 1 Stunde(n), 12 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 13.04.2012 18:35

Zitat:

Ich meine ich hab den keygen gelöscht und wusste nichtmal das ich dies auf meinen Rechner hatte.
Diese Ausrede interessiert nicht.
Dieser Rechner wird nicht mehr bereinigt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129