Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojanerbefall auf meinem PC (https://www.trojaner-board.de/116459-trojanerbefall-meinem-pc.html)

zöppken 04.06.2012 15:00

Trojanerbefall auf meinem PC
 
Hallo Forengemeinde,

ich habe mich heute angemeldet, weil ich mich seit 2 Tagen mit verschiedenen Trojanern auf meinem PC herumschlage. Mein Antivir meckerte alle 5 Minuten wegen ATRAPS.Gen2, Sireref oder Small. Nach Euren Anweisungen habe ich mir auch Malwarebytes installiert und einen vollständigen Scan durchlaufen lassen (hat über 2 Std. 45 Min. gedauert) der hat noch weitere gefunden. Danach wurden die verdächtigen Dateien entfernt.

Hier der log:
Zitat:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.04.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Manuela Eckenbach :: MANUELA [Administrator]

Schutz: Aktiviert

04.06.2012 12:49:27
mbam-log-2012-06-04 (15-33-29).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 423080
Laufzeit: 2 Stunde(n), 43 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Firewall 2.9 (Trojan.Agent) -> Daten: C:\Dokumente und Einstellungen\Manuela Eckenbach\Anwendungsdaten\WMPRWISE.EXE -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 3
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\n.) Gut: (%systemroot%\system32\wbem\wbemess.dll) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 10
C:\Dokumente und Einstellungen\Manuela Eckenbach\Anwendungsdaten\WMPRWISE.EXE (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Manuela Eckenbach\Anwendungsdaten\ntuser.dat (Misused.Legit) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Manuela Eckenbach\Lokale Einstellungen\Anwendungsdaten\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\n (Trojan.Dropper.PE4) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Manuela Eckenbach\Lokale Einstellungen\Anwendungsdaten\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\U\00000001.@ (Trojan.Small) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Manuela Eckenbach\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4R7VADSH\8[1].exe (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Manuela Eckenbach\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q4CJLUDZ\7[1].exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\WINDOWS\Installer\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\n (Trojan.Dropper.PE4) -> Keine Aktion durchgeführt.
C:\WINDOWS\Installer\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\U\00000001.@ (Trojan.Small) -> Keine Aktion durchgeführt.
C:\WINDOWS\Installer\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\U\80000000.@ (Trojan.Sirefef) -> Keine Aktion durchgeführt.
C:\WINDOWS\Installer\{3c879dde-d4ef-9867-2f9a-414d2ad97464}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.

(Ende)
War das jetzt alles? Ist mein PC jetzt wieder ok? Oder was muss ich als nächstes machen? Bitte helft mir.

Ich würde sehr gerne vermeiden, alles komplett neu installieren zu müssen, weil ich nicht die große Ahnung habe.

markusg 04.06.2012 15:19

hi
nutzt du deinen pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

zöppken 04.06.2012 15:33

Ja, sehr viel.

Nach dem Neustart arbeite ich ganz normal weiter. Weder Malwarebytes noch Avira meckern herum.

Heißt das jetzt, ich bin die Trojaner los? :party:

markusg 04.06.2012 17:57

ich hab ne frage gestellt, bitte beantworten

zöppken 05.06.2012 08:46

Zitat:

Zitat von zöppken (Beitrag 839228)
Ja, sehr viel.

Ähm, hatte ich. Onlinebanking und Einkaufen ist einer seiner Hauptaufgaben.

markusg 05.06.2012 15:25

sorry!
dann mal die bank anrufen, onlinebanking sperren lassen!
grund:
zero access rootkit.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

zöppken 05.06.2012 19:49

Hallo,

ich habe heute noch mal je einen Avira und Malwarebytes-Scan über meinen PC laufen lassen und beide melden 0 Virenbefall.

War´s das jetzt?

markusg 07.06.2012 20:06

nein ich hab dir dochgesagt was zu tun is.
lies halt auch was da steht, sonst hat das schreiben hier nicht sonderlich viel sinn


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55