Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Live Security Platinum Infektion (https://www.trojaner-board.de/118850-live-security-platinum-infektion.html)

perdokan 08.07.2012 11:36

Live Security Platinum Infektion
 
Guten Tag,

ich habe mir leider Live Security Platinum eingefangen. Ich habe nach google-Recherche schonmal im abgesicherten Modus Malwarebytes durchlaufen lassen und dieses hat wohl auch einiges entfernt. Jetzt tritt das Problem auch gerade nicht auf, es sollte also derzeit sauber sein (das System). Um aber sicherzugehen, was muss ich tun? Hier das Log von Malwarebytes:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.08.01

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Kalle :: RECHNER [Administrator]

Schutz: Deaktiviert

08.07.2012 12:10:30
mbam-log-2012-07-08 (12-10-30).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 211243
Laufzeit: 4 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.Lameshield) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|F4D561F3000162C30003E301D151FC84 (Trojan.Lameshield) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F4D561F3000162C30003E301D151FC84\F4D561F3000162C30003E301D151FC84.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{cbedc517-e99c-5806-6336-af30ffb3ed3b}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F4D561F3000162C30003E301D151FC84\F4D561F3000162C30003E301D151FC84.exe (Trojan.Lameshield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{cbedc517-e99c-5806-6336-af30ffb3ed3b}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{cbedc517-e99c-5806-6336-af30ffb3ed3b}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Kalle\Desktop\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Folgende Fragen stellen sich mir außerdem. Ist ein USB-Stick auf den ich vorgestern einiges an Daten gesichert habe ebenfalls infiziert? Der stecke vorhin zumindest noch im Slot... und was ist mit Online-Banking? Habe Freitag da auch das letzte Mal das ganze ausgeführt und hab jetzt natürlich Angst das meine Zugangsdaten gefischt worden sind...

Ich bedanke mich im Voraus für jede Hilfe.

So ein kleines Update.
Also das Ding ist definitiv noch drauf. Es wird derzeit aber von Avira erfolgreich geblockt und startet nicht. Wie aktiv ist der Trojaner denn dann überhaupt noch? Ich bin da ziemlich ratlos. Vielen Dank für jede Hilfe schonmal im Voraus.

perdokan 09.07.2012 16:43

Also nochmal die dringende Bitte um Hilfe! Bin wirklich ratlos und brauche den Rechner dringend beruflich!

markusg 10.07.2012 12:35

hi
nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

perdokan 11.07.2012 11:32

Für alle genannten Punke. Kann ich denn jetzt, wo Antivir das Ding am Ausführen hindert gefahrlos Online-Banking betreiben?

markusg 11.07.2012 21:23

bank bitte anrufen, onlinebanking wegen zero access rootkit sperrenlassen
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129