Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   exp/java.niabil.gen (https://www.trojaner-board.de/119695-exp-java-niabil-gen.html)

sapadella 16.07.2012 23:33

exp/java.niabil.gen
 
Hallo,

im Juni hatte ich über einen email-Anhang einen Virus eingefangen und nach Systemwiederherstellung die Funde einfach gelöscht hab (entdeckt durch Antimalware und Superantispyware). Meine Bilddateien waren durch den Trojaner verändert und ließen sich nicht mehr öffnen, aber ich konnte sie als Schattenkopien wiederherstellen. Es gab dann auch keine Funde mehr bei Antimalware. Damit war die Sache für mich erledigt.

Nun kam nach dem Öffnen irgendeiner Internetseite die Bildschirmsperre UKASH/ Zahlungsaufforderung. Bin dann im abgesicherten Modus rein und hab Antimalware laufen lassen. Keine Funde! Dann habe ich versucht Windows wieder normal zu starten, aber der Bildschirm wurde immer noch gesperrt. Dann hab ich im abgesicherten Modus eine Systemwiederherstellung gemacht und konnte somit wieder normal Windows nutzen. Antimalware zeigte aber auch im normalen Modus keine Funde. Erst der Suchlauf von Avira kam zu einem Ergebnis.

exp/java.niabil.gen

Wie soll ich weiter vorgehen? Bin mir nun auch unsicher, ob die Trojaner vom ersten Mal noch noch irgendwo schlummern.

Ich sende das aktuelles OTL und Antiviruslogfile und zusätzlich auch das, was ich noch vom Virusproblem im Juni gespeichert hatte.

Ich hab leider wenig bis gar keine Ahnung von PCs und bitte um Unterstützung.

Danke, Sarah

markusg 17.07.2012 17:52

hi
C:\Users\Sarah\Setups\mini-KMS_Activator_v1.1_Office.2010.VL.ENG.exe (Riskware.Keygen) -> Keine Aktion durchgeführt.
die verwendung von keygens ist illegal, wie unseren regeln zu entnemen ist, gibts da nur hilfe beim neu aaufsetzen und pc absichern:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

sapadella 17.07.2012 18:10

Hallo Markus,
danke für die schnelle Antwort!
Ich nutze meinen laptop nicht alleine, es gibt andere Leute die darauf Zugriff haben.
Was ist ein keygen?
Kann ich das nicht einfach entfernen?

Hab grad noch ein anderes logfile gefunden...das war alles im Juni und ich dachte, das hat sich erledigt. Mir geht es jetzt um den neuen Virus, den Avira entdeckt hat. Ich werd wohl niemanden mehr an meinen Laptop lassen, wenn das so weitergeht.
Muss ich wirklich neu aufsetzen?

markusg 19.07.2012 22:21

ja, musst du, die foren regeln sind da klar.

sapadella 19.07.2012 23:03

hm, also ich weiß immer noch nicht was ein keygen ist und warum ich deswegen meinen Laptop neu aufsetzen muss...aber nachdem die Virenprogramme alles in Quarantäne verschoben haben und auch keine Funde mehr anzeigen, lass ich das jetzt einfach so...danke trotzdem

markusg 25.07.2012 21:32

C:\Users\Sarah\Setups\mini-KMS_Activator_v1.1_Office.2010.VL.ENG.exe (Riskware.Keygen) -> Keine Aktion durchgeführt.


um software illegal freizuschalten
der könnte für office sein

sapadella 25.07.2012 21:53

Ich kann mit deiner Antwort leider nichts anfangen...ich bin ein absoluter Idiot, was Computer betrifft...aber egal...
Dieses logfile sagt doch, dass alles gelöscht wurde?


Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.09.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Sarah :: SARAH-PC [Administrator]

Schutz: Aktiviert

10.06.2012 00:42:44
mbam-log-2012-06-10 (00-42-44).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 309369
Laufzeit: 36 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1056 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (userinit.exeC:\Users\Sarah\AppData\Roaming\appconf32.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart.
C:\Users\Sarah\AppData\Roaming\appconf32.exe (Trojan.Banker.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sarah\Downloads\family-keylogger-setup.exe (PUP.FamilyKeyLogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sarah\Downloads\SoftonicDownloader_per_winrar.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sarah\Downloads\spfkl4-setup-04.exe (Spyware.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sarah\Setups\mini-KMS_Activator_v1.1_Office.2010.VL.ENG.exe (Riskware.Keygen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 25.07.2012 22:46

nein, das sagt nur das funde von malwarebytes gelöscht wurden.

sapadella 25.07.2012 23:17

ja und das sagt doch, dass auch dieses keygen gelöscht wurde...ich versteh irgendwie überhaupt nichts mehr :(

markusg 26.07.2012 17:51

ja, aber der fund eines keygens ist ausreichend.
steht oben in den angepinnten themen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129