![]() |
TR/Emotet.L Hallo, dieser Trojaner oder Virus ist auf meinem PC und hat sich in mein Online Banking geschmuggelt und versucht Geld zu überweisen. Hab Antivir drüber laufen lassen und das Ding in die Quarantäne verschoben. Der Mann von der Sparkasse hat gemeint ich solle den PC platt machen und nochmal neu aufspielen. Gibt es noch eine Alternative? Übrigens kam das Ding per Mail von DHL im Anhang als angebliche Sendungsverfolgung meines Pakets. Vielen lieben Dank Katie |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- |
Lade Dir bitte von hier ![]()
Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Downloade dir bitte ![]()
|
Malwarebytes Anti-Rootkit BETA 1.09.1.1004 www.malwarebytes.org Database version: main: v2015.03.13.06 rootkit: v2015.02.25.01 Windows 8.1 x64 NTFS Internet Explorer 11.0.9600.17690 Wecker :: WEJL [administrator] 13.03.2015 18:09:36 mbar-log-2015-03-13 (18-09-36).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 383323 Time elapsed: 25 minute(s), 46 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 2 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msdbc8e7165.exe (Trojan.Agent.EOPE) -> Data: "C:\Users\Wecker\AppData\Roaming\Microsoft\msdbc8e7165.exe" -> Delete on reboot. [b65452f3f5951521dec8fe34c04207f9] HKU\S-1-5-21-3399939610-3661568932-320312869-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msdbc8e7165.exe (Trojan.Agent.QAZ) -> Data: "C:\Users\Wecker\AppData\Roaming\Microsoft\msdbc8e7165.exe" -> Delete on reboot. [68a258ed860468cebef6c7e3659e3ac6] Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\Users\Wecker\AppData\Roaming\Microsoft\msdbc8e7165.exe (Trojan.Agent.EOPE) -> Delete on reboot. [b65452f3f5951521dec8fe34c04207f9] Physical Sectors Detected: 0 (No malicious items detected) (end) Malwarebytes Anti-Rootkit BETA 1.09.1.1004 Malwarebytes | Free Anti-Malware & Internet Security Software Database version: main: v2015.03.13.06 rootkit: v2015.02.25.01 Windows 8.1 x64 NTFS Internet Explorer 11.0.9600.17690 Wecker :: WEJL [administrator] 13.03.2015 18:40:50 mbar-log-2015-03-13 (18-40-50).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 382952 Time elapsed: 27 minute(s), 28 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Der Tdsskiller hat nix mehr gefunden. Hoffe das wars, ganz herzlichen Dank an Euch. Ihr seid super |
Nee das war es noch lange nicht :) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 14.03.2015 Suchlauf-Zeit: 16:50:10 Logdatei: 14.03.2015.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.14.03 Rootkit Datenbank: v2015.02.25.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Wecker Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 374651 Verstrichene Zeit: 24 Min, 27 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Protection, 14.03.2015 16:48:15, SYSTEM, WEJL, Protection, Malware Protection, Starting, Protection, 14.03.2015 16:48:15, SYSTEM, WEJL, Protection, Malware Protection, Started, Protection, 14.03.2015 16:48:15, SYSTEM, WEJL, Protection, Malicious Website Protection, Starting, Protection, 14.03.2015 16:48:16, SYSTEM, WEJL, Protection, Malicious Website Protection, Started, Update, 14.03.2015 16:48:17, SYSTEM, WEJL, Manual, Rootkit Database, 2014.11.18.1, 2015.2.25.1, Update, 14.03.2015 16:48:17, SYSTEM, WEJL, Manual, Remediation Database, 2013.10.16.1, 2015.3.9.1, Update, 14.03.2015 16:48:23, SYSTEM, WEJL, Manual, Malware Database, 2014.11.20.6, 2015.3.14.3, Protection, 14.03.2015 16:48:23, SYSTEM, WEJL, Protection, Refresh, Starting, Protection, 14.03.2015 16:48:23, SYSTEM, WEJL, Protection, Malicious Website Protection, Stopping, Protection, 14.03.2015 16:48:23, SYSTEM, WEJL, Protection, Malicious Website Protection, Stopped, Protection, 14.03.2015 16:48:28, SYSTEM, WEJL, Protection, Refresh, Success, Protection, 14.03.2015 16:48:28, SYSTEM, WEJL, Protection, Malicious Website Protection, Starting, Protection, 14.03.2015 16:48:29, SYSTEM, WEJL, Protection, Malicious Website Protection, Started, Scan, 14.03.2015 17:14:37, SYSTEM, WEJL, Manual, Start: % 1 "% 2", Dauer: % 1 min 24 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, 0-Malwareerkennung, (end) AdwCleaner Logfile: Code: # AdwCleaner v4.112 - Bericht erstellt 14/03/2015 um 17:28:35 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Alles ausgeführt ;-) |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=7cd2324908afbe45846885343dc32140 # engine=22953 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-03-17 09:12:04 # local_time=2015-03-17 10:12:04 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 536944 51508017 0 0 # scanned=232075 # found=7 # cleaned=0 # scan_time=6807 sh=79FFA2AC93AE640C0AC49FE2F9F385A9A5C5E90A ft=1 fh=8d41b39966e97c18 vn="Win64/Spy.Agent.E Trojaner" ac=I fn="C:\Users\Wecker\AppData\Local\Temp\37EE.tmp" sh=3F133DD8EFE23D6D2FA3B3253B5DCE4C17F1EAB4 ft=1 fh=c430ce54c71f1c14 vn="Variante von Win64/Spy.Agent.E Trojaner" ac=I fn="C:\Users\Wecker\AppData\Local\Temp\489B.tmp" sh=3F133DD8EFE23D6D2FA3B3253B5DCE4C17F1EAB4 ft=1 fh=c430ce54c71f1c14 vn="Variante von Win64/Spy.Agent.E Trojaner" ac=I fn="C:\Users\Wecker\AppData\Local\Temp\9ECB.tmp" sh=35455B51FB937049DC76B7688B1719F06D596C9B ft=1 fh=8d6a60633d9b58fc vn="Variante von Win64/Spy.Agent.E Trojaner" ac=I fn="C:\Users\Wecker\AppData\Local\Temp\C037.tmp" sh=8B8482668E55264CA12B280E2549771F7A380F68 ft=1 fh=c430ce541282a54b vn="Variante von Win64/Spy.Agent.E Trojaner" ac=I fn="C:\Users\Wecker\AppData\Local\Temp\C90B.tmp" sh=E2C028A886AA7352539DEE32CBB38770C529A76E ft=1 fh=d2aeb2930bcba9f7 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Wecker\Desktop\Downloads\PDFCreator-1_7_3_setup.exe" sh=8FCF97C2F1FE60E407CCEB0E19CF28B0C96C8CC1 ft=1 fh=35272a6e1d023cfd vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Wecker\Desktop\Downloads\YTD471Setup.exe" Results of screen317's Security Check version 0.99.97 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Windows Defender Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 55 Java 8 Update 25 Java version 32-bit out of Date! Java 64-bit 8 Update 31 Adobe Flash Player 16.0.0.305 Adobe Reader XI Mozilla Firefox (36.0.1) Google Chrome (40.0.2214.115) Google Chrome (41.0.2272.89) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Wars das jetzt? Übrigens senden alle unsere E-mail Adressen Mails, pro Tag kommen 20-30 Mail delivery system Meldungen. Hängt das auch mit dem Virus zusammen? lg Katie |
das frische FRST log fehlt noch. Alle Passwörter ändern. |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 |
Code: 2015-03-12 16:03 - 2014-10-29 02:15 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Proximity.dll |
Code: 2015-03-12 15:59 - 2014-10-29 02:31 - 00113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rshx32.dll |
Code: 2015-03-12 15:57 - 2014-10-29 04:15 - 00064552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll |
Code: 2015-03-12 15:56 - 2014-10-29 02:20 - 00038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\dimsjob.dll |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board