Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekmpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Asiatischer SuperTrojaner (https://www.trojaner-board.de/168629-asiatischer-supertrojaner.html)

Mika01 11.07.2015 15:26

Asiatischer SuperTrojaner
 
Hallo liebe community!

An meinem Rechner passieren seid geraumer Zeit uerst seltsame dinge, ich versuche sie so genau wie mir mglich zu beschreiben!


----
Wenn mein Computer an ist und ich absolut nichts mache erstellen sich seltsame ordner im "Zuletzt Besucht", diese sind mit Asiatisch Kryptischen zeichen versehen, ich kann leider die schrift nicht rauskopieren, aber ein Foto habe ich gemacht und geuppt: www.img5.fotos-hochladen.net/uploads/unbenanntbue6d7j8tf.jpg
Man kann am ende erkennen das es sich um ein lied bzw album handelt welches ich kzlich gehrt habe, wurde anscheinend nicht vollstndig verkryptet oder was auch immer das sein soll!.

Desweiteren taucht und verschwindet immer wieder der CustomDestinations order (o.O), da drin siehts so aus: hxxp://www.fotos-hochladen.net/view/seltsamzs672t8oym.jpg
Wenn ich diese Daten einfach mit ner TXT ffne kommt eine Chronologie von dem was ich tue bzw getan hab iwie zB in einer datei steht folgendes:

---------------------------------------------------------
-        FL  F@ ?C*?C*^B  )  PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  n 1 Fm WI54FB~1 V   :,Fm* R  W i n d o w s M e d i a P l a y e r  b 2  Fِ wmplayer.exe F   FhOFhO*   w m p l a y e r . e x e  g    - f   VDA. C:\Program Files (x86)\Windows Media Player\wmplayer.exe I / p r e f e t c h : 1 1 / Q u e r y : 3 ; 3 ; 6 ; V o r h e r i g e L i s t e f o r t s e t z e n ; 2 9 6 5 5 ; - 1 ; ; ; ; 0 ; ; ; ; 1 ; ;  C : \ W i n d o w s \ s y s t e m 3 2 \ w m p l o c . d l l   %SystemRoot%\system32\wmploc.dll % S y s t e m R o o t % \ s y s t e m 3 2 \ w m p l o c . d l l `  X fxg-pc p/}J{36' v wp/}J{36' v w  1SPSXFL8C&m e 1SPSOh +'I    V o r h e r i g e L i s t e f o r t s e t z e n  FL  F@ ?C*?C*^B    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  n 1 Fm WI54FB~1 V   :,Fm* R  W i n d o w s M e d i a P l a y e r  b 2  Fِ wmplayer.exe F   FhOFhO*   w m p l a y e r . e x e  g    - f   VDA. C:\Program Files (x86)\Windows Media Player\wmplayer.exe H / p r e f e t c h : 1 1 / Q u e r y : 3 ; 3 ; 6 ; G e s a m t e M u s i k w i e d e r g e b e n ; 2 9 5 1 8 ; - 1 ; ; ; ; 0 ; ; ; ; 2 ; ;  C : \ W i n d o w s \ s y s t e m 3 2 \ w m p l o c . d l l   %SystemRoot%\system32\wmploc.dll % S y s t e m R o o t % \ s y s t e m 3 2 \ w m p l o c . d l l

----------------------------------------------------------------------------

oder:


     FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe  N e u e n B r o w s e r - T a b f f n e n  - n e w - t a b a b o u t : b l a n k 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e y  1SPSXFL8C&m Q 1SPSOh +'5    N e u e n T a b f f n e n `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe  N e u e s B r o w s e r - F e n s t e r f f n e n  - b r o w s e r 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e  1SPSXFL8C&m Y 1SPSOh +'=    N e u e s F e n s t e r f f n e n `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe * E i n n e u e s F e n s t e r i m p r i v a t e n M o d u s f f n e n  - p r i v a t e - w i n d o w 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e  1SPSXFL8C&m i 1SPSOh +'M    N e u e s p r i v a t e s F e n s t e r f f n e n `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  H u f i g   FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe  G o o g l e ! h t t p s : / / w w w . g o o g l e . d e / ? g w s _ r d = s s l 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e e  1SPSXFL8C&m = 1SPSOh +'!    G o o g l e `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe  xxx # h t t p s : / / w w w . f a c e b o o k . c o m / xxx C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e i  1SPSXFL8C&m A 1SPSOh +'%   M S h e l l `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe  F a c e b o o k  h t t p s : / / w w w . f a c e b o o k . c o m / 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e i  1SPSXFL8C&m A 1SPSOh +'%   F a c e b o o k `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe > M e i n P r o f i l - P r o f i l e i n s t e l l u n g e n - xxx/ u s e r / e d i t 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e  1SPSXFL8C&m * 1SPSOh +'ّ   ? M e i n P r o f i l - P r o f i l e i n s t e l l u n g e n - D i e S i n g l e b r s e f r B e r l i n `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe xxxx h t t p s : / / w w w . f a c e b o o k . c o m / p h o t o . p h p ? f b i d = 8 7 7 1 7 5 4 1 2 3 3 2 4 2 0 & s e t = a . 3 3 7 1 6 7 6 2 6 3 3 3 2 0 4 . 7 5 5 8 8 . 1 0 0 0 0 1 1 9 9 0 9 9 0 6 8 & t y p e = 1 & t h e a t e r 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e y  1SPSXFL8C&m Q 1SPSOh +'5    xxxx `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe C W i l l k o m m e n b e i F a c e b o o k - a n m e l d e n , r e g i s t r i e r e n o d e r m e h r e r f a h r e n  h t t p s : / / d e - d e . f a c e b o o k . c o m / 2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe % P r o g r a m F i l e s % \ M o z i l l a F i r e f o x \ f i r e f o x . e x e  1SPSXFL8C&m 1SPSOh +'ٙ   D W i l l k o m m e n b e i F a c e b o o k - a n m e l d e n , r e g i s t r i e r e n o d e r m e h r e r f a h r e n `  X fxg-pc p/}J{36M&mwp/}J{36M&mw  FL  F@ ]O{<xQ{]Q{    PO :i +00 /C:\ 1 FY  PROGRA~2 |   :FY *   R P r o g r a m F i l e s ( x 8 6 ) @ s h e l l 3 2 . d l l , - 2 1 8 1 7  d 1 Fe MOZILL~1 L   FFe* xt M o z i l l a F i r e f o x  ^ 2  F firefox.exe D   FF* 1v  f i r e f o x . e x e  a    - `   VDA. C:\Program Files (x86)\Mozilla Firefox\firefox.exe M e i n P r o f i l * h t t p s : / /xxxx2 C : \ P r o g r a m F i l e s ( x 8 6 ) \ M o z i l l a F i r e f o x \ f i r e f o x . e x e   %ProgramFiles%\Mozilla Firefox\firefox.exe



-----



WTF O_O ?!?!?!?!?!?!?!?!??!?! WTFWTFWTF was soll ich jetzt tun? sowas hatte ich noch nie

schrauber 11.07.2015 17:28

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • ndere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alle Zeitangaben in WEZ +1. Es ist jetzt 00:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129