Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner.Peed.GEN. Punkbuster verbreitung? Dringend Hilfe gesucht1 (https://www.trojaner-board.de/50449-trojaner-peed-gen-punkbuster-verbreitung-dringend-hilfe-gesucht1.html)

Slyver89 13.03.2008 09:54

Trojaner.Peed.GEN. Punkbuster verbreitung? Dringend Hilfe gesucht1
 
Hallo an alle;)

Mein PC hat sich gestern mit einem Trojaner infiziert, so wie es aussieht, als ich Cod4 gespielt habe vermutlich über Punkbuster?! Komischwerweise hat nen Kolleg und dessen Bruder den gleichen Virus sie haben gestern Cod2 gespielt und ebenfalls den gleichen Trojaner?! Name Trojan.peed.gen[/B]T wir 3 haben alle Bitdefender was ich bis jetz ausm Netz so lesen konnte erkennt auch nur bitdefender diesen Trojaner?

Ich wurde eben die ganze zeit vom Punkbuster gekickt da er keine verbindung mehr aufbauen konnte aufgrund dieses Trojaners erste infizierte datei war vermutlich PNKBSTRK.sys im pb ordner?

Hab dein mein Bitdefender erstmal auf ignore gestellt das ich spielen konnte(hatte nen match), versuch das teil zu löschen erstellt sich bei jedem spielstart wieder, dann scan gemacht siehe da in system 32/drivers pnkbstrk datei ebenfalls infiziert, und jegliche ordner auf meiner 2 patrition E: welche ich net sehen kann irgendwas mit systemvolumen.

ich sitze grad in der schule und zuhause scanne ich grad mit avast nochmal!


Was kann ich tun?

Bitte um Hilfe

Vielen Dank Mfg Slyver

cartman123 13.03.2008 20:26

Hmm.. Das klingt mir wirklich nach einen Trojaner oder einen Fehler von Punkbuster weil als ich CoD4 wieder Installiert hab hat mir Kaspersky das gemeldet:


13.03.2008 19:51:13 C:\WINDOWS\system32\PnkBstrB.exe Der Prozess versucht, einen Treiber zu installieren, um vollständigen Zugriff auf das System zu erhalten. Das Schreiben von Systemregistrierungswerten aus der Datei \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys wird ausgeführt.


Ich weiß nicht ob das gut ist Punkbuster die kontrolle über mein System zu überlassen. Aufjedenfall habe ich die Aktion verweigert und es lässt sich auch ohne PnkBstrK.exe spielen.
Übrigens ist das Problem nur aufgetreten wenn ich Online spielen wollte.

PS: Poste mal HJT-Log File:)


mfg cartman123

Usagi 13.03.2008 20:49

Folgende Möglichkeiten:
Wenn dieses Spiel auch online ist , braucht es einen Server. Wurde der Server vom Spiel gehackt , so konnte eine dritte Person den Schädlung mit einer .dll oder einer .exe ganz leicht in das Spiel im Onlinemodus einbauen. Wer das Spiel nun online ausführt , aktiviert somit auch den Trojaner.

Oder: Du hast Dir zuvor einen Trojaner gefangen oder er hat dann dein Spiel infiziert. Aber nach dem Post von cartman123 würde das erste mehr zustimmen.

Führe bitte HiJackThis aus. Download gibts auf hijackthis.de

cartman123 14.03.2008 19:09

Ist warscheinlich doch ein Fehlalarm denn wenn ich ohne das Punkbuster Ding zu Installieren Online gehen will werde ich einfach gekickt und es wird mir Angezeigt das das PnkBstrK.sys nicht gefunden worden wäre.:)


mfg cartman123

cartman123 14.03.2008 19:58

Zitat:

Zitat von Slyver89 (Beitrag 327646)
Hallo an alle;)

versuch das teil zu löschen erstellt sich bei jedem spielstart wieder,

Als du CoD4 Installiert hast, hast du auch das PnkBstrK.sys Installiert und mein Kaspersky hat gesagt das wenn es PnkBstrK.sys einmal Installiert hat es die volle Kontrolle über mein System und lässt sich nicht mehr rückgängig machen.
Siehe Kaspersky meldung:

14.03.2008 18:59:21 C:\WINDOWS\system32\PnkBstrB.exe Der Prozess versucht, einen Treiber zu installieren, um vollständigen Zugriff auf das System zu erhalten. Das Schreiben von Systemregistrierungswerten aus der Datei \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys wird ausgeführt.



mfg cartman123


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131