Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Tr/Crypt.FKm.Gen Wie kann man den entfernen? (https://www.trojaner-board.de/64491-trojaner-tr-crypt-fkm-gen-man-entfernen.html)

Silent sharK 16.11.2008 01:01

Ok,
jetzt noch einen Scan hiermit:

SUPERAntiSpyware:
  • Lade dir SUPERAntiSpyware und installiere es
  • Folge den Anweisungen und poste das entstandene Logfile

Hast du mal SmitfraudFix angewendet?

lilly08 16.11.2008 20:43

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com - AntiAdware, AntiSpyware, AntiMalware!

Generated 11/16/2008 at 08:35 PM

Application Version : 4.21.1004

Core Rules Database Version : 3555
Trace Rules Database Version: 1543

Scan type : Complete Scan
Total Scan Time : 01:10:43

Memory items scanned : 311
Memory threats detected : 0
Registry items scanned : 4267
Registry threats detected : 2
File items scanned : 52233
File threats detected : 13

Adware.SBSoft
HKU\S-1-5-21-2025429265-1220945662-682003330-1004\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser#{08BEC6AA-49FC-4379-3587-4B21E286C19E}

Trojan.DNS-Changer (Hi-Jacked DNS)
HKLM\SYSTEM\CONTROLSET001\SERVICES\TCPIP\PARAMETERS\INTERFACES\{28956E88-B482-4AA8-B6E2-D707D190A7AB}#NAMESERVER

Adware.Tracking Cookie
as1.falkag.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
.komtrack.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
.komtrack.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]
.doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\3suu40q2.default\cookies.txt ]

Trojan.Unknown Origin
C:\QOOBOX\QUARANTINE\C\WINDOWS\SYSTEM32\PPPCGM.EXE.VIR
C:\SYSTEM VOLUME INFORMATION\_RESTORE{AF5320A3-040E-4B66-9481-B1D6EF85915F}\RP909\A0311571.EXE
C:\WINDOWS\SYSTEM32\FILESAFER23.EXE

Trojan.idesk
C:\WINDOWS\SYSTEM32\IDEMLOG.0XE

lilly08 16.11.2008 20:47

Hi! Sieht nicht gut aus oder?! Smitfraudfix habe ich noch nicht ausprobiert!

Silent sharK 16.11.2008 20:51

Ok, das mit SmitfraudFix wollte ich nur wissen, wegen der process.exe

Hast du noch Probleme mit dem Rechner?

lilly08 16.11.2008 21:01

Leider ist alles beim Alten... Antivir zeigt mir immer noch die Trojaner Warnungen Popups.. :-( Auf der Seite mit dem Link zum download von Superantispyware stand, man sollte nach dem Durchlauf noch einmal im abgesicherten Modus suchen lassen. Soll ich das auch machen? Wie macht man das?

Silent sharK 16.11.2008 21:12

Naja, SASW wird da nicht viel bringen...

Suchen wir mal nach dem Ursprung des Bankers.
Seit wann hast du die Avira Meldungen?
Hast du davor was bestimmtes heruntergeladen? Wenn ja, was?

Mach bitte noch ein Listing mit diesem Script.
  1. Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  2. Doppelklick auf listing8.cmd auf dem Desktop
  3. nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Lade die listing.txt bei File-Upload.net hoch und poste den Downloadlink.

lilly08 16.11.2008 21:28

h**p://w*w.file-upload.net/download-1258378/listing.txt.html
Die Meldungen kommen seit letzten Freitag 14.11. Kann mich nicht dran erinnern was bestimmtes runtergeladen zu haben...

Silent sharK 16.11.2008 21:52

Zitat:

Kann mich nicht dran erinnern was bestimmtes runtergeladen zu haben...
Hm, das ist schlecht..
Emailanhänge geöffnet?

Und hier haben wir evtl. die Übeltäter:
Zitat:

18.04.2008 05:22 108 c_774391.nls
15.04.2008 07:22 354 c_774400.nls
Aber um ehrlich zu sein, ich würde das System plattmachen.
Nur das ganz allein bringt dein System wieder in den vertrauenswürdigen Zustand.

lilly08 16.11.2008 22:04

Na prima! Was für einen Schaden richtet der Trojaner denn eigentlich an? Und wie kann ich sicher sein das sich der Trojaner nicht irgendwo in meinen Dateien befindet und danach gleich wieder drauf ist? Hab keine Ahnung wie man das macht...?! Jedenfalls vielen Dank Silent shark für deine Hilfe soweit!

Silent sharK 16.11.2008 22:06

Der Schaden ist ziemlich hoch.
Hier hast du Stoff zum nachlesen:
Silent Banker: Online-Bankraub in aller Stille - PC-WELT


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19