Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner per java anwendung im internet eingefangen Daten = unsichtbar -.- (https://www.trojaner-board.de/96752-trojaner-per-java-anwendung-internet-eingefangen-daten-unsichtbar.html)

teilchenhugo 23.03.2011 14:12

Trojaner per java anwendung im internet eingefangen Daten = unsichtbar -.-
 
Servus,

war gestern auf einer Internetseite gewesen, da kam ein Fenster *Blop* "Java blablabla will was ausführen" da ich bissle blöd anscheinend bin und dachte internetseite verlangt java muss schon stimmen habe ich es zugelassen...........

FOlge: Harddisk fehler und alle Datein auf dem Desktop bzw. Festplatten waren transparent.. Nach einem Neustart waren sie dann unsichtbar und weg (Physikalisch noch vorhanden)

hab mal alles durchlaufen lassen und diverses gefunden:
-TR/Rootkit.gen
-TR/dldr.BZW
-W32/Induc.A
-JAVA/C-2009-3867.EH <--- Denke das war der virus, da der unmittelbar danach entdeckt wurde

hab mal maylewarebytes nach dem antivir drüber laufen lassen und vlt noch interessant wäre:

c:\Users\teilchen hugo\AppData\Local\Temp\internetexplorerupdate.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Users\teilchen hugo\AppData\Local\Temp\tmp3002.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.

Hoffe ihr könnt mir helfen! Würde euch furchtbar doll knuddeln ;)

cosinus 23.03.2011 14:52

Zitat:

war gestern auf einer Internetseite gewesen,
Welche Seite?

Zitat:

hab mal maylewarebytes nach dem antivir drüber laufen lassen und vlt noch interessant wäre
Bitte alle Logs posten!!!

teilchenhugo 23.03.2011 15:02

die internetseite war youtube.com

und hier das volle log:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6137

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23.03.2011 08:19:29
mbam-log-2011-03-23 (08-19-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|Q:\|)
Durchsuchte Objekte: 419855
Laufzeit: 1 Stunde(n), 34 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\teilchen hugo\AppData\Local\Temp\internetexplorerupdate.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Users\teilchen hugo\AppData\Local\Temp\tmp3002.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
d:\Spiele\Gothic 3\Gothic3.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
e:\call of duty modern warfare 2 - alteriw.net\!server & tools\call_of_duty_modern_warfare_2_rev_11\teknogods_mw2sp.exe (Backdoor.Agent.Gen) -> Quarantined and deleted successfully.
e:\call of duty modern warfare 2 - alteriw.net\modern warfare 2\teknogods_mw2sp.exe (Backdoor.Agent.Gen) -> Quarantined and deleted successfully.
e:\crack`s und savegames\nicos cd\Keys\clone ver 4.013 key.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
q:\spiele lan\AC2\assassine\assassine.2\?? ?????? ?????? ????.exe (Trojan.Bancos) -> Quarantined and deleted successfully.

cosinus 23.03.2011 15:57

Zitat:

e:\crack`s und savegames\nicos cd\Keys\clone ver 4.013 key.exe
Doh! :stirn:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

teilchenhugo 23.03.2011 18:49

das verstehe ich natürlich. bin in der hinsicht nen messi und kann nix löschen.... alla "kann man immer mal gebrauchen"
habe jetzt natürlich alles bedenkliche entfernt.

zur Lösung des Problems:

ich habe alle mögichen anti trojaner /anti vir dinger drüber laufen lassen und alles entfernt.

Danach einfach in ordner optionen versteckte daten sichtbar machen (geht nach löschen des trojaner wieder) und alle daten als nicht versteckt ändern

dann sind alles auswirkungen des trojaners rückgängig gemacht.

Wer sich mit den kram einhandelt kann so verfahren um wieder zugriff auf die daten zu erlangen.

Werde den rechner neu aufsetzen aber keine ahnung ob das zwingend notwendig ist.

Greezz


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129