Bundespolizei-Trojaner eingefangen am 07.03. |
||
---|---|---|
#0
| ||
11.03.2012, 09:10
Member
Beiträge: 17 |
||
|
||
11.03.2012, 18:11
Moderator
Beiträge: 5694 |
#2
Herzlich Willkommen auf dem Protecus Forum
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden. • Bitte arbeite alle Schritte der Reihe nach ab. • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben. • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst. • Bitte kein Crossposting (posten in mehreren Foren). • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert. • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst. • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten. Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade Dir bitte rKill ( by Grinler ) von einem dieser Downloadspiegel. • rKill.com • rKill.scr Dies sind umbenannte Kopien • eXplorer.exe • uSeRiNiT.exe • WiNlOgOn.exe und speichere die Datei auf dem Desktop. • Nun sollte ein schwarzes Fenster aufpoppen und dir zeigen das es läuft. • Wenn das nicht der Fall ist, lösche die vorhandene Version und benutz einen anderen Downloadlink. • Lass das Tool in Ruhe laufen Sollte es bei keinem der aufgeführten Downloadlinks laufen, teile mir das bitte mit. Schritt 2 • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung • Wenn das Update beendet wurde, aktiviere Full-Scan durchführen und drücke auf Scannen. • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen. • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl. • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread. • Nachträglich kannst du den Bericht unter "Log Dateien" finden. |
|
|
||
13.03.2012, 11:48
Member
Themenstarter Beiträge: 17 |
#3
Hallo,
alles abgearbeitet - hier das Logfile von Malwarebytes: Zitat Malwarebytes Anti-Malware (Test) 1.60.1.1000 |
|
|
||
13.03.2012, 15:32
Moderator
Beiträge: 5694 |
#4
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
• Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code activex• Schliesse bitte nun alle Programme. (Wichtig) • Klicke nun bitte auf den Quick Scan Button. • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread |
|
|
||
14.03.2012, 11:12
Member
Themenstarter Beiträge: 17 |
#5
Zitat OTL logfile created on: 14.03.2012 10:49:32 - Run 1 Zitat OTL Extras logfile created on: 14.03.2012 10:49:32 - Run 1 |
|
|
||
14.03.2012, 14:32
Moderator
Beiträge: 5694 |
#6
Schritt 1
Fixen mit OTL • Starte bitte die OTL.exe. Vista-User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code :OTL• Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Run Fix Button. • Klick auf . • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument. Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en: • Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche. • Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein, • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen), • nichts am Rechner getan werden, • nach jedem Scan der Rechner neu gestartet werden. • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten! Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern. • Alle anderen Programme sollen geschlossen sein. • Starte gmer.exe (hat einen willkürlichen Programm-Namen). • Vista-User mit Rechtsklick und als Administrator starten. • Gmer startet automatisch einen ersten Scan. • Sollte sich ein Fenster mit folgender Warnung öffnen: Code WARNING !!! • Unbedingt auf "No" klicken, in dem Fall über den Save-Button das bisherige Resultat auf dem Desktop als gmer_first.log speichern. . • Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware", • Hake an: System, Sections, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files. • Wichtig: "Show all" darf nicht angehakt sein! • Starte den Scan durch Drücken des Buttons "Scan". Mache nichts am Computer während der Scan läuft (unten links wird angezeigt, was gerade gescannt wird). • Wenn der Scan fertig ist, bleibt die Zeile leer. Kllicke auf "Save" und speichere das Logfile als gmer.log auf dem Desktop. Mit "Ok" wird Gmer beendet. Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst! Nun das Logfile in Code-Tags posten. |
|
|
||
17.03.2012, 08:20
Member
Themenstarter Beiträge: 17 |
#7
Hallo,
hier der Bericht von OTL. Mit Blacklight habe ich ein Problem: wenn ich das Programm downloaden bzw.ausführen möchte, werde ich darauf hingewiesen, dass ich Administrationsrechte benötige. Das habe ich aber, ich hab mich mit meiner Haupt-Identität angemeldet... Zitat All processes killed |
|
|
||
17.03.2012, 16:37
Moderator
Beiträge: 5694 |
||
|
||
ich habe mir am 07.03.auf bislang unbekannte Weise einen Trojaner eingefangen; mittlerweile weiß ich, dass dies der sog.Bundespolizei-Trojaner ist.
Die Auswirkungen dürften daher bekannt sein.
Ich nutze einen Sony vaio mit Microsoft Windows Vista Home premium, zum Virenschutz habe ich Antivir installiert.
Gestern habe ich einen QuickScan gemacht, dort wurden 9 infizierte Dateien gefunden.
Leidergottes hat sich Malwarebytes aufgehangen, und es wurde kein Logfile erstellt.
Laut Suchlauf (vollständiger Scan) von heute morgen hat das Programm eine Datei entdeckt, die infiziert ist, das Logfile ist aber "sauber".
Die Datei lautet Rogue.AntiMalwareDoctor und befindet sich in
c:\users\user\AppData\Roaming\Microsoft Windows\StartMenu\Programs\Antimalware Doctor
Angehängt das LogFile:
Zitat
Wie soll ich nun weiter verfahren?Vielen Dank für eure Hilfe!