Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Harddisk Recovery Scan Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.10.2011, 17:42   #1
stauffi
 
Harddisk Recovery Scan Virus - Standard

Harddisk Recovery Scan Virus



Hallo Zusammen

Wollte nur schonmal den Thread starten, habe heute diesen Virus gekriegt. Komischerweise mit Avira, welches 3x eine aktion von der dubiosen "1kAlMiG2Kb7FzP.exe" verweigerte.
Naja egal, Ich bin nun ein vollständiger SystemScan von Avira am machen, danach kommt noch Malwarebytes und OTL.
Wie ich gelesen habe ist OTL speziell für win7 64bit. Reicht der alleine sonst schon aus? Oder soll ich sicherheitshalber doch alle 3 mal durchlaufen lassen?

Ich werde euch danach die Logfiles hier hin posten.
Was ich noch bemerken wollte. Ich hatte nun sicher über 5 jahre verschiedenste cracks und keygens auf dem PC über welcher sich avira beschwert hatte. Kann es wirklich sein, dass diese nach so langer Zeit mir ans bein Pinkeln? (Natürlich habe ich diese nun gelöscht.)
Auch ist es komisch, da ich gerade vor 2 Tagen den Computer komplett aktualisiert habe und heute bemi Surfen (auf vertrauenswürdigen Seiten) auf einmal 300 mal "Realtek_47.exe" als Administrator installieren wollte, welches ich natürlich immer abgelehnt habe. Trozdem war anschliesend die normalen Meldungen vom Data Recovery zu sehen.
Seis drum. WIe gesagt in Kürze werde ich euch Hier die Logfiles hinstellen und hoffe, dass ich den Computer wieder Sauber kriege.
Achja, ich führe alles im abgesicherten Modus aus, stimmt so oder? habe auch so, schon komische registry einträge und files mittels google gefunden und gelöscht.

HIer mal den Malwarebytes antivirus. Jedoch ist der nur mit Quickscan gemacht worden. Da ich diese Keygens auf anderen Laufwerken hatte, wäre es doch besser, wenn ich einen Full Systemscan machen würde?

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7987

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

20.10.2011 18:48:33
mbam-log-2011-10-20 (18-48-28).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 212910
Laufzeit: 1 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\***\AppData\Local\Temp\p5tm1qbi6dss92.exe.tmp (Trojan.FakeAlert) -> No action taken.

Alt 20.10.2011, 19:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Harddisk Recovery Scan Virus - Standard

Harddisk Recovery Scan Virus



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 20.10.2011, 20:27   #3
stauffi
 
Harddisk Recovery Scan Virus - Standard

Harddisk Recovery Scan Virus



ich habe noch eine OTL datei. Aber wie kann ich diese anhängen? sie ist sonst zu lang. Ausserdem habe ich das letzte log nicht mehr von der vollständigen systemprüfung. dort hatte es noch 9 weitere gefunden. Momentan kann ich den computer wieder im normalen modus benutzen. es schein als wäre alles entfernt worden
__________________

Alt 20.10.2011, 20:34   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Harddisk Recovery Scan Virus - Standard

Harddisk Recovery Scan Virus



Poste erstmal alle von Malwarebytes
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Harddisk Recovery Scan Virus
64bitedition, abgesicherten, administrator, avira, computer, data, data recovery, einträge, google, harddisk, jahre, komplett, logfiles, malwarebytes, meldungen, modus, realtek, recovery, registry, scan, seite, seiten, sicherheitshalber, starten, surfen, virus, win, win 7, win7





Zum Thema Harddisk Recovery Scan Virus - Hallo Zusammen Wollte nur schonmal den Thread starten, habe heute diesen Virus gekriegt. Komischerweise mit Avira, welches 3x eine aktion von der dubiosen "1kAlMiG2Kb7FzP.exe" verweigerte. Naja egal, Ich bin nun - Harddisk Recovery Scan Virus...
Archiv
Du betrachtest: Harddisk Recovery Scan Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.