Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.12.2009, 11:45   #1
brough
 
Nach Win32/Cryptor Entfernung bei  Malwarebytes Scan mehrere weitere Funde - Standard

Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde



-Laptop
-Windows XP (laut System SP 2, hatte aber eigentlich alle Updates gemacht - habe mir gerade SP3-Update von Microsoft gezogen, wollte ich dann nach Bereinigung aufspielen)
-erst vor kurzem (2-3 Monate) Umstieg von Avira auf AVG Virenscanner


Hallo Forengemeinde,

nachdem ich ursprünglich davon ausgegangen war, daß ich so schnell von keinem Virus auf dem falschen Fuß erschwischt werde, da ich gewissenhaft surfe, immer wieder Scans durchführe, und außer den üblichen Warnung aus dem Browser Cache nie etwas besonderes auftrat, wurde letzte Woche vom Scanner der Virus "Win32/Cryptor" gefunden, und 2 Einträge, einmal

"C:\WINDOWS\system32\ftwnbqh.exe";"Virus gefunden: Win32/Cryptor";"In Virenquarantäne verschoben"
und dann auch in der Registry gelöscht, bzw. in Qarantäne verschoben (hier suche ich noch nach dem genauen Datensatz).

Da ich mir zur Angewohnheit gemacht habe, den PC nur in den "Schlafmodus" zu versetzen, bzw. den Ruhestand, um am nächsten Tag da weiterzumachen, wo ich aufgehört habe, hatte ich erst am Samstag morgen das böse erwachen: XP startete bis zum Desktop und meldete sich sofort wieder ab! Dies hatte dann in Folge, daß ich das gesamte Wochenende damit verbracht habe, den PC wieder gangbar zu machen (durch die zeitliche Entfernung zum dem Virenscanner Fund kam ich erst später). Ich habe letztendlich mit Hilfe des Webs und vieler Foren und zuletzt einem auf meinem Mist gewachsenen Trick die Lösung gefunden, was letztendlich im einfachen Löschen eines Registryeintrages bestand (ich würde den Lösungsansatz gerne hier posten, wenn das gewünscht ist! System mittels BART PE usw. dort dann Zugang zur Registry und dortdann Löschung des Eintrages, war insgesamt ein Userinit.exe Problem).
Aufgeweckt durch den Vorfall habe ich mal wieder dieses unschätzbare Forum besucht und mir hier einige Scanner und Anleitungen angesehen, und dann doch mit Überraschung einige weitere ziemlich übele Zeitgenossen gefunden!

Folgendes habe ich durchgeführt:

Großaufräumen mittles CCleaner (mache ich alle 1/2 Jahre)

Scan mittels Germ -> keine Funde
Scan mittels Malwarebytes-Anti-Malware -> Funde, siehe unten.

Da es sich "nur" um Registryeinträge handelt, würde ich diese einfach dann manuell löschen; bevor ich jedoch hier etwas falsch machen, hier die Bitte um kurze Info, ob das so richtig wäre!

Danke!
brough

Zitat:
Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3368
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

15.12.2009 21:50:42
mbam-log-2009-12-15 (21-50-38).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 122469
Laufzeit: 9 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
C:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> No action taken.

Infizierte Dateien:
C:\WINDOWS\system32\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\wsnpoem\video.dll (Trojan.Agent) -> No action taken.

Alt 18.12.2009, 13:21   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Win32/Cryptor Entfernung bei  Malwarebytes Scan mehrere weitere Funde - Standard

Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde



Hallo und

Erstell bitte Logs mit RSIT und poste diese
__________________

__________________

Antwort

Themen zu Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde
.exe problem, avg, avira, browser, dateien, desktop, disabled.securitycenter, explorer, file, forum, gelöscht, löschen, malware.trace, malwarebytes, malwarebytes' anti-malware, microsoft, opera.exe, problem, registrierungsschlüssel, registry, scan, software, suche, system, system32, trick, trojan.agent, updates, userinit.exe, virenquarantäne, virus, virus gefunden, warnung, win32/cryptor, wsnpoem




Ähnliche Themen: Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde


  1. Malwarebytes Anti-Malware meldet beim Scan Funde!
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (11)
  2. Malwarebytes mehrere Funde, auch Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2014 (9)
  3. Windows7 : Mehrere Trojaner nach Malwarebytes scan
    Log-Analyse und Auswertung - 13.06.2014 (33)
  4. AVAST und Malwarebytes melden mehrere Funde
    Plagegeister aller Art und deren Bekämpfung - 04.05.2014 (37)
  5. PUP Funde nach Scan mit Malwarebytes Anti-Malware
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (15)
  6. Bei Scan mit Malwarebytes 2 Funde: PUP.Optional.OpenCandy
    Log-Analyse und Auswertung - 03.12.2013 (3)
  7. Funde nach Routinemäßigem Malwarebytes Scan
    Log-Analyse und Auswertung - 14.11.2013 (14)
  8. Win7 - Startseite Firefox auf QV06 umgeleitet - Scan u. Desinfektion mit MbAM, nun weitere Funde nach online-Scan mit ESET
    Log-Analyse und Auswertung - 24.08.2013 (9)
  9. Mehrere Funde von Malwarebytes: Hauptsächlich Registry keys!
    Log-Analyse und Auswertung - 15.06.2013 (25)
  10. Mehrere Funde durch Malwarebytes
    Log-Analyse und Auswertung - 13.06.2013 (13)
  11. Mehrere Trojaner-Funde, ein Backdoorprogramm BDS/ZAccess.T und Anderes über Antivir-Scan!
    Log-Analyse und Auswertung - 24.03.2013 (18)
  12. Malwarebytes Fund Backdoor.Agent / Avira mehrere Funde
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (3)
  13. Malwarebytes Quick-Scan: 10 Funde
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  14. Funde nach Scan mit Malwarebytes, ist Löschung aus Quarantäne ausreichend ?
    Log-Analyse und Auswertung - 04.07.2012 (21)
  15. Antivir meldet BDS/ZAccess.AX.1 sowie nach einem Scan 4 weitere Funde
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (10)
  16. Nach Malwarebytes Scan und Entfernung ->div. Programme können keine Inet Verbindung mehr herstellen
    Antiviren-, Firewall- und andere Schutzprogramme - 23.08.2010 (1)
  17. Mehrere Funde mit Malwarebytes: Malware.Packer.Gen, Spyware.SpyEyes (3x), Trojan.Agent (2x)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (29)

Zum Thema Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde - -Laptop -Windows XP (laut System SP 2, hatte aber eigentlich alle Updates gemacht - habe mir gerade SP3-Update von Microsoft gezogen, wollte ich dann nach Bereinigung aufspielen) -erst vor kurzem - Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde...
Archiv
Du betrachtest: Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.