Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.06.2010, 11:41   #1
Dominik H.
 
Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?) - Standard

Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)



Hallo zusammen,

nachdem ich gestern mehrere Angriffe auf den PC angezeigt bekommen habe und dabei der Rechner abgeschmiert ist, möchte ich nun einen allgemeinen Systemcheck durchführen um Trojaner etc. zu vernichten.

Leider habe ich die Angriffsmeldungen nicht mehr parat. Irgendein Virusprogramm war plötzlich am Laufen. (Kann das cleansweep gewesen sein? -> siehe unten)

Dabei halte ich mich zunächst an die hier vorgeschlagene Anleitung.

Schritt 1 und 2 habe ich bereits ausgeführt.

Hierzu die folgende Datei aus dem Malwarebytes Programm:

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4166

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

03.06.2010 12:33:09
mbam-log-2010-06-03 (12-33-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138427
Laufzeit: 8 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 32

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\cleansweep.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\WINDOWS\system32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nhmr7p6aj.dll (Trojan.Ertfor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\250.tmp (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\rnceosawmx.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\avp32.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\taskmgr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\win.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\260.tmp (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\Ycv.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\nbmrh.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\gmfrxpgv.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\uaufqma.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\s7vde.dll (Trojan.Ertfor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\z0db8.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\d.exe (Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\u324b.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\emwwnrhxn.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\iexplarer.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\cmd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\gHmpg.tmp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\cleansweep.exe\cleansweep.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\cleansweep.exe\config.bin (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Desktop\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Startmenü\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Startmenü\Programme\Autostart\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\0.7694526214131417.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Kann ich bereits zu Schritt 3 (RSIT) übergehen?

Danke für eure Einschätzung und Hilfe
Dominik

Alt 04.06.2010, 11:02   #2
Dominik H.
 
Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?) - Standard

Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)



Kurze Frage:
In der LogDatei steht zwar, dass die Datein gelöscht wurden, allerdings zeigt mir Malwarbytes an, dass diese nur in Quarantäne wären.
Dort kann man diese dann nochmal extra löschen.

Was stimmt denn nu?
Grüße
Dom
__________________


Antwort

Themen zu Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)
anti-malware, antimalware, autostart, avp, center, cleansweep.exe, datei, dateien, desktop, einstellungen, explorer, folge, gen, launch, malwarebytes, microsoft, nicht mehr, programme, rechner, rogue.antimalwaredoctor, rogue.residue, rootkit.dropper, security, software, system32, systemcheck, taskmgr.exe, temp, trojan.agent, trojan.downloader, trojan.dropper, trojan.fakealert, trojaner, virusprogramm




Ähnliche Themen: Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)


  1. Vista: nach Avira Systemcheck einige Malware und Trojaner gefunden
    Log-Analyse und Auswertung - 26.01.2014 (3)
  2. mehrere Trojaner (rojan.Win32.Pakes.tqy - Jorik.SystemCheck.hz - FakeAV.llzt)
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (2)
  3. einschätzung malware-log
    Log-Analyse und Auswertung - 22.02.2012 (17)
  4. gmer logfile nach befall von systemcheck trojaner
    Log-Analyse und Auswertung - 10.02.2012 (44)
  5. Brauche kurze Einschätzung der Lage
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (1)
  6. Einschätzung otl-log
    Log-Analyse und Auswertung - 16.05.2011 (27)
  7. c:\cleansweep.exe
    Log-Analyse und Auswertung - 18.11.2010 (37)
  8. Xp startet nicht mehr - cleansweep.exe
    Log-Analyse und Auswertung - 01.10.2010 (19)
  9. Ratlos bezüglich Trojaner "cleansweep.exe"
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (9)
  10. Trojaner "cleansweep.exe" Rechner stürzt immer ab
    Log-Analyse und Auswertung - 06.07.2010 (28)
  11. Nod32 zeigt virus an (C:cleansweep.exe/cleansweep.exe) was ist das und wie bekomme ich es weg?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (25)
  12. CD-Laufwerk öffnet ständig - Allgemeiner Check, bitte!
    Log-Analyse und Auswertung - 22.08.2009 (2)
  13. Sandboxie - eine einschätzung
    Antiviren-, Firewall- und andere Schutzprogramme - 07.04.2009 (7)
  14. Systemcheck - Bitte mal drueber schauen
    Log-Analyse und Auswertung - 19.03.2009 (1)
  15. Bitte um Profi Einschätzung
    Log-Analyse und Auswertung - 13.05.2006 (11)
  16. Norton CleanSweep = Ad-aware ? ? ?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.04.2003 (3)
  17. Hat jemand Erfahrungen mit CleanSweep gemacht?
    Alles rund um Windows - 09.01.2003 (3)

Zum Thema Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?) - Hallo zusammen, nachdem ich gestern mehrere Angriffe auf den PC angezeigt bekommen habe und dabei der Rechner abgeschmiert ist, möchte ich nun einen allgemeinen Systemcheck durchführen um Trojaner etc. zu - Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)...
Archiv
Du betrachtest: Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.