|  | 
| 
 | |||||||
| Log-Analyse und Auswertung: iphone 4 gewonnen, internet explorer adWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. | 
|  12.07.2011, 17:21 | #5 | 
|  |   iphone 4 gewonnen, internet explorer ad Hallo, das sind backup dateien von einem spiel, und ich war in einem kreativen anfall in der namensgebung eben dieser sehr tiefführend :> das ist alles ironisch gemeint. der name ist auch NICHT auf EUCH bezogen, sondern an die MITNUTZER meines PCs gerichtet  Alter MBAM Log: Code: 
  ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Datenbank Version: 7084
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
12.07.2011 17:24:33
mbam-log-2011-07-12 (17-24-33).txt
Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|)
Durchsuchte Objekte: 438725
Laufzeit: 1 Stunde(n), 57 Minute(n), 27 Sekunde(n)
Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 10
Infizierte Speicherprozesse:
c:\Windows\Mtumia.exe (Trojan.FraudPack.Gen) -> 3240 -> Failed to unload process.
c:\Users\Noxas\AppData\Local\Temp\Mrs.exe (Trojan.FraudPack.Gen) -> 3480 -> Unloaded process successfully.
c:\Users\Noxas\AppData\Local\Temp\Mrt.exe (Trojan.FraudPack.Gen) -> 8984 -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\T7PKEYSDPX (Trojan.FraudPack.Gen) -> Value: T7PKEYSDPX -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Windows\Mtumia.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Noxas\AppData\Local\Temp\Mrs.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Noxas\AppData\Local\Temp\Mrt.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Noxas\AppData\Local\Google\Chrome\user data\Default\Cache\f_0032a0 (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Noxas\AppData\Local\Google\Chrome\user data\Default\Cache\f_0032a1 (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Noxas\AppData\Local\Temp\Mrr.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Noxas\downloads\removewga.exe (PUP.RemoveWGA) -> Not selected for removal.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.
         Code: 
  ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Datenbank Version: 7088
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
12.07.2011 18:15:53
mbam-log-2011-07-12 (18-15-53).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 224171
Laufzeit: 12 Minute(n), 8 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Noxas\downloads\removewga.exe (PUP.RemoveWGA) -> Quarantined and deleted successfully.
         Code: 
  ATTFilter 15:07:06	Noxas	MESSAGE	Protection started successfully
15:07:09	Noxas	MESSAGE	IP Protection started successfully
15:12:12	Noxas	IP-BLOCK	95.64.55.4 (Type: outgoing, Port: 59053, Process: mtumia.exe)
15:12:12	Noxas	IP-BLOCK	95.64.55.4 (Type: outgoing, Port: 59055, Process: mtumia.exe)
15:15:58	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrt.exe	Trojan.FraudPack.Gen	QUARANTINE
15:16:01	Noxas	ERROR	Quarantine failed:  DeleteFile failed with error code 5
15:16:51	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrs.exe	Trojan.FraudPack.Gen	QUARANTINE
15:16:52	Noxas	ERROR	Quarantine failed:  DeleteFile failed with error code 5
15:58:00	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrs.exe	Trojan.FraudPack.Gen	DENY
16:15:00	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrt.exe	Trojan.FraudPack.Gen	DENY
16:16:58	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrs.exe	Trojan.FraudPack.Gen	DENY
16:58:00	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrs.exe	Trojan.FraudPack.Gen	DENY
17:15:00	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrt.exe	Trojan.FraudPack.Gen	DENY
17:17:08	Noxas	DETECTION	C:\Users\Noxas\AppData\Local\Temp\Mrs.exe	Trojan.FraudPack.Gen	DENY
17:26:46	Noxas	MESSAGE	Protection started successfully
17:26:50	Noxas	MESSAGE	IP Protection started successfully
18:01:55	Noxas	MESSAGE	IP Protection stopped
18:01:57	Noxas	MESSAGE	Database updated successfully
18:01:58	Noxas	MESSAGE	IP Protection started successfully
18:19:55	Noxas	MESSAGE	Protection started successfully
18:19:59	Noxas	MESSAGE	IP Protection started successfully
         Code: 
  ATTFilter defogger_disable by jpshortstuff (23.02.10.1)
Log created at 18:22 on 12/07/2011 (Noxas)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
         die weiteren logfiles folgen, nachdem mir die frage beantwortet wurde, damit ich nichts durcheinander mache oder so. Geändert von Lyot (12.07.2011 um 17:36 Uhr) | 
| Themen zu iphone 4 gewonnen, internet explorer ad | 
| adware.softomate, anti, eingefangen, explorer, folgendes, gefangen, glückwunsch, guten, hijack.zones, inter, interne, internet explorer, iphone, malwarebytes, problem, pup.removewga, quarantäne, regelmäßig, schädliches, trojan.downloader, trojan.fakealert, trojan.fraudpack, trojan.fraudpack.gen, öffnet |