![]() |
| |||||||
Log-Analyse und Auswertung: Google lädt nur sehr langsam und öffnet manchmal Werbeseiten (vermutlich durch Facebook infiziert)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #9 |
| | Google lädt nur sehr langsam und öffnet manchmal Werbeseiten (vermutlich durch Facebook infiziert) Ich hab die Anleitungen zu Ende gelesen, ich kann auch gerne die Logs posten, aber da mein System jetzt wieder so funktioniert wie ich es gewohnt bin, dachte ich ich brauche nichts weiter zu machen... ![]() Hier sind erstmal die 2 Logs von Malwarebytes (ESET führ ich dann demnächst aus wenn ich Zeit hab) Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8064
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
01.11.2011 23:17:31
mbam-log-2011-11-01 (23-17-23).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Durchsuchte Objekte: 170030
Laufzeit: 54 Minute(n), 51 Sekunde(n)
Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11
Infizierte Speicherprozesse:
c:\Users\Erwin\AppData\Roaming\816B5\C43F4.exe (Trojan.Agent) -> 5900 -> No action taken.
c:\Users\Erwin\AppData\Roaming\B53C6\lvvm.exe (Trojan.Agent) -> 6232 -> No action taken.
c:\Users\Erwin\AppData\Roaming\microsoft\F478\F07.exe (Trojan.Agent) -> 6116 -> No action taken.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\F07.exe (Backdoor.Bot) -> Value: F07.exe -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\508.exe (Trojan.Agent) -> Value: 508.exe -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\Erwin\AppData\Roaming\B53C6\lvvm.exe) Good: () -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Erwin\AppData\Roaming\816B5\C43F4.exe (Trojan.Agent) -> No action taken.
c:\Users\Erwin\AppData\Roaming\B53C6\lvvm.exe (Trojan.Agent) -> No action taken.
c:\Users\Erwin\AppData\Roaming\microsoft\F478\F07.exe (Trojan.Agent) -> No action taken.
c:\program files (x86)\LP\F478\F07.exe (Backdoor.Bot) -> No action taken.
c:\Users\Erwin\AppData\Roaming\microsoft\ED68\508.exe (Trojan.Agent) -> No action taken.
c:\Users\Erwin\AppData\Roaming\chrome.exe (Backdoor.Bot) -> No action taken.
c:\Users\Erwin\AppData\Roaming\816B5\3CBED.exe (Trojan.Agent) -> No action taken.
c:\Users\Erwin\AppData\Roaming\816B5\C43F4u.exe (Backdoor.Bot) -> No action taken.
c:\Users\Erwin\AppData\Roaming\microsoft\F478\13A2.tmp (Backdoor.Bot) -> No action taken.
c:\Users\Erwin\AppData\Roaming\microsoft\F478\1A91.tmp (Spyware.Zeus) -> No action taken.
c:\Users\Erwin\AppData\Roaming\microsoft\F478\F1DE.exe (Backdoor.Bot) -> No action taken.
Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8067
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
02.11.2011 13:52:04
mbam-log-2011-11-02 (13-51-58).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Durchsuchte Objekte: 465865
Laufzeit: 2 Stunde(n), 7 Minute(n), 2 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Olga\AppData\Roaming\microsoft\F478\77FF.tmp (Backdoor.Bot) -> No action taken.
|
| Themen zu Google lädt nur sehr langsam und öffnet manchmal Werbeseiten (vermutlich durch Facebook infiziert) |
| .com, 0x00000001, ad-aware, adobe, avira, bho, bonjour, browser, converter, erste mal, explorer, firefox, format, google, google chrome, google earth, hijack, home, internet, langsam, launch, mp3, pando media booster, plug-in, problem, realtek, registry, scan, security, sehr langsam, software, symantec, version=1.0, webcheck, windows |