![]() |
|
Log-Analyse und Auswertung: Achtung! Aus Sicherheitsgründen.....Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Achtung! Aus Sicherheitsgründen..... Auch mir geht es wie vielen hier. Einmal aus versehen die falsche Seite angeklickt und schon war es geschehen. Habe auf meinem Rechner mehrere Konten. Nutze Win XP und Firefox Die Infizierung ist auf dem Konto passiert, dass ich am meisten nutze. Die anderen Konten sind offensichtlich nicht infiziert. Habe einen scann mit antivir durchgeführt, da wurde aber, außer zwei Warnnungen, nichts gefunden. Habe anschließend Malwarebytes auf dem infizierten Konto installiert und einen vollscann, ohne dass das internetkabel angeschlossen war, im normalen Modus durchgeführt. Anschließend habe ich noch OTL.exe ausgeführt. Auch die Dateien anbei. HOffe ihr könnt mir helfen. Vielen Dank im voraus und noch schöne Weihnachtstage Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 911122502 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 25.12.2011 18:10:21 mbam-log-2011-12-25 (18-10-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 274726 Laufzeit: 1 Stunde(n), 18 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 7 Infizierte Speicherprozesse: c:\dokumente und einstellungen\Kurt\anwendungsdaten\Opera\Opera\opera.exe (Trojan.Agent.BH) -> 2052 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\opera.exe (Trojan.Agent.BH) -> Value: opera.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Kurt\anwendungsdaten\Opera\Opera\opera.exe (Trojan.Agent.BH) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Kurt\anwendungsdaten\Sun\Java\deployment\cache\6.0\28\510a999c-327d662c (Trojan.Agent.BH) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Kurt\lokale einstellungen\Temp\0.08088798203159442.exe (Trojan.Agent.BH) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Kurt\lokale einstellungen\Temp\wpbt0.dll (Trojan.Agent.BH) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Kurt\lokale einstellungen\temporary internet files\Content.IE5\RPN7I4HG\calc[1].exe (Trojan.Agent.BH) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Kurt\lokale einstellungen\Temp\tempfile.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Sina\lokale einstellungen\Temp\tempfile.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
Themen zu Achtung! Aus Sicherheitsgründen..... |
.dll, achtung!, anti-malware, antivir, cache, dateien, einstellungen, explorer, falsche, gen, infizierte, java, kabel, malwarebytes, microsoft, nichts, opera, rechner, scan, seite, service, software, temp, trojan.agent.bh, version, win, win xp, wpbt0.dll |