![]() |
|
Log-Analyse und Auswertung: Verschlüsselungs Trojaner - XP startet nicht im abgesicherten ModusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungs Trojaner - XP startet nicht im abgesicherten Modus War das Wort Vollscan denn so leicht zu übersehen ![]() Du hast nur einen Quickscan gemacht!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() Verschlüsselungs Trojaner - XP startet nicht im abgesicherten Modus Hier die logs, diesmal mit komplettem Scan:
__________________Malwarebytes: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.10.01 Windows XP Service Pack 2 x86 FAT32 Internet Explorer 6.0.2900.2180 miles davis :: VOODOO [Administrator] Schutz: Aktiviert 10.06.2012 11:42:30 mbam-log-2012-06-10 (11-42-30).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230091 Laufzeit: 1 Stunde(n), 41 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\_OTL\MovedFiles\06102012_032905\C_WINDOWS\system32\199D5B5DF8FAD812799C.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\06102012_032905\C_Dokumente und Einstellungen\miles davis\Anwendungsdaten\Wjuda\37DE7CF0F8FAD8126F4D.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Programme\StartupRun\strun.exe (PUP.StartUpManager) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Und hier das von eset Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=0 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e9932b959ae74542aadcfc3c6ed57f28 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-10 12:50:51 # local_time=2012-06-10 02:50:51 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1797 16775125 100 93 625519 75869505 441486 0 # compatibility_mode=8192 67108863 100 0 575 575 0 0 # compatibility_mode=9217 16777214 0 9 162618781 162618789 0 0 # scanned=0 # found=0 # cleaned=0 # scan_time=0 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e9932b959ae74542aadcfc3c6ed57f28 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-10 02:34:56 # local_time=2012-06-10 04:34:56 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1797 16775125 100 93 626393 75870379 442360 0 # compatibility_mode=8192 67108863 100 0 1449 1449 0 0 # compatibility_mode=9217 16777214 0 9 162619655 162619663 0 0 # scanned=52509 # found=3 # cleaned=0 # scan_time=5376 C:\Dokumente und Einstellungen\miles davis\Desktop\Mitgliedschaft.zip Win32/Trustezeb.B trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles.ace Win32/Trustezeb.B trojan (unable to clean) 00000000000000000000000000000000 I D:\Eigene Dateien\GABRIEL\ÄMTER\FINANZAM\2011\ynpXVVNNqqsettu Win32/Trustezeb.B trojan (unable to clean) 00000000000000000000000000000000 I Gruß Gabriel |
![]() |
Themen zu Verschlüsselungs Trojaner - XP startet nicht im abgesicherten Modus |
antivir, aus mail, avira, bho, browser, cdburnerxp, conduit, desktop, disabletaskmgr, dsl, error, firefox, flash player, format, google, helper, internet, kein internet, launch, logfile, mozilla, mp3, nicht erkennt, plug-in, realtek, registry, safer networking, scan, software, system, trojaner, verschlüsselungstrojaner windows xp, windows, wlan-stick |