![]() |
| |||||||
Log-Analyse und Auswertung: UKASH-Trojaner | Windows XP | Abgesicherter Modus nicht möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() | UKASH-Trojaner | Windows XP | Abgesicherter Modus nicht möglich Gut! ![]() Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! ![]() Schritt 3: Scan mit SecurityCheck Downloade Dir bitte
__________________ Digitale Freibeuter gegen Malware! ![]() Keine Hilfe per PM! |
| | #2 |
![]() | UKASH-Trojaner | Windows XP | Abgesicherter Modus nicht möglich Hier das Ergebnis der weiteren Scans:
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.16.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.11 Roger :: NAME-9CEDD0B5FA [Administrator] 16.04.2013 11:15:23 mbam-log-2013-04-16 (11-15-23).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219503 Laufzeit: 11 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\WINDOWS\system32\winsvncs.txt (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=76ec50a5ed97534497cb43b6e4db1f60
# engine=13627
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-16 11:36:05
# local_time=2013-04-16 01:36:05 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1039 16777213 100 92 8370 53246149 0 0
# scanned=92614
# found=1
# cleaned=0
# scan_time=5523
sh=0ED2C81FA3C6EDFB048740BBD371DD760FBB57B3 ft=1 fh=272a4ee33e8b260c vn="a variant of Win32/Kryptik.AYPF trojan" ac=I fn="C:\_OTL\MovedFiles\04152013_124550\C_Dokumente und Einstellungen\Roger\Anwendungsdaten\skype.dat"
Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` AVG 2013 ESET Online Scanner v3 `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.6.602.180 Adobe Reader 10.1.6 Adobe Reader out of Date! Mozilla Firefox (20.0) ````````Process Check: objlist.exe by Laurent```````` AVG avgwdsvc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
![]() |
| Themen zu UKASH-Trojaner | Windows XP | Abgesicherter Modus nicht möglich |
| adobe, akamai, askbar, avg, avg secure search, avg security toolbar, bho, converter, desktop, dsl, einstellungen, error, explorer, firefox, format, helper, home, logfile, mozilla, nicht möglich, plug-in, realtek, registry, rundll, secure search, security, software, vtoolbarupdater, windows, windows xp, winlogon.exe |