![]() |
|
Log-Analyse und Auswertung: XP divers infiziert (GVU,Recycler,Zbot,Notever,Trojan...) - Systemcheck und Datentransfer per USB-Stick sicher?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() | ![]() XP divers infiziert (GVU,Recycler,Zbot,Notever,Trojan...) - Systemcheck und Datentransfer per USB-Stick sicher? Hi, also vorab erstmal ein riesen Lob für die Unterstützung. Das klappt ja wirklich super mit dir! Habe entsprechend der Reihenfolge der Anleitung alles durchgeführt. Danach MBAM deinstalliert (inkl. cleaner.exe). Nach Neustart MSE, Windows Firewall & autom. Updates wieder aktiviert. Dann war ich irgendwie doch neugierig, also MBAM wieder installiert und vollständigen Suchlauf gestartet. Leider mit folgendem Ergebnis... Ergebnbis: Stolen.Data Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.12.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Ringa :: RINGA-B8D53289D [Administrator] 12.08.2013 13:50:15 MBAM-log-2013-08-12 (15-47-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|H:\|I:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 309665 Laufzeit: 1 Stunde(n), 11 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\WINDOWS\system32\xmldm (Stolen.Data) -> Keine Aktion durchgeführt. Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Falls benötigt, hier noch das DelFix-Log Code:
ATTFilter # DelFix v10.4 - Datei am 12/08/2013 um 13:24:30 erstellt # Aktualisiert am 19/07/2013 von Xplode # Benutzer : Ringa - RINGA-B8D53289D # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner[S1].txt Gelöscht : C:\ComboFix.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\Addition.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\adwcleaner.exe Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\AdwCleaner[S1].txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\ComboFix.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\Defogger.exe Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\defogger_disable.log Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\defogger_enable.log Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\esetsmartinstaller_enu.exe Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\Fixlog1.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\Fixlog2.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\FRST.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\JRT.exe Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\JRT.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\SecurityCheck.exe Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\SecurityCheck.txt Gelöscht : C:\Dokumente und Einstellungen\Ringa\Desktop\TFC.exe Gelöscht : HKLM\SOFTWARE\OldTimer Tools Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #395 [Systemprüfpunkt | 08/12/2013 11:22:14] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
Themen zu XP divers infiziert (GVU,Recycler,Zbot,Notever,Trojan...) - Systemcheck und Datentransfer per USB-Stick sicher? |
administrator, detected, diverse, explorer, farbar, farbar recovery scan tool, festplatte, gvu virus, infizierte, malware.trace, microsoft, programme, registry, sicherheit, software, spyware.zbot.ed, starten, stolen.data, system volume information, trojan.agent.acr, trojan.banker, trojan.zbot.fv, trojaner, win32/adware.ibryte.g, win32/spy.banker.ypk, zbot trojaner |