![]() |
| |||||||
Log-Analyse und Auswertung: Windows XP - MBAM Suchlauf - Ergebnis: InfiziertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
| | Windows XP - MBAM Suchlauf - Ergebnis: Infiziert Hallo Zusammen, ich habe meinen sehr alten Laptop etwas aufgeräumt, um unnötigen Ballast abzuwerfen (Softwaredeinstallation, Defragmentierung, etc.). Heute habe ich zur Sicherheit auch mal den Malwarebytes Anti Malware Suchlauf gestartet und eine Meldung von infizierten Objekten bekommen. Könnt ihr mir helfen dieses Ergebnis / das Logile auszuwerten? Ist mein Laptop befallen? Was kann ich tun? Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.29.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 verena :: TUBA [Administrator] 29.01.2014 12:56:37 MBAM-log-2014-01-29 (14-44-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 299154 Laufzeit: 1 Stunde(n), 30 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 9 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> Daten: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Dokumente und Einstellungen\verena\Local Settings\Application Data\Bundled software uninstaller\bi_client.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{51A2CFAA-5417-47A9-A175-10044DD61445}\RP447\A0113013.rbf (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{51A2CFAA-5417-47A9-A175-10044DD61445}\RP447\A0113082.msi (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{51A2CFAA-5417-47A9-A175-10044DD61445}\RP447\A0113095.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{51A2CFAA-5417-47A9-A175-10044DD61445}\RP447\A0113099.exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{51A2CFAA-5417-47A9-A175-10044DD61445}\RP447\A0113105.exe (PUP.Optional.Iminent) -> Keine Aktion durchgeführt. (Ende) Danke vorab für eure Hilfe. VG Tuba |
| Themen zu Windows XP - MBAM Suchlauf - Ergebnis: Infiziert |
| administrator, anti-malware, autostart, malwarebytes, malwarebytes anti-malware, microsoft, programme, pup.optional.filesfrog.a, pup.optional.iminent, pup.optional.iminent.a, pup.optional.smartbar, pup.optional.smartbar.a, pup.optional.somoto, pup.optional.somoto.a, service pack 3, sicherheit, system volume information, windows xp, windows xp problem, überschritten |