![]() |
|
Log-Analyse und Auswertung: Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRBWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB Hallo ..., mein Virenprogramm hat o.g. Virus und andere Viren festgestellt und in die Quarantäne verlagert. GData-Protokoll: Code:
ATTFilter <?xml version="1.0" encoding="utf-8" ?> - <report> - <row> <State>Quarantäne: Datei wird in die Quarantäne verschoben</State> <MachineName>**</MachineName> <Date>28.08.2016 12:41:15</Date> <Sender>Scanner</Sender> <UserName>M**</UserName> <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei wird in die Quarantäne verschoben</State> <MachineName>**</MachineName> <Date>28.08.2016 12:42:38</Date> <Sender>Scanner</Sender> <UserName>M**</UserName> <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei in Quarantäne verschoben</State> <MachineName>**</MachineName> <Date>28.08.2016 12:41:15</Date> <Sender>Scanner</Sender> <UserName>M**</UserName> <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei in Quarantäne verschoben</State> <MachineName>**</MachineName> <Date>28.08.2016 12:42:38</Date> <Sender>Scanner</Sender> <UserName>M**</UserName> <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> </report> Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 29.08.2016 Suchlaufzeit: 12:20 Protokolldatei: Mbam_Original.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.08.29.03 Rootkit-Datenbank: v2016.08.15.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: M** Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 565739 Abgelaufene Zeit: 30 Min., 32 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 5 PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1126\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [0fc8da76a9f1053148878d417c868779], PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [dcfb69e7dcbe290d4887616dac56ee12], PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1137\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [7b5c153bc0dad4627c53dbf3ec16946c], PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [587f9ab6e4b647ef705f9e30966cfb05], PUP.Optional.ASK, HKU\S-1-5-21-55981234-3424176865-3846576974-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [e7f03e12ebaf50e625aa319da260c739], Registrierungswerte: 5 PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1126\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [0fc8da76a9f1053148878d417c868779] PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [dcfb69e7dcbe290d4887616dac56ee12] PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1137\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [7b5c153bc0dad4627c53dbf3ec16946c] PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [587f9ab6e4b647ef705f9e30966cfb05] PUP.Optional.ASK, HKU\S-1-5-21-55981234-3424176865-3846576974-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [e7f03e12ebaf50e625aa319da260c739] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB |
appdata, cmd, code, datei, erkannt, explorer, festgestellt, file, internet, internet explorer, mail, mbam, microsoft, programm, quarantäne, roaming, scan, scanner, service, software, version, virus, websites, windows, windows 7 |