Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.08.2016, 14:32   #1
spartaner007
 
Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB - Standard

Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB



Hallo ...,
mein Virenprogramm hat o.g. Virus und andere Viren festgestellt und in die Quarantäne verlagert.

GData-Protokoll:
Code:
ATTFilter
 
  <?xml version="1.0" encoding="utf-8" ?> 
- <report>
- <row>
  <State>Quarantäne: Datei wird in die Quarantäne verschoben</State> 
  <MachineName>**</MachineName> 
  <Date>28.08.2016 12:41:15</Date> 
  <Sender>Scanner</Sender> 
  <UserName>M**</UserName> 
  <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> 
  <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei wird in die Quarantäne verschoben</State> 
  <MachineName>**</MachineName> 
  <Date>28.08.2016 12:42:38</Date> 
  <Sender>Scanner</Sender> 
  <UserName>M**</UserName> 
  <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> 
  <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei in Quarantäne verschoben</State> 
  <MachineName>**</MachineName> 
  <Date>28.08.2016 12:41:15</Date> 
  <Sender>Scanner</Sender> 
  <UserName>M**</UserName> 
  <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> 
  <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei in Quarantäne verschoben</State> 
  <MachineName>**</MachineName> 
  <Date>28.08.2016 12:42:38</Date> 
  <Sender>Scanner</Sender> 
  <UserName>M**</UserName> 
  <VirusName>Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB (Engine A)</VirusName> 
  <FileName>C:\Users\M**\AppData\Roaming\Thunderbird\Profiles\**.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
  </report>
         
Code:
ATTFilter
 
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 29.08.2016
Suchlaufzeit: 12:20
Protokolldatei: Mbam_Original.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.08.29.03
Rootkit-Datenbank: v2016.08.15.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: M**

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 565739
Abgelaufene Zeit: 30 Min., 32 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 5
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1126\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [0fc8da76a9f1053148878d417c868779], 
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [dcfb69e7dcbe290d4887616dac56ee12], 
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1137\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [7b5c153bc0dad4627c53dbf3ec16946c], 
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [587f9ab6e4b647ef705f9e30966cfb05], 
PUP.Optional.ASK, HKU\S-1-5-21-55981234-3424176865-3846576974-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [e7f03e12ebaf50e625aa319da260c739], 

Registrierungswerte: 5
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1126\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [0fc8da76a9f1053148878d417c868779]
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [dcfb69e7dcbe290d4887616dac56ee12]
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1137\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [7b5c153bc0dad4627c53dbf3ec16946c]
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [587f9ab6e4b647ef705f9e30966cfb05]
PUP.Optional.ASK, HKU\S-1-5-21-55981234-3424176865-3846576974-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [e7f03e12ebaf50e625aa319da260c739]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

 

Themen zu Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB
appdata, cmd, code, datei, erkannt, explorer, festgestellt, file, internet, internet explorer, mail, mbam, microsoft, programm, quarantäne, roaming, scan, scanner, service, software, version, virus, websites, windows, windows 7




Ähnliche Themen: Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB


  1. Trojan.GenericKD.303283 und TeslaCrypt 3 - besteht ein Zusammenhang?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2016 (1)
  2. Win 7: Trojaner entdeckt: trojan.genericKD.2180047 (B)
    Log-Analyse und Auswertung - 03.02.2016 (23)
  3. Windows 7: Trojan.GenericKD.2460578 (B) gefunden
    Log-Analyse und Auswertung - 05.06.2015 (10)
  4. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  5. Trojan.GenericKD.1991409
    Plagegeister aller Art und deren Bekämpfung - 11.12.2014 (3)
  6. Win 8.1: Virusfund Trojan.GenericKD.2011851 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 07.12.2014 (4)
  7. Viren : Trojan.GenericKD.1843822 - Gen:Variant.Adware.BHO.Agent.4 - Trojan.Ciusky.Gen.13
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (3)
  8. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  9. Trojan.GenericKD.942439 / Trojan.GenericKD.1305731 u.a.
    Log-Analyse und Auswertung - 11.07.2014 (19)
  10. Win 8: Virusfund Trojan.GenericKD 1687892 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 03.06.2014 (3)
  11. WIN 7: Virusfund Trojan.GenericKD.1631929 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (3)
  12. Bitdefender meldet Trojan.GenericKD.1440205
    Log-Analyse und Auswertung - 16.01.2014 (12)
  13. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  14. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  15. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  16. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  17. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)

Zum Thema Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB - Hallo ..., mein Virenprogramm hat o.g. Virus und andere Viren festgestellt und in die Quarantäne verlagert. GData-Protokoll: Code: Alles auswählen Aufklappen ATTFilter <?xml version="1.0" encoding="utf-8" ?> - <report> - <row> - Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB...
Archiv
Du betrachtest: Trojan.GenericKD.3400292, Trojan.JS.Downloader.DRB auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.