![]() |
|
Plagegeister aller Art und deren Bekämpfung: malwarebytes auswertung?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() malwarebytes auswertung? Hallo erstmal, und ich bin mit meinem Latein am Ende. Ich hab nun schon einige Programme im abgesicherten Modus durchlaufen lassen, mit Hjt und antivir, Ad aware usw... Doch immer noch habe ich das gefühl das der Rechner nicht richtig arbeitet. Er hängt sich beim Hochfahren, und runterfahren auf und hat ewig nötig bis man arbeiten kann. Durch das googln kam ich auf das Malwarebytes programm und hab es laufen lassen. Wie soll es nun weitergehen? Anbei sende ich die gerade durchgeführte diagnose. Was soll ich nun tun? Malwarebytes' Anti-Malware 1.25 Datenbank Version: 1071 Windows 5.1.2600 Service Pack 2 19:49:10 19.08.2008 mbam-log-08-19-2008 (19-49-03).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 45531 Laufzeit: 6 minute(s), 12 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 3 Infizierte Registrierungsschlüssel: 15 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 1 Infizierte Dateien: 30 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\pmnkliGx.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\tuonnbtc.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\ydlopn.dll (Trojan.Vundo) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{458c4655-2cc4-4bd9-8bf8-0a641d9ae987} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{458c4655-2cc4-4bd9-8bf8-0a641d9ae987} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{808dadb4-1384-4221-92a6-aeba07a8eeb9} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{808dadb4-1384-4221-92a6-aeba07a8eeb9} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9ddbe997-e00b-433f-8fa3-35f69fdc9164} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdssserv (Rootkit.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\806e796c (Trojan.Vundo.H) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\pmnkligx -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\pmnkligx -> No action taken. Infizierte Verzeichnisse: C:\Programme\PCHealthCenter (Trojan.Fakealert) -> No action taken. Infizierte Dateien: C:\WINDOWS\system32\ydlopn.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\pmnkliGx.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\xGilknmp.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\xGilknmp.ini2 (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\laxkonof.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\fonokxal.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\tuonnbtc.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\ctbnnout.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\dlpwgd.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\hgbahd.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\sdknykhg.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\tdssmain.dll (Trojan.DNSChanger) -> No action taken. C:\WINDOWS\system32\arrhilnm.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\wyxyoexx.dll (Trojan.Vundo) -> No action taken. C:\Programme\PCHealthCenter\0.gif (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\1.gif (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\2.gif (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\3.gif (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\5.exe (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\sc.html (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\sex1.ico (Trojan.Fakealert) -> No action taken. C:\Programme\PCHealthCenter\sex2.ico (Trojan.Fakealert) -> No action taken. C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken. C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken. C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken. |
Themen zu malwarebytes auswertung? |
abgesicherten modus, ad aware, anti-malware, antivir, auswertung, aware, browser, dateien, drivers, explorer, helper, hochfahren, hängt, malware.trace, malwarebytes, microsoft, notification, programme, rechner, registrierungsschlüssel, rootkit.agent, runterfahren, service, services, software, system, system32, tdssserv, trojan.agent, trojan.dnschanger, trojan.fakealert, version, windows\system32\drivers |