![]() |
|
Log-Analyse und Auswertung: Bekommt man den Rechner wieder sauber?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() | ![]() Bekommt man den Rechner wieder sauber? ...und kaum vier Stunden später ist der Scan schon fertig... Sieht recht harmlos aus: Malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1163 Windows 5.1.2600 Service Pack 3 17.09.2008 15:39:54 mbam-log-2008-09-17 (15-39-54).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 233457 Laufzeit: 2 hour(s), 1 minute(s), 20 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und KASPERSKY: Code:
ATTFilter -------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7 REPORT Wednesday, September 17, 2008 Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) Kaspersky Online Scanner 7 version: 7.0.25.0 Program database last update: Wednesday, September 17, 2008 13:17:55 Records in database: 1245867 -------------------------------------------------------------------------------- Scan settings: Scan using the following database: extended Scan archives: yes Scan mail databases: yes Scan area - My Computer: C:\ D:\ E:\ F:\ Scan statistics: Files scanned: 192708 Threat name: 16 Infected objects: 91 Suspicious objects: 24 Duration of the scan: 03:40:39 File name / Threat name / Threats count C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL02D42.PMM Infected: Email-Worm.Win32.Mimail.txt 4 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL02D42.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL052F8.PMM Infected: Email-Worm.Win32.Avron.b 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL05F06.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 5 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL07B9F.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 3 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.Sobig.f.dam 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.Sobig.f 2 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL07C40.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.NetSky.q 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.NetSky.d 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOLD74F1.PMM Infected: Email-Worm.Win32.Magistr.a 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\FOLD74F1.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 1 C:\Dokumente und Einstellungen\***USERNAME***\Eigene Dateien\altPC\PMAIL\MAIL\PH06OJ1V.CNM Infected: Trojan-Downloader.JS.Small.ch 1 C:\Dokumente und Einstellungen\***USERNAME***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst Infected: Trojan-Spy.HTML.Bankfraud.od 45 C:\Dokumente und Einstellungen\***USERNAME***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst Infected: Trojan-Spy.HTML.Bankfraud.ot 15 C:\Dokumente und Einstellungen\***USERNAME***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst Infected: Trojan-Spy.HTML.Bankfraud.or 1 C:\Programme\JonPlugin\PB\uninstall.exe Infected: not-a-virus:AdWare.Win32.BetterInternet.qe 1 C:\Programme\PMAIL\MAIL\FOL02D42.PMM Infected: Email-Worm.Win32.Mimail.txt 4 C:\Programme\PMAIL\MAIL\FOL02D42.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 1 C:\Programme\PMAIL\MAIL\FOL052F8.PMM Infected: Email-Worm.Win32.Avron.b 1 C:\Programme\PMAIL\MAIL\FOL05F06.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 5 C:\Programme\PMAIL\MAIL\FOL069C1.PMM Infected: Email-Worm.Win32.Bagle.ex 2 C:\Programme\PMAIL\MAIL\FOL069C1.PMM Infected: Email-Worm.Win32.Sober.y 1 C:\Programme\PMAIL\MAIL\FOL069C1.PMM Infected: Email-Worm.Win32.Bagle.eg 2 C:\Programme\PMAIL\MAIL\FOL07B9F.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 3 C:\Programme\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.Sobig.f.dam 1 C:\Programme\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.Sobig.f 2 C:\Programme\PMAIL\MAIL\FOL07C40.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 1 C:\Programme\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.NetSky.q 1 C:\Programme\PMAIL\MAIL\FOL07C40.PMM Infected: Email-Worm.Win32.NetSky.d 1 C:\Programme\PMAIL\MAIL\FOLD74F1.PMM Infected: Email-Worm.Win32.Magistr.a 1 C:\Programme\PMAIL\MAIL\FOLD74F1.PMM Suspicious: Exploit.HTML.Iframe.FileDownload 1 C:\Programme\PMAIL\MAIL\main.pmm Suspicious: Exploit.HTML.Iframe.FileDownload 2 C:\Programme\PMAIL\MAIL\PH06OJ1V.CNM Infected: Trojan-Downloader.JS.Small.ch 1 The selected area was scanned. Die Infektionen liegen in alten Mails, bei Pegasus (nutze ich seit Jahren nicht mehr, muss nur hin uns wieder mal ins Archiv schauen) und bei Outlook (nutze ich auch nur als Mail-Friedhof und Archiv). Löschen will ich die eigentlich nicht. Geht davon eine Gefahr aus oder kann man die sauber bekommen ohne alle Mails zu löschen? Beste Grüße, Murphy |
Themen zu Bekommt man den Rechner wieder sauber? |
ad-aware, add-on, adobe, askbar, bho, bildschirmschoner, dateien, drivers, excel, explorer, hkus\s-1-5-18, home, icq, ics, internet, internet explorer, konvertieren, m.exe, malware.trace, malwarebytes, messenger, microsoft, office, opera, pdf-datei, problem, registrierungsschlüssel, rogue.multiple, software, system32, trojan.agent, uleadburninghelper, userinit, windows xp, windows\system32\drivers, yahoo |