Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: tojouc.exe und wufammimmy.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.10.2008, 19:13   #1
Chuck0r
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Moin,

Sieht leider nicht so gut aus, da du dir einen Backdoor-Trojaner eingefangen hast, der noch nichtmal richtig erkannt wird. Um deinen PC wirklich wieder sauber zu bekommen musst du leider formatieren.
Klick


MfG Chuck0r

Alt 30.10.2008, 19:45   #2
Morlin
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Hier das Logfile von Malwarebytes (hat zwei Objekte in der Registry gefunden):

Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1340
Windows 5.1.2600 Service Pack 3

30.10.2008 20:37:25
mbam-log-2008-10-30 (20-36-52).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|M:\|S:\|)
Durchsuchte Objekte: 288543
Laufzeit: 2 hour(s), 40 minute(s), 54 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MediaLoads (Adware.Medload) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

__________________

Geändert von Morlin (30.10.2008 um 20:40 Uhr)

Alt 30.10.2008, 22:14   #3
Chuck0r
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Zitat:
Zitat von Chuck0r Beitrag anzeigen
Moin,

Sieht leider nicht so gut aus, da du dir einen Backdoor-Trojaner eingefangen hast, der noch nichtmal richtig erkannt wird. Um deinen PC wirklich wieder sauber zu bekommen musst du leider formatieren.
Klick

MfG Chuck0r


Wie du siehst wird er auch nicht von Malwarebytes erkannt. Jetzt einfach eine Datei löschen wird wohl nicht reichen.


MfG Chuck0r
__________________
__________________

Alt 31.10.2008, 08:15   #4
Morlin
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Malwarebytes hat doch zwei Registrierungsschlüssel erkannt!

Außerdem hat AntiVir (nach einem Update) den Trojaner gefunden und gekillt!

Zitat:
Zitat von Chuck0r Beitrag anzeigen
Wie du siehst wird er auch nicht von Malwarebytes erkannt. Jetzt einfach eine Datei löschen wird wohl nicht reichen.


MfG Chuck0r
__________________
The stars know the answer, but what was the question?

Alt 31.10.2008, 14:18   #5
Chuck0r
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Moin,

Muss aber nicht heißen, dass das alles war. Backdoor-Trojaner sollte man nicht unterschätzen. Auch wenn nichts mehr im HiJackThis-Logfile zu finden ist kann der Trojaner immer noch da sein. Les dir doch mal meinen Link durch: Klick

Du kannst den PC natürlich auch so lassen. Ist deine Sache.



MfG Chuck0r


Alt 31.10.2008, 16:24   #6
Morlin
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Reicht es denn WINDOWS platt zu machen? Die 2. Festplatte kann ich doch unverändert lassen oder?
__________________
--> tojouc.exe und wufammimmy.exe

Alt 31.10.2008, 16:54   #7
Chuck0r
 
tojouc.exe und wufammimmy.exe - Standard

tojouc.exe und wufammimmy.exe



Zitat:
Q: Was bedeutet Neuaufsetzen?
A: Es sollte mindestens die System-Partition (i.d. Regel C: ), besser aber alle befindlichen Partitionen der Festplatte, gelöscht werden. Anschliessend wird die Festplatte bei der Installation des Betriebssytems neu partitioniert und das System gemäss der nachfolgenden Anleitung abgesichert.

MfG Chuck0r

Antwort

Themen zu tojouc.exe und wufammimmy.exe
.dll, adobe, antivir, avira, bho, canon, dateien, excel, explorer, firefox, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, log, löschen, microsoft, mozilla, object, pdf, problem, programme, system, windows, windows xp, windows xp sp3, xp sp3




Zum Thema tojouc.exe und wufammimmy.exe - Moin, Sieht leider nicht so gut aus, da du dir einen Backdoor-Trojaner eingefangen hast, der noch nichtmal richtig erkannt wird. Um deinen PC wirklich wieder sauber zu bekommen musst du - tojouc.exe und wufammimmy.exe...
Archiv
Du betrachtest: tojouc.exe und wufammimmy.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.