Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HijackThis findet schädliche Datei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.03.2009, 14:49   #1
Sarendor
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Hi danke für die schnelle Antwort

1. Na Super warum fange ich mir immer so schöne sachen ein.
2. unter Windows finde ich nicht diese 2 Dateien die du aufgelistet hast
obwohl ich unter Systemsteuerung- Ordneroptionen auch versteckte
Dateien sichtbar gemacht habe.
Muss man sonst noch was machen um diesen Daten zu finden?
3. Ich werde warscheinlicherweise mein ganzes Windows platt machen,
und Windows neuaufsetzen, zum glück bin ich froh das ich mit diesen Pc keine
Bank Geschäfte gemacht habe.

bis dann

Alt 24.03.2009, 14:52   #2
myrtille
/// TB-Ausbilder
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Zitat:
Zitat von Sarendor Beitrag anzeigen
Hi danke für die schnelle Antwort

1. Na Super warum fange ich mir immer so schöne sachen ein.
Keine Sorge, du bist nicht der/die Einzige.
Zitat:
2. unter Windows finde ich nicht diese 2 Dateien die du aufgelistet hast
obwohl ich unter Systemsteuerung- Ordneroptionen auch versteckte
Dateien sichtbar gemacht habe.
Muss man sonst noch was machen um diesen Daten zu finden?
Nein, alles was du noch versuchen kannst, ist den Pfad einfach einzutippen, anstatt die Dateien auszuwählen.
Eventuell wurden die Dateien allerdings auch schon von einem Anti-Malware Programm gelöscht. Hast du zb Malwarebytes auf deinem Rehcner laufen lassen?


lg myrtille
__________________

__________________

Alt 24.03.2009, 17:42   #3
Sarendor
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Hiho so ich habe vor hin das Programm Malwarebytes heruntergeladen
und es mal über meine Festplatte gejagt.
Das Ergebniss ist hier:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1890
Windows 5.1.2600 Service Pack 3

24.03.2009 14:52:38
mbam-log-2009-03-24 (11-52-38).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 159822
Laufzeit: 26 minute(s), 15 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 8
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7fbb2d91-9964-4196-bac5-d5e751762ec3} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pp (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Hijack.Sound) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Hijack.Sound) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Florian\ANWEND~1\MACROM~1\Common\106b40281.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Common\106b40281.dll (Hijack.Sound) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Macromedia\Common\106b40281.dll (Hijack.Sound) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\106b40281.dll (Hijack.Sound) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\106b40281.dll (Hijack.Sound) -> Quarantined and deleted successfully.
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
         
Als ich mir das Ergebnis Angeschaut habe, habe ich mir gedacht NA SUPER.^^
__________________

Alt 24.03.2009, 17:50   #4
Angel21
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Ich würde zu Neuaufsetzen tendieren, du hast einen backdoor aufem PC, das macht trotz Bereinigung (wie myrtille schon erwähnt) das System nicht mehr vertrauenswürdig.
Backdoors sind da besonders blöd
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 24.03.2009, 19:51   #5
myrtille
/// TB-Ausbilder
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Hi,

MBAM hat den Befall ausgehebelt, die erwähnte Unsicherheit bleibt jedoch: Wars das wirklich, oder vielleicht doch nicht.

Wenn du doch bereinigen willst, würd ich noch ein paar Sachen kontrollieren um sicherzugehen, dass nichts zurückbleibt. Es bleibt jedoch ein gewisses Risiko, dass dabei etwas übersehen/bzw nicht an den richtigen Stellen geguckt wird.

Was ich eigentlich wissen / sehen wollte war ob die vorher genannten Dateien bei einem derartigen Scan gelöscht wurden. Was sehr wahrscheinlich scheint, da sie dieses Mal nicht gelöscht wurden und Malwarebytes diese Dateien normalerweise findet und entfernt.

lg myrtille

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 24.03.2009, 20:14   #6
Sarendor
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Hiho an alle die mir wieder mal geantwortet haben,
wegen dem Risiko und das diese Windows jetzt schon 3 Jahre auf dem
Buckel hat und sich dadurch schon einiges an Datenresten angesammelt hat
mach ich eine Neuinstalation.

Jetzt habe ich aber noch eine Frage. Dieser Schädling ist der nur auf ein parr Dateien beschränkt oder verbreitet der sich auch auf andere Dateien.
Wäre dumm wenn ich denn jetzt auf meine CD mit daten die ich gerne Retten
möchte vorhanden wäre.

Bis dann.

Alt 24.03.2009, 20:21   #7
myrtille
/// TB-Ausbilder
 
HijackThis findet schädliche Datei - Standard

HijackThis findet schädliche Datei



Sicherheitshalber solltest du keine ausführbaren Dateien (exe,com,scr,pif) speichern, eigentlich sollte sich dieser Befall nicht weiterverbreiten, aber man kann nie zu vorsichtig sein.

Texte, Musik, Filme, Tabellen sollten ungefährlich sein.

Die wichtigsten Punkte sind auch in der Anleitung zum Neuaufsetzen zu finden.
Insbesondere solltest du von einem sauberen Rechner ein Antivirenprogramm und das SP3 herunterladen und diese auf deinem Rechner einspielen, bevor du das erste mal online gehst.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu HijackThis findet schädliche Datei
0 bytes, 7-zip, ad-aware, ad-watch, add-on, antivir, antivir guard, avira, bho, bonjour, components, desktop, festplatte, firefox, flash player, frage, gservice, handel, hijack, hijack this, hijackthis, hkus\s-1-5-18, home, mozilla, nt.dll, ntdll.dll, plug-in, programm, registry, scan, software, suchlauf, system, usb, versteckte objekte, verweise, windows, windows xp, wuauclt.exe




Ähnliche Themen: HijackThis findet schädliche Datei


  1. Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (13)
  2. Schädliche Datei "hotvideo_0729.apk" lässt sich nicht deinstallieren
    Smartphone, Tablet & Handy Security - 03.08.2015 (2)
  3. Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"
    Plagegeister aller Art und deren Bekämpfung - 30.07.2015 (7)
  4. AVAST Free Antivirus findet ständig schädliche Websites, Dateien können nicht überprüft werden
    Log-Analyse und Auswertung - 21.01.2015 (10)
  5. Avast Schädliche Datei Blockade Mozilla Firefox
    Log-Analyse und Auswertung - 22.11.2014 (15)
  6. Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (7)
  7. Schädliche Datei wurde ohne eigens Zutun '' ge-downloaded''
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (7)
  8. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  9. Trotz spybot search&destroy schädliche Datei gefunden
    Log-Analyse und Auswertung - 06.03.2012 (1)
  10. Ist SafeBoot.sys wirklich eine verdächtige/schädliche Datei?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (7)
  11. Trojan.downloader/ Malwarebyte findet ihn als scr-Datei
    Log-Analyse und Auswertung - 07.03.2011 (14)
  12. Malwarebytes Scan findet 1 Infizierte Datei
    Antiviren-, Firewall- und andere Schutzprogramme - 26.03.2010 (0)
  13. HJK-Log zeigt eine Schädliche Datei
    Log-Analyse und Auswertung - 06.05.2009 (0)
  14. HiJackThis meint ich hätte schädliche Programme auf dem Rechner
    Log-Analyse und Auswertung - 24.03.2009 (3)
  15. SPYBOT LOG DATEI mysteriös. bitte um auswertung der HIJACKTHIS LOG DATEI
    Log-Analyse und Auswertung - 29.01.2008 (0)
  16. HJT findet die offene datei monopoly.exe nicht
    Plagegeister aller Art und deren Bekämpfung - 28.08.2006 (1)
  17. Habe ewentuell eine Schädliche Datei auf meinem Rechner!
    Plagegeister aller Art und deren Bekämpfung - 07.11.2004 (1)

Zum Thema HijackThis findet schädliche Datei - Hi danke für die schnelle Antwort 1. Na Super warum fange ich mir immer so schöne sachen ein. 2. unter Windows finde ich nicht diese 2 Dateien die du aufgelistet - HijackThis findet schädliche Datei...
Archiv
Du betrachtest: HijackThis findet schädliche Datei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.