Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malwarebytes Scan-Bericht nach Problem mit Malware Defense

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 20.01.2010, 17:16   #1
Kvothe
 
Malwarebytes Scan-Bericht nach Problem mit Malware Defense - Frage

Malwarebytes Scan-Bericht nach Problem mit Malware Defense



Hallo,

ich habe mir heute leider Malware Defense eingefangen und auf dieser Seite die Anleitung für Malwarebytes entdeckt (h**p://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html) und befolgt.

Augenscheinlich sieht nun alles gut aus, aber hier trotzdem der Scan-Bericht:


Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3602
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

20.01.2010 16:30:17
mbam-log-2010-01-20 (16-30-17).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 165638
Laufzeit: 44 minute(s), 5 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 2
Infizierte Dateien: 24

Infizierte Speicherprozesse:
C:\Programme\Malware Defense\mdefense.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\malware defense (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\malware defense (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\Programme\malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Programme\Malware Defense\mdefense.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Programme\Malware Defense\mdext.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Programme\Malware Defense\uninstall.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP53\A0013848.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP53\A0013849.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Programme\malware Defense\help.ico (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Programme\malware Defense\md.db (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\malware Defense\Malware Defense Support.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\malware Defense\Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\malware Defense\Uninstall Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\winhlp64.exe (Trojan.Downloader) -> Delete on reboot.
C:\Dokumente und Einstellungen\***\Desktop\Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Desktop\Malware Defense Support.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Desktop\nudetube.com.lnk (Rogue.Link) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Desktop\pornotube.com.lnk (Rogue.Link) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Desktop\youporn.com.lnk (Rogue.Link) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTfweptbqlti.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\h8srtkrl32mainweq.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTmrgodqsdlc.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTtdcvqspkek.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTtqwrrjexlv.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\H8SRTscfjpixnis.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\H8SRTecee.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.



Fragen:

Hats nun wirklich geklappt? Bin ich den Mist los?

Ich habe bei jedem Fund ein Häkchen gesetzt und wie beschrieben auf "Ausgewähltes entfernen" geklickt. Trotzdem werden die Dateien noch in der Quarantäne aufgelistet, ist das quasi ein Archiv oder soll ich "Alles löschen"?

Während des Scannens hat mein AntiVir plötzlich auch die Trojaner entdeckt. Dort sind sie nun ebenfalls in der Quarantäne aufgeführt. Also löschen oder nicht löschen?

Vielen vielen Dank schonmal für eure Hilfe. Bin echt froh, dieses Forum entdeckt zu haben!

MfG
Kvothe

Alt 20.01.2010, 18:34   #2
Kvothe
 
Malwarebytes Scan-Bericht nach Problem mit Malware Defense - Icon22

Malwarebytes Scan-Bericht nach Problem mit Malware Defense



Mir scheint ich habe hier was falsch gemacht, da mir keiner antwortet? Ich bin neu in dem Gebiet und habe extra vesucht alle Anweisungen für Anfänger zu befolgen. Ich bitte um Nachsicht, wenn nicht alles perfekt ist.
Eine kurze Antwort würde mir reichen:
Dateien aus Quarantäne löschen, ja oder nein?
__________________


Antwort

Themen zu Malwarebytes Scan-Bericht nach Problem mit Malware Defense
.dll, center, dateien, desktop, disabled.securitycenter, einstellungen, entfernen, explorer, forum, frage, gen, h8srt, install.exe, launch, löschen, löschen?, malware, malware defence, malwarebytes, microsoft, problem, programme, quarantäne, registrierungsschlüssel, scan-bericht, security, seite, software, system, system volume information, system32, temp, trojan.downloader, trojan.fakealert, trojan.tdss, uninstall.exe



Ähnliche Themen: Malwarebytes Scan-Bericht nach Problem mit Malware Defense


  1. Malwarebytes Anti-Malware meldet beim Scan Funde!
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (11)
  2. Problem nach Malwarebytes Scan + Internet Explorer Prozesse
    Antiviren-, Firewall- und andere Schutzprogramme - 19.08.2014 (2)
  3. PUP Funde nach Scan mit Malwarebytes Anti-Malware
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (15)
  4. Doppelter Trojan.SpyEyes-Fund nach Scan mit Malwarebytes Anti-Malware
    Log-Analyse und Auswertung - 19.03.2014 (11)
  5. 60 Infizierte Objekte bei MalwareBytes Anti-Malware Scan :-(
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (7)
  6. PUP.Blabbers bei Malwarebytes Anti-Malware Scan gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (14)
  7. 7 Infizierte Registrierungsschlüssel (Trojan.BHO) nach Malwarebytes Anti-Malware Scan
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (43)
  8. Bericht von Malwarebytes Anti-Malware.
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (30)
  9. Mystart Incredibar, wie geht es nach dem OTL Scan und Bericht weiter?
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (13)
  10. Logfile nach Scan mit Malwarebytes Anti-Malware
    Log-Analyse und Auswertung - 27.07.2012 (1)
  11. Geldaufforderung während Scan von Malwarebytes Anti-Malware
    Plagegeister aller Art und deren Bekämpfung - 16.12.2011 (20)
  12. Internet Explorer: Google leitet auf falsche Seiten um - Nach Malwarebytes Scan neues Problem
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (11)
  13. Malwarebytes Anti-Malware 1.46 lässt sich nach dem Scan nichtmehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (1)
  14. jetzt Trojaner TR/Trash.Gen nach (gelösten?) Malware Defense Problemen
    Plagegeister aller Art und deren Bekämpfung - 24.01.2010 (29)
  15. Problem mit Malware Defense/Security Alert-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (0)
  16. bericht nach malware defense löschung/mit kreditkarte bezahlt...
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (3)
  17. Log nach eigener Behebung von Malware Defense zur Prüfung
    Log-Analyse und Auswertung - 29.12.2009 (18)

Zum Thema Malwarebytes Scan-Bericht nach Problem mit Malware Defense - Hallo, ich habe mir heute leider Malware Defense eingefangen und auf dieser Seite die Anleitung für Malwarebytes entdeckt (h**p://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html) und befolgt. Augenscheinlich sieht nun alles gut aus, aber hier trotzdem - Malwarebytes Scan-Bericht nach Problem mit Malware Defense...
Archiv
Du betrachtest: Malwarebytes Scan-Bericht nach Problem mit Malware Defense auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.