![]() |
| |||||||
Log-Analyse und Auswertung: Trojanerbefall?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojanerbefall? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #17 |
| | Trojanerbefall? Hmmm, sowohl mit Malwarebytes, als auch mit SUPERAntiSpyware wurden Funde entdeckt:
__________________Malwarebytes Code:
ATTFilter Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4439
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
17.08.2010 17:37:09
mbam-log-2010-08-17 (17-37-09).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 231376
Laufzeit: 50 Minute(n), 30 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\System Volume Information\_restore{F0DFB9EE-C3F8-4288-89E2-91E857094CAC}\RP30\A0008865.sys (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F0DFB9EE-C3F8-4288-89E2-91E857094CAC}\RP30\A0008929.sys (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F0DFB9EE-C3F8-4288-89E2-91E857094CAC}\RP30\A0009035.sys (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 08/17/2010 at 04:15 PM
Application Version : 4.41.1000
Core Rules Database Version : 5367
Trace Rules Database Version: 3179
Scan type : Complete Scan
Total Scan Time : 01:12:45
Memory items scanned : 476
Memory threats detected : 0
Registry items scanned : 6248
Registry threats detected : 0
File items scanned : 67404
File threats detected : 8
Adware.Tracking Cookie
C:\Dokumente und Einstellungen\***\Cookies\***@ads.sportwerk[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@webmasterplan[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@rotator.adjuggler[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[2].txt
Trojan.Agent/Gen-Koobface[Bonkers]
C:\ASTROCONTACT\MONDKALENDER\FEIERTAG.EXE
C:\ASTROCONTACT\PLANETENKALENDER\FEIERTAG.EXE
Rootkit.Agent/Gen-TDSS
C:\SYSTEM VOLUME INFORMATION\_RESTORE{F0DFB9EE-C3F8-4288-89E2-91E857094CAC}\RP30\A0009007.SYS
morfius |
![]() |
| Themen zu Trojanerbefall? |
| adobe, antivir guard, aufrufe, avira, bho, computer, defender, desktop, excel, explorer, google, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, microsoft, plug-in, programm, programme, seiten, software, surfen, system, tan, trojaner, windows, windows xp |