Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.09.2010, 19:18   #1
markusg
/// Malware-holic
 
Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING - Standard

Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING



du hast ja Malwarebytes genutzt, kannst du unter logdateien schauen und das oder die scanlogs posten?

Alt 24.09.2010, 19:53   #2
dukems
 
Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING - Standard

Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING



MalwareBytes Scan vom 20.09. (erster scan nachdem ich die ganzen Prozesse entdeckt habe):

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4645

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

20.09.2010 13:22:30
mbam-log-2010-09-20 (13-22-30).txt

Scan type: Quick scan
Objects scanned: 144538
Time elapsed: 11 minute(s), 45 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 3
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\AAK8K3J4FL (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\D9Q071WKGS (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)



Letzter Scan am selben Tag (hab glaub ich 4 Vollscans mit MWB an dem Tag gemacht):

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4645

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

20.09.2010 22:08:13
mbam-log-2010-09-20 (22-08-13).txt

Scan type: Quick scan
Objects scanned: 144419
Time elapsed: 7 minute(s), 50 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)



Scan von gerade eben:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4685

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

24.09.2010 20:45:31
mbam-log-2010-09-24 (20-45-31).txt

Scan type: Full scan (E:\|F:\|)
Objects scanned: 428852
Time elapsed: 2 hour(s), 13 minute(s), 30 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
E:\Programme\D-Fend Reloaded\Bin\SetInstallerLanguage.exe (P2P.Dropper) -> Quarantined and deleted successfully.
F:\System Volume Information\_restore{40BD17F0-2247-4CC8-9722-95DA8067EF1F}\RP1\A0000059.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
__________________


Antwort

Themen zu Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING
adobe, antivir, antivir guard, avira, bho, browser guard, cpu-last, defender, desktop, dll, e-banking, einstellungen, exe, firefox.exe, hijack, hkus\s-1-5-18, internet, internet explorer, mozilla, neustart, nlssrv32.exe, phishing, plug-in, prozesse, rkill.com, rundll, security, security tools, server, software, system, taskmanager, viele prozesse, viele prozessse phishing bank security tool, windows




Ähnliche Themen: Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Cyber Security Summit: "Der Krieg ist nach Europa zurückgekehrt"
    Nachrichten - 03.11.2014 (0)
  4. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  5. TrendMicro Worry Free Business Security meldet: "At1.job" und "ojswjz.ouu" (Mal_DownadJ und WORM_DOWNAD.AD)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (28)
  6. Was tun nach "Live Security Platinum" Virus
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (28)
  7. Check nach "Live Security Platinum"-Befall
    Log-Analyse und Auswertung - 14.08.2012 (1)
  8. PC wiederholt verseucht mit "Live Security Platinum", jetzt wieder sauber?
    Log-Analyse und Auswertung - 21.06.2012 (1)
  9. Sicherheitscenter und Defender Dienste verschwunden nach Befall von "Win 7 Home Security 2012"
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (7)
  10. HiJackThis-Log (und weitere) nach Entfernen des "Security-Tool"
    Log-Analyse und Auswertung - 18.10.2010 (18)
  11. "Microsoft Security Essential Alert" blockiert WinXP nach Neustart trotz MalwareBytes-Scan
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (2)
  12. Probleme nach der "Entfernung" von AV Security Suite
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (33)
  13. HijackThis Logfile nach Trojaner "Security Tool"
    Log-Analyse und Auswertung - 18.01.2010 (1)
  14. Sichere Softwareentwicklung nach dem "Security by Design"-Prinzip
    Nachrichten - 20.08.2009 (0)
  15. "Security Trobuleshooting" und "Online Security Guide"
    Plagegeister aller Art und deren Bekämpfung - 10.06.2008 (4)
  16. Logfile nach auftreten des Problems "Security Toolbar 7.1"
    Log-Analyse und Auswertung - 05.10.2007 (4)
  17. mein hijackthis file nach "entfernung" von win-tools und dealhelper
    Log-Analyse und Auswertung - 13.09.2004 (2)

Zum Thema Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING - du hast ja Malwarebytes genutzt, kannst du unter logdateien schauen und das oder die scanlogs posten? - Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING...
Archiv
Du betrachtest: Nach "Security Tools" mega verseucht, tausend PROZESSE und PHISHING auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.