Hallo erstmal....
ich hatte vor einigen Wochen ein Problem über den FTP-Zugang meiner Webseite. Und zwar hat ein Trojaner die Zugangsdaten ausgelesen und die index-Datein verändert.
Auf Anraten eines Freundes habe ich mit
Malwarebytes das System durchsuchen lassen und wurde auch fündig.
Log Datei vom 16.02.2011
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 5773
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
16.02.2011 17:01:46
mbam-log-2011-02-16 (17-01-46).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 165109
Laufzeit: 8 Minute(n), 28 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: ("%1" /S) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
c:\syscheckrt (Trojan.SpyEyes) -> Quarantined and deleted successfully.
Infizierte Dateien:
c:\syscheckrt\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.
|
Heute bekomm ich von meiner Bank neue Zugangsdaten weil die auch festgestellt haben das ich einen Trojaner habe oder hatte. Weiss nicht wann denen das aufgefallen ist.
Seit dem ersten Vorfall scanne ich täglich meinen PC.
Heutige Log-Datei
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 5990
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
09.03.2011 13:12:37
mbam-log-2011-03-09 (13-12-37).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 168842
Laufzeit: 8 Minute(n), 52 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: ("%1" /S) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
|
Dieses
Broken.OpenCommand macht mich nervös da dies immerwieder gefunden und angezeigt wird. Allerdings nie bei Kasparsky bzw. bei
Anti-Malware von Emisoft.
Danke für Eure Ratschlage.
PS: Ich weiss, mit einer
Neuinstallation wär ich auf sicherer Seite, will ich aber wenns geht vermeiden.
Grüße andré