Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery Nachwehen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.04.2011, 22:34   #1
schaelpe
 
Windows Recovery Nachwehen - Standard

Windows Recovery Nachwehen



Hallo,
ich habe ein schwerwiegendes Problem mit Windows Recovery gehabt. Habe dann mit rkill die Verbindung getrennt und dann Malwarebytes drüber laufen lassen.
Hier die entgültige Log-Datei:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6390

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

18.04.2011 23:18:12
mbam-log-2011-04-18 (23-18-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 311687
Laufzeit: 3 Stunde(n), 11 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PFmPbJoHGuT (Trojan.Agent) -> Value: PFmPbJoHGuT -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\pfmpbjohgut.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e83803af-8735-4163-83eb-1035392a9459}\RP1068\A0169482.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e83803af-8735-4163-83eb-1035392a9459}\RP1068\A0169671.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\19193652.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.



Ich habe jetzt nicht so die große Ahnung davon. Sind alle schädlichen Dinge gelöscht?

Jedenfalls sind die Symbole auf meinem Desktop noch "verschleiert", also nicht so deutlich sichtbar, aber man kann darauf zugreifen.

Auch befinden sich zum Teil noch alte Word-Dokumente von 2008 auf einmal auf dem Desktop, die eigentlich in Unterordnern verstaut waren. Gleichzeitig sind deren tmp.Dateien auch dort sichtbar.

Ich hoffe mir kann hier jemand helfen.
Danke schon mal im Voraus.

Alt 19.04.2011, 05:36   #2
schaelpe
 
Windows Recovery Nachwehen - Standard

Windows Recovery Nachwehen



Heute morgen beim Starten des Computers kam folgende Fehlermeldung:

"Fehler beim Laden vo C:\WINDOWS\elopucus.dll Das angegebene Modul wurde nicht gefunden."

Was ist damit? Danke schon mal für eure Hilfe bei meinen Problemen.
__________________


Alt 20.04.2011, 18:07   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Nachwehen - Standard

Windows Recovery Nachwehen



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________

Antwort

Themen zu Windows Recovery Nachwehen
ahnung, anti-malware, dateien, desktop, dinge, einstellungen, explorer, gelöscht, gleichzeitig, information, log-datei, malwarebytes, microsoft, problem, recovery, service, sichtbar, software, system, system volume information, trojan.agent, trojan.fakealert, verbindung, version, windows, _restore



Ähnliche Themen: Windows Recovery Nachwehen


  1. Windows Vista: Nachwehen eines BKA Virus ?
    Log-Analyse und Auswertung - 17.11.2013 (12)
  2. Trojan.Win32.Mediyes Nachwehen
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (13)
  3. tr/atraps.gen und gen2 und die Nachwehen (Pishing Mail)
    Plagegeister aller Art und deren Bekämpfung - 06.10.2012 (4)
  4. Nachwehen vom ZeroAccess
    Diskussionsforum - 23.09.2012 (2)
  5. TR Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 24.06.2011 (19)
  6. Windows XP Recovery GAU
    Plagegeister aller Art und deren Bekämpfung - 18.06.2011 (15)
  7. Windows Recovery
    Log-Analyse und Auswertung - 10.06.2011 (20)
  8. Windows 7 recovery
    Log-Analyse und Auswertung - 24.05.2011 (9)
  9. Windows Recovery auf PC
    Log-Analyse und Auswertung - 08.05.2011 (6)
  10. Windows recovery virus
    Log-Analyse und Auswertung - 06.05.2011 (2)
  11. Windows recovery eingefangen
    Log-Analyse und Auswertung - 04.05.2011 (31)
  12. Windows Recovery
    Log-Analyse und Auswertung - 04.05.2011 (7)
  13. Windows recovery
    Log-Analyse und Auswertung - 26.04.2011 (13)
  14. Windows Recovery :(
    Plagegeister aller Art und deren Bekämpfung - 24.04.2011 (1)
  15. Malware Windows Recovery !
    Log-Analyse und Auswertung - 21.04.2011 (4)
  16. AV Security Nachwehen - Windows Firewall deaktiviert und Google-Linkumleitung
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (12)
  17. ntos.exe Nachwehen
    Plagegeister aller Art und deren Bekämpfung - 07.01.2008 (11)

Zum Thema Windows Recovery Nachwehen - Hallo, ich habe ein schwerwiegendes Problem mit Windows Recovery gehabt. Habe dann mit rkill die Verbindung getrennt und dann Malwarebytes drüber laufen lassen. Hier die entgültige Log-Datei: Malwarebytes' Anti-Malware 1.50.1.1100 - Windows Recovery Nachwehen...
Archiv
Du betrachtest: Windows Recovery Nachwehen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.