Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: windowsrecovery Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.04.2011, 23:02   #1
lillebrum
 
windowsrecovery  Virus - Standard

windowsrecovery Virus



Hallo und guten Abend zusammen,

ich hab mal wieder ein scheinbar riesengroßes problem und benötige hilfe von euch, wenn ihr so lieb seid=)
Mein Sohn hat mir leider den schönen windowsrecovery virus auf mein notebook gezaubert.
Habe es wie hier beschrieben gelöscht und würde gern mein bericht hier hinterlasssen.
evtl schaut ihr mal ob alles runter ist ´biiiiiiiiiiiiiiiiiiiiiiiiiitte
Ich hoffe sehr ihr könnt mehr damit anfangen.
Ich danke euch jetz schon mal von ganzen herzen

[BMalwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6400

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

19.04.2011 23:47:17
mbam-log-2011-04-19 (23-47-17).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 152626
Laufzeit: 4 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 7
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PFmPbJoHGuT (Trojan.Agent) -> Value: PFmPbJoHGuT -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\3.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Installr\5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\programdata\33939208.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\mowsacrenx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\tmp280A.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\err.log3665539 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\AppData\Local\Temp\tmp8546.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Meyremfr\downloads\mywebface.exe (Adware.FunWeb) -> Quarantined and deleted successfully.
[/B]:

Alt 20.04.2011, 18:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
windowsrecovery  Virus - Standard

windowsrecovery Virus



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 25.04.2011, 19:09   #3
lillebrum
 
windowsrecovery  Virus - Standard

windowsrecovery Virus



Hallo und Danke,

leider musste ich mein PC komplett neu aufsetzen. Denn bei mir ging gar nichts mehr. Ich hoffe das ich jetzt ruhe habe vor den ollen Virus
Aber euch danke ich für sie hilfe die ihr mir geben wolltet.
DANKE
__________________

Antwort

Themen zu windowsrecovery Virus
adware.funweb, anti-malware, appdata, benötige, bericht, dateien, explorer, files, gelöscht, großes, guten, microsoft, minute, notebook, problem, runter, service, software, temp, tmp, trojan.agent, trojan.fakealert, version, virus, windowsrecovery virus, zusammen



Ähnliche Themen: windowsrecovery Virus


  1. WindowsRecovery. Daten nicht sichtbar.
    Log-Analyse und Auswertung - 20.05.2011 (23)
  2. Windows Maleware WindowsRecovery
    Log-Analyse und Auswertung - 14.05.2011 (48)
  3. WindowsRecovery hat mich auch erreicht.
    Log-Analyse und Auswertung - 08.05.2011 (18)
  4. mbag /zuvor WindowsRecovery Virus
    Log-Analyse und Auswertung - 29.04.2011 (1)
  5. Pc stürzt ab - WindowsRecovery
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (1)
  6. WindowsRecovery eingefangen
    Log-Analyse und Auswertung - 27.04.2011 (9)
  7. WindowsRecovery / Trojaner : Dateien wiederherstellbar ?
    Log-Analyse und Auswertung - 28.03.2011 (1)
  8. WindowsRecovery Problem
    Log-Analyse und Auswertung - 27.03.2011 (4)
  9. Virus versenden; virus angriff; virus schützen; rache;
    Log-Analyse und Auswertung - 06.12.2010 (10)
  10. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  11. trojanSPM/LX Fake Alert, versch. Progs gesperrt, u.a. windowsrecovery
    Plagegeister aller Art und deren Bekämpfung - 10.09.2009 (2)

Zum Thema windowsrecovery Virus - Hallo und guten Abend zusammen, ich hab mal wieder ein scheinbar riesengroßes problem und benötige hilfe von euch, wenn ihr so lieb seid=) Mein Sohn hat mir leider den schönen - windowsrecovery Virus...
Archiv
Du betrachtest: windowsrecovery Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.