Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner entdeckt und entfernt - was nun? (https://www.trojaner-board.de/101173-trojaner-entdeckt-entfernt.html)

lucy15 09.07.2011 17:16

Trojaner entdeckt und entfernt - was nun?
 
Hallo,

ich habe einen Scan mit Malwarebytes durchgeführt, folgendes wurde gefunden:

Log Anfang

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7057

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

09.07.2011 14:05:17
mbam-log-2011-07-09 (14-05-17).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 165172
Laufzeit: 3 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\Users\xxx\AppData\Local\ikizamilabefog.dll (Trojan.Agent.U) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Mnine (Trojan.Agent.U) -> Value: Mnine -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Wxocubu (Trojan.Agent.U) -> Value: Wxocubu -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\xxx\AppData\Roaming\Adobe\plugs\kb44457086.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\xxx\AppData\Roaming\Adobe\plugs\kb44487959.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\xxx\AppData\Local\ikizamilabefog.dll (Trojan.Agent.U) -> Quarantined and deleted successfully.


Log Ende

Nun wurde der Trojaner entfernt, ich habe auch keine Probleme mit meinem PC (hatte auch vor der Entfernunung nicht), aber bin mir nicht sicher, ob mein PC jetzt sauber ist.

Kennt sich jemand mit diesem Trojaner aus und gibt es irgendwelche Tipps? Eine Neuinstallation würde ich gerne vermeiden.

Über Eure Hilfe würde ich mich freuen.

Lucy

lucy15 10.07.2011 13:28

Hallo,

habe heute Malwarebytes aktualisiert und nochmal gescannt. Es wurden wieder Trojaner gefunden.

Das ist zum Verzweifeln :headbang:

Hier der Log-Bericht:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7061

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

10.07.2011 14:15:54
mbam-log-2011-07-10 (14-15-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 318955
Laufzeit: 51 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Recycle.Bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

lucy15 15.07.2011 19:05

Schade, dass mir niemand antworten konnte.

Habe Windows neu installiert, Thema erledigt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129