Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Harddisk Recovery Scan Virus (https://www.trojaner-board.de/104330-harddisk-recovery-scan-virus.html)

stauffi 20.10.2011 17:42

Harddisk Recovery Scan Virus
 
Hallo Zusammen

Wollte nur schonmal den Thread starten, habe heute diesen Virus gekriegt. Komischerweise mit Avira, welches 3x eine aktion von der dubiosen "1kAlMiG2Kb7FzP.exe" verweigerte.
Naja egal, Ich bin nun ein vollständiger SystemScan von Avira am machen, danach kommt noch malwarebytes und OTL.
Wie ich gelesen habe ist OTL speziell für win7 64bit. Reicht der alleine sonst schon aus? Oder soll ich sicherheitshalber doch alle 3 mal durchlaufen lassen?

Ich werde euch danach die Logfiles hier hin posten.
Was ich noch bemerken wollte. Ich hatte nun sicher über 5 jahre verschiedenste cracks und keygens auf dem PC über welcher sich avira beschwert hatte. Kann es wirklich sein, dass diese nach so langer Zeit mir ans bein Pinkeln? (Natürlich habe ich diese nun gelöscht.)
Auch ist es komisch, da ich gerade vor 2 Tagen den Computer komplett aktualisiert habe und heute bemi Surfen (auf vertrauenswürdigen Seiten) auf einmal 300 mal "Realtek_47.exe" als Administrator installieren wollte, welches ich natürlich immer abgelehnt habe. Trozdem war anschliesend die normalen Meldungen vom Data Recovery zu sehen.
Seis drum. WIe gesagt in Kürze werde ich euch Hier die Logfiles hinstellen und hoffe, dass ich den Computer wieder Sauber kriege.
Achja, ich führe alles im abgesicherten Modus aus, stimmt so oder? habe auch so, schon komische registry einträge und files mittels google gefunden und gelöscht.

HIer mal den Malwarebytes antivirus. Jedoch ist der nur mit Quickscan gemacht worden. Da ich diese Keygens auf anderen Laufwerken hatte, wäre es doch besser, wenn ich einen Full Systemscan machen würde?

Zitat:

Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7987

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

20.10.2011 18:48:33
mbam-log-2011-10-20 (18-48-28).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 212910
Laufzeit: 1 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\***\AppData\Local\Temp\p5tm1qbi6dss92.exe.tmp (Trojan.FakeAlert) -> No action taken.

cosinus 20.10.2011 19:53

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

stauffi 20.10.2011 20:27

ich habe noch eine OTL datei. Aber wie kann ich diese anhängen? sie ist sonst zu lang. Ausserdem habe ich das letzte log nicht mehr von der vollständigen systemprüfung. dort hatte es noch 9 weitere gefunden. Momentan kann ich den computer wieder im normalen modus benutzen. es schein als wäre alles entfernt worden

cosinus 20.10.2011 20:34

Poste erstmal alle von Malwarebytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129