Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Facebook Trojaner (https://www.trojaner-board.de/105147-facebook-trojaner.html)

KlausP1967 16.11.2011 17:52

Facebook Trojaner
 
Hallo zusammen! Wie viele hier habe ich seit mehreren Tagen das Problem mit dem Facebook Trojaner! Habe die Malwaresoftware laufen lassen, gelöscht. Hier ist das Protokoll:


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8175

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

16.11.2011 17:37:07
mbam-log-2011-11-16 (17-37-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 617035
Laufzeit: 3 Stunde(n), 22 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 6
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 11

Infizierte Speicherprozesse:
c:\Users\Klaus\50-8270-5705-5150\winsvc.exe (Backdoor.IRCBot) -> 1764 -> Unloaded process successfully.
c:\Users\Klaus\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> 5860 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Windows Update (Backdoor.IRCBot) -> Value: Microsoft Windows Update -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Trojan.Obfuscated) -> Value: Microsoft® Windows Update -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AA0.exe (Backdoor.CycBot.Gen) -> Value: AA0.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AA0.exe (Backdoor.CycBot) -> Value: AA0.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\Klaus\m-1-52-5782-8752-5245 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\Klaus\50-8270-5705-5150\winsvc.exe (Backdoor.IRCBot) -> Delete on reboot.
c:\Users\Klaus\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\4ANZF0YH\gr[1].exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\4ANZF0YH\st[1].exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\B9N14FI3\gr[1].exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\Temp\msimg32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\Temp\8275176.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\Temp\7037323.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\Temp\7422417.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Klaus\AppData\Local\Temp\3004794.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Windows\Temp\wmp2BE0.tmp (Trojan.Agent) -> Quarantined and deleted successfully.


Jetzt muss ich neu starten. Mal sehen was passiert. Wäre toll, wenn mir da jemand helfen kann!

cosinus 17.11.2011 12:07

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

KlausP1967 22.11.2011 08:10

Nein, das sind alle! Mehr gibt es nicht!

cosinus 22.11.2011 11:17

Zitat:

Datenbank Version: 8175
16.11.2011 17:37:07
Der Scan ist schon ne WOche her. Malwarebytes starten, aktualisieren und einen neuen Vollscan bitte machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129