![]() |
Facebook Trojaner Hallo zusammen! Wie viele hier habe ich seit mehreren Tagen das Problem mit dem Facebook Trojaner! Habe die Malwaresoftware laufen lassen, gelöscht. Hier ist das Protokoll: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8175 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 16.11.2011 17:37:07 mbam-log-2011-11-16 (17-37-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 617035 Laufzeit: 3 Stunde(n), 22 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 6 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 11 Infizierte Speicherprozesse: c:\Users\Klaus\50-8270-5705-5150\winsvc.exe (Backdoor.IRCBot) -> 1764 -> Unloaded process successfully. c:\Users\Klaus\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> 5860 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Windows Update (Backdoor.IRCBot) -> Value: Microsoft Windows Update -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Trojan.Obfuscated) -> Value: Microsoft® Windows Update -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AA0.exe (Backdoor.CycBot.Gen) -> Value: AA0.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AA0.exe (Backdoor.CycBot) -> Value: AA0.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\Klaus\m-1-52-5782-8752-5245 (Trojan.Agent.Gen) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Users\Klaus\50-8270-5705-5150\winsvc.exe (Backdoor.IRCBot) -> Delete on reboot. c:\Users\Klaus\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\4ANZF0YH\gr[1].exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\4ANZF0YH\st[1].exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\B9N14FI3\gr[1].exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\Temp\msimg32.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\Temp\8275176.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\Temp\7037323.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\Temp\7422417.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Users\Klaus\AppData\Local\Temp\3004794.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\Windows\Temp\wmp2BE0.tmp (Trojan.Agent) -> Quarantined and deleted successfully. Jetzt muss ich neu starten. Mal sehen was passiert. Wäre toll, wenn mir da jemand helfen kann! |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein, das sind alle! Mehr gibt es nicht! |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board