Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virus ADSPY/AdSpy.Gen2 und mediashifting.com/?search=..... (https://www.trojaner-board.de/107280-virus-adspy-adspy-gen2-mediashifting-com-search.html)

willi201 30.12.2011 17:07

Virus ADSPY/AdSpy.Gen2 und mediashifting.com/?search=.....
 
Hi,

ich hoffe Ihr könnt mir helfen meinen System wieder sauber zu bekommen.

Ich beschreibe mal was alles bis jetzt passiert ist.

Vor zwei Tage fand Antivir einen Virus.
ich habe darauf hin mit --> SUPERANTISPYWARE einen Scan gemacht dabei kam raus: siehe Anhang
SUPERAntiSpyware Scan Log - 12-28-2011 - 00-07-20.txt
Ausserdem öffnete der Firefox immer wieder diese mediashifting.com/?search=threesome+Pov&subid=193&key=02e7d2071eec2c7db32c&p=1 Seite.

Da das Quarantinen nichts gebracht hat - habe ich meine ca. 4 Monate altes Systemabbild (Win 7) neue aufgesetzt - meine Daten habe ich noch davor auf ein USB Stick gesichert.
Nachdem ich fertig war - hat antivir,SUPERANTISPYWARE und Malwarebytes' Anti-Malware nichts mehr gefunden.

Ich fiel mir ein Stein vom ertzen und ich dachte das wars schon :abklatsch:- aber zu früh gefreut - heute kam wieder alles sowie vor zwei tagen:wtf:.

Jetzt hoffe ich das Ihr mir helfen könnt.

Ich habe jetzt noch defogger.exe und otl.exe durgeführt.

Bitte um eure Hilfe.

willi201 30.12.2011 20:45

So habe eben noch den Malwarebytes Anti-Malware durchlaufen lassen
hier das ergebnis:


Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.30.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
X-ADM :: MEDION-PC [Administrator]

30.12.2011 19:26:24
mbam-log-2011-12-30 (19-26-24).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 362668
Laufzeit: 47 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\***\AppData\Local\Temp\6C4C.tmp (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Temp\msimg32.dll (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Ich hoffe das mir jemand helfen kann.

willi201 31.12.2011 13:03

so wie es aussieht möchte mir keiner helfen.

könnt Ihr mir sagen woran es liegt ?????

aufjedenfall - habe ich gestern nacht - erneut ein systemabbild wiedergeholt.

und avast installiert - danach allen virenscner ( avast, SUPERANTISPYWARE,Malwarebytes Anti-Malware ) mit den neusten versionen durchlaufen lassen.

Ergebnis: es wurden keine Viren trojaner gefunden.

Ich hoffe das es jetzt auch so bleibt.

Kleine Frage habe ich noch: Könnte es beim ersten Systemabbild wiederherstellung der fehler gewesen sein das ich das Mozback verwendet habe und er dadurch der Trojaner mit gewandet ist???

Oder bringt das Systemabbild schutz - gegen Viren und trojaner nicht ???

Gruß

Willi

Würde michmal über eine Antwort freuen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129