Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Immer wieder auf 95p.com umgeleitet... (https://www.trojaner-board.de/107464-immer-95p-com-umgeleitet.html)

Sardine 04.01.2012 22:55

Hi Markus, nach fast drei STD. ist es "vollbracht".

Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.04.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Anja :: PASCAL [Administrator]

Schutz: Aktiviert

04/01/2012 19.59.24
mbam-log-2012-01-04 (19-59-24).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 398944
Laufzeit: 2 Stunde(n), 47 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{040BA7F9-CDC9-4F2A-BAFD-5B13501B2DAD} (Trojan.Vundo) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks|{040BA7F9-CDC9-4F2A-BAFD-5B13501B2DAD} (Trojan.Vundo) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Program Files\SH (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 69
C:\Users\Anja\AppData\Local\VirtualStore\Program Files\BitLord\Downloads\WR Nokia N70 & N90 Pack\APPLICATIONS\Symbian\SeleQ v1_65i %2B keygen\SeleQ.1.20.7650.exe.bc! (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Anja\Documents\Lphant\Downloads\Programmi Nokia(37 Programmi per nokia 6600,6630,n70,n90)antivirus,ultra mp3,converter dvix to 3gp,vboy e altri\Seleq\SeleQ.1.20.7650.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\sysReserve.ini (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\generale.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu98c.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\arrivi.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\arrivi2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\arrivi3.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\arrivip.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\arrivis.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\caparre.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\cauzioni.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\chiusura.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\ci.JPG (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\cod.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\codice.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\Comuni.mdb (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\Comuni2.mdb (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\conferma.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\confermp.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\conteg1.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\corrisp.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\eleana.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\eleart.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\eleart2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\elecard.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\generalemax.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\generaleo.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\giacenze.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\governanti.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\governantis.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\green.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\gruppo.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\gruppo2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\istat.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\istat99.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\istatm.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu1.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu3.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu4.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu98.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu98b.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\menu98d.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\MESSAGGI.RPT (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\nota.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\passaporto.JPG (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\patente.JPG (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\prenota.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\prenota2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\prenota3.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\prenota4.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\PrevisioniIncassi.xls (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\primanot.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\privacy.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\procucina.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\procucinams.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\registrops.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\registrops2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\scadenze.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\SCHANA.RPT (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\schart.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\schart2.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\Sh.exe (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\sospesi.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\stat.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\statgen.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\statold.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\SH\trasf.rpt (Rogue.Spy.Heal) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 05.01.2012 12:16

C:\Users\Anja\AppData\Local\VirtualStore\Program Files\BitLord\Downloads\WR Nokia N70 & N90 Pack\APPLICATIONS\Symbian\SeleQ v1_65i %2B keygen\SeleQ.1.20.7650.exe.bc!
(Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
keygens sind illegal, wir unterstützen deren verwendung nicht, wie du im angepinnten topic über keygens sehen kannst.
bei diesem pc kann ich dir ebenfalls nur beim formatieren und neu aufsetzen helfen,
absicherungsanleitung wäre die selbe wie für pc 1

Sardine 06.01.2012 17:31

Hallo Markus.

ich denke, dann werd ich den auch zum Doktor bringen. Mal sehen, was ich fuer den anderen bezahlen muss. Morgen werd ich ihn wohl abholen koennen.

Meld mich dann.

markusg 06.01.2012 17:47

wie gesagt, eig kann man das auch selbst machen, aber natürlich musst du das selbst wissen ob du dafür zahlen möchtest :-)

Sardine 06.01.2012 17:52

...ich kann mich da zwar mit deiner Hilfe recht gut durchwursteln, ABER ich habe grad mal gelesen: meine zu "rettenden" Daten von diesem PC muesste ich auf einen externen Datentraeger speichern/laden. Da muss ich passen... - das kann ich nicht. :(

markusg 06.01.2012 17:54

wie meinst du das kannst du nicht, weil du keinen hast oder weil du nciht weist wie?
externe datenträger währen auch rolinge.

Sardine 06.01.2012 17:56

...hab ich noch nie gemacht...und klingt kompliziert...Ne CD koennte ich bestimmt noch auftreiben...kannst ja eine Woche in Urlaub kommen- ICH WOHNE AUF SARDINIEN!! :)

markusg 06.01.2012 19:48

hi,
klingt verlockend :p
wenn du mir nur einfach mal sagen würdest, wo dein genaues problem liegt, könnte man da was machen, aber geht nicht kann ich nicht, sind keine vernünftigen aussagen mit denen ich arbeiten kann :-)

Sardine 09.01.2012 13:58

Hi Markus,

also bei diesem PC ist es so: es war der allgemeine "Haus-Laptop" benutzt von meinen beiden Kindern und von mir. Mittlerweile ist er soo langsam (ich schalte ihn an u. wenn er hochfaehrt, kann ich zwischendurch staubsaugen...). Gehe ich ins Mailprogramm u. klicke z.B. auf "antworten" kann es auch 2-3 Minuten, bis die Mai aufgeht u. ich schreiben kann. Ich wuerd gern viele Dinge (Spiele von den Kindern etc.) loeschen, hab aber immer Angst, dass sich hinter vermeintlichen Spielprogrammen wichtige Programme verstecken, die ich ggf. loesche u. am Ende funktioniert er noch schlechter oder gar nicht mehr. Dann habe ich glaub ich zwei AV drauf: AVG und Kaspersky...Da muesste halt einer mal alle Programme durchsehen: ICH benoetige eigentlich nur das E-mail-programm - u. die Bilder. DA wir auf Sardinien Wohnungen vermieten, sende ich die Angebote halt incl. Bilder an unsere Gaeste. :)
LG

markusg 09.01.2012 14:39

ok, es geht ja jetzt nicht darum einzelne programme zu löschen, sondern darum, dass dieser pc komplett neu instaliert wird.
die frage ist also immernoch, hast du externe datenträger, wie zb externe festplatte, usb sticks, rolinge etc?

Sardine 09.01.2012 16:13

joh. mal sehen, ob ich irgendwo eine nicht benutzte cd finden kann. :O)

Sardine 10.01.2012 15:43

moin lieber markus,
hab jetzt den ersten pc wieder zu hause. obwohl ich denen gesagt hab, dass es enorm wichtig ist, outlook UND bilder zu sichern, sind die jetzt weg. naja. arbeite ja gott sei dank mit dem anderen PC- sonst haett ich jetzt ein grosses problem. outlook ist komplett weg. hast einen tipp, wo ich den runterladen kann? danke :)

markusg 10.01.2012 16:09

hi, und deswegen sage ich immer, will man das etwas richtig gemacht wird.....
:-) ne datensicherung würde ich immer selbst machen, befor ich meinen pc aus der hand gebe.
windows live mail:
Windows Live Essentials: Other Programs - Get started


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130