Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Chifrax.a.272/Worm.Ainslot.A.272/Maleware (https://www.trojaner-board.de/118832-tr-chifrax-a-272-worm-ainslot-a-272-maleware.html)

play554 08.07.2012 00:26

TR/Chifrax.a.272/Worm.Ainslot.A.272/Maleware
 
Hallo,
ich habe gerade mit Avira diesen Fund gemacht ( Titel) und mein PC war in letzter Zeit unglaublich langsam und sehr laut. Nun, ich werde sobald ich den Malwarebyte-Log habe, den Log posten. Ich hoffe ihr könnt mir helfen und ich bin natürlich für jede Hilfe dankbar.
Zusätzliche Funde: TR/Chifrax.a.272

Beide sind im Verzeichnis
C:\Users\Name\AppData\Roaming\WinMedia\virusname.exe
.. woher habe die den schon wieder? :stirn:

Malwarebytelog:
Zitat:

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 209867
Laufzeit: 3 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Marcel\AppData\Roaming\WinMedia\TLvdfBdhvG.exe (Trojan.MSIL.ND3) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-3440213230-310682503-2532853985-1000\$RJW72WY\TDU.exe (Packer.ModifiedUPX) -> Keine Aktion durchgeführt.

(Ende)
Gruß,
play554

Edit: Die Dateien sind da sichtbar.. ich lösche sie mal nicht, da es wahrscheinlich keinen Nutzen hat, oder?^^

markusg 09.07.2012 18:01

hi
wo ist der avira bericht mit fundmeldungen?
poste ihn bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131