Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Chifrax.a.272/Worm.Ainslot.A.272/Maleware (https://www.trojaner-board.de/118832-tr-chifrax-a-272-worm-ainslot-a-272-maleware.html)

play554 08.07.2012 00:26

TR/Chifrax.a.272/Worm.Ainslot.A.272/Maleware
 
Hallo,
ich habe gerade mit Avira diesen Fund gemacht ( Titel) und mein PC war in letzter Zeit unglaublich langsam und sehr laut. Nun, ich werde sobald ich den Malwarebyte-Log habe, den Log posten. Ich hoffe ihr könnt mir helfen und ich bin natürlich für jede Hilfe dankbar.
Zusätzliche Funde: TR/Chifrax.a.272

Beide sind im Verzeichnis
C:\Users\Name\AppData\Roaming\WinMedia\virusname.exe
.. woher habe die den schon wieder? :stirn:

Malwarebytelog:
Zitat:

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 209867
Laufzeit: 3 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Marcel\AppData\Roaming\WinMedia\TLvdfBdhvG.exe (Trojan.MSIL.ND3) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-3440213230-310682503-2532853985-1000\$RJW72WY\TDU.exe (Packer.ModifiedUPX) -> Keine Aktion durchgeführt.

(Ende)
Gruß,
play554

Edit: Die Dateien sind da sichtbar.. ich lösche sie mal nicht, da es wahrscheinlich keinen Nutzen hat, oder?^^

markusg 09.07.2012 18:01

hi
wo ist der avira bericht mit fundmeldungen?
poste ihn bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:57 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129