Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malwarebytes findet den Virus nicht,aswMBR schon. Bitte um Hilfe (https://www.trojaner-board.de/120267-malwarebytes-findet-virus-aswmbr-schon-bitte-um-hilfe.html)

killajk 24.07.2012 13:30

Malwarebytes findet den Virus nicht,aswMBR schon. Bitte um Hilfe
 
Hallo,

Bei meinen Verwandten ist seit Tagen ein laestiger Virus drauf. Jeder Wechsel Datentraeger, der angeschlossen wird, verwandelt sich in eine Sammlung voller .exe dateien. Ich habe dann Malwarebyte einigemale durchlaufen lassen und so ca. 30 Viren entfernen lassen,trotzdem werden alle Dateien im wechseldatentraeger als ese Dateien anezeigt. Jedoch mittlerweile finden Malwarebyte nichts mehr. So habe ich nun aswMBR runtergeladen und folgenden Log bekommen. Bitte um Rat, da ich nichts Systemrelevantes loeschen moechte.(sry das ich keine umlaute schreibe, habe hier naemlich eine russisch\amerikanische Tastatur vor mir liegen)

swMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-24 17:53:59
-----------------------------
17:53:59.578 OS Version: Windows 5.1.2600 Service Pack 3
17:53:59.578 Number of processors: 2 586 0x170A
17:53:59.578 ComputerName: MICROSOF-34686B UserName: Администратор
17:53:59.671 Initialze error C0000001 - driver not loaded
18:17:13.906 AVAST engine defs: 12072400
18:20:05.812 Service scanning
18:20:06.062 Service .afd \? **LOCKED** 123
18:20:06.062 Service .cdrom \? **LOCKED** 123
18:20:06.062 Service .i8042prt \? **LOCKED** 123
18:20:06.062 Service .ipsec \? **LOCKED** 123
18:20:06.062 Service .mrxsmb \? **LOCKED** 123
18:20:06.062 Service .netbt \? **LOCKED** 123
18:20:06.062 Service .redbook \? **LOCKED** 123
18:20:06.062 Service .serial \? **LOCKED** 123
18:20:06.078 Service 8656a281e0b778f5 C:\WINDOWS\System32\Drivers\8656a281e0b778f5.sys **HIDDEN**
18:20:12.765 Modules scanning
18:20:12.765 Disk 0 trace - called modules:
18:20:12.765
18:20:12.859 AVAST engine scan C:\WINDOWS
18:20:14.203 AVAST engine scan C:\WINDOWS\system32
18:21:15.875 AVAST engine scan C:\WINDOWS\system32\drivers
18:21:16.296 File: C:\WINDOWS\system32\drivers\bfjmisuj.sys **INFECTED** Win32:Malware-gen
18:21:16.328 File: C:\WINDOWS\system32\drivers\bgdrnffi.sys **INFECTED** Win32:Malware-gen
18:21:16.578 File: C:\WINDOWS\system32\drivers\cixisolz.sys **INFECTED** Win32:Malware-gen
18:21:16.656 File: C:\WINDOWS\system32\drivers\detnzgii.sys **INFECTED** Win32:Malware-gen
18:21:16.828 File: C:\WINDOWS\system32\drivers\eriiknnv.sys **INFECTED** Win32:Malware-gen
18:21:16.859 File: C:\WINDOWS\system32\drivers\erjczuvj.sys **INFECTED** Win32:Malware-gen
18:21:17.015 File: C:\WINDOWS\system32\drivers\fjabtukl.sys **INFECTED** Win32:Malware-gen
18:21:17.500 File: C:\WINDOWS\system32\drivers\jddjctxi.sys **INFECTED** Win32:Malware-gen
18:21:17.906 File: C:\WINDOWS\system32\drivers\nagijrsg.sys **INFECTED** Win32:Malware-gen
18:21:18.093 File: C:\WINDOWS\system32\drivers\nqrngabw.sys **INFECTED** Win32:Malware-gen
18:21:18.390 File: C:\WINDOWS\system32\drivers\phmqmohu.sys **INFECTED** Win32:Malware-gen
18:21:19.265 File: C:\WINDOWS\system32\drivers\tbfowveu.sys **INFECTED** Win32:Malware-gen
18:21:19.437 File: C:\WINDOWS\system32\drivers\tpqicori.sys **INFECTED** Win32:Malware-gen
18:21:19.500 File: C:\WINDOWS\system32\drivers\udijzuwc.sys **INFECTED** Win32:Malware-gen
18:21:19.515 File: C:\WINDOWS\system32\drivers\ugieoree.sys **INFECTED** Win32:Malware-gen
18:21:20.109 File: C:\WINDOWS\system32\drivers\zdlsriub.sys **INFECTED** Win32:Malware-gen
18:21:20.125 File: C:\WINDOWS\system32\drivers\zumnybfo.sys **INFECTED** Win32:Malware-gen
18:21:20.234 AVAST engine scan C:\Documents and Settings\Администратор
18:22:25.984 The log file has been saved successfully to "C:\Documents and Settings\Администратор\Рабочий стол\aswMBR.txt"

Larusso 25.07.2012 13:14

:hallo:

Bitte folge den Anweisungen hier und poste die geforderten Logfiles.
http://www.trojaner-board.de/69886-a...-beachten.html

Larusso 29.07.2012 13:36

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22