Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Graftor.39522.2 von Avira AntiVir gefunden (https://www.trojaner-board.de/122191-tr-graftor-39522-2-avira-antivir-gefunden.html)

Sugar1 15.08.2012 16:56

TR/Graftor.39522.2 von Avira AntiVir gefunden
 
Hallo liebe Götter des Computer-Wissens!

Ich brauche eure Hilfe. Ich bin ein totaler LEihe, also nehmt Rücksicht, wenn ich naives Zeug schreibe. :)

Das ist heute passiert:

GVU Trojaner auf meinem PC,
Hauptproblem (nicht den PC nutzen zu können) behandelt durch Zugriff auf gesicherten Modus und dem Befehl "rstrui.exe". PC schien wieder normal.
Luke Filewalker gestartet und dabei 2 unschöne Dateien gefunden;
TR/Graftor.39522.2 und EXP/JAVA.Ternub.Gen. Ich nehme an, Überbleibsel des Trojaners???! Habe beide in Quarantäne verschoben.

(Habe gleichzeitig Malwarebites laufen lassen, der 2 weitere Trojaner (?!?!) fand. ICh habe ihn diese entfernen lassen. Konnter er die anderen nicht finden, weil sie schon in Quarantätne waren???)

Ich habe mich weiter informiert und muss leider lesen, dass mein System nur scheinbar wieder in Ordnung ist. Was muss ich tun um es wieder in einen sicheren Zustand zu bringen? Und was kann ich tun, um mich in Zukunft vor solcherlei Dingen besser zu schützen? (AntiVir scheint nicht zu reichen.)

Vielen lieben Danke für eure Hilfe!!!

cosinus 18.08.2012 10:53

Ohne die Logs von Malwarebytes und Co wird das hier nichts. :glaskugel:
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Sugar1 21.08.2012 20:11

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.16.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112***:: ***-PC [Administrator]

18.08.2012 15:58:39
mbam-log-2012-08-18 (15-58-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 371189
Laufzeit: 1 Stunde(n), 44 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Sorry, dass es so lange gedauert hat, aber oben steht der Mawarbytes Log.

LG

cosinus 30.08.2012 12:35

Das sind doch nicht alle Logs von Malwarebytes oder doch?!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131