Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7, Windows wird in weniger als einer Minute heruntergefahren, zbot? (https://www.trojaner-board.de/157988-windows-7-windows-weniger-minute-heruntergefahren-zbot.html)

schorsch85 08.11.2014 13:46

Moin Cosinus,

sorry das es so lange gedauert hat. Ich war zwischendurch im Urlaub. Hier die nächsten Log files. Der ESET Scaner hat in die angegebene Log datei eigentlich nichts hineingeschrieben, deswegen poste ich dir noch zusätzlich die .txt datei die man nach dem scan erstellen konnte. dort gibt es 2 Einträge.

mbam:

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 07.10.2014
Suchlauf-Zeit: 19:57:41
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.10.07.11
Rootkit Datenbank: v2014.09.19.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Georg

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 390828
Verstrichene Zeit: 20 Min, 50 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 1
RiskWare.Tool.CK, C:\Program Files (x86)\Autodesk\xf-a2011-64bits.exe, In Quarantäne, [975051c0c7b58caad9bf749bf50d5da3],

Physische Sektoren: 0
(No malicious items detected)


(end)

ESET Log:

Code:

ESETSmartInstaller@High as downloader log:
all ok

ESET .txt selbst erstellt:

Code:

C:\AdwCleaner\Quarantine\C\Users\Georg\AppData\Local\Babylon\Setup\Setup.exe.vir        Variante von Win32/Toolbar.Babylon.H evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\7mcd80i1.default\Extensions\{c95a4e8e-816d-4655-8c79-d736da1adb6d}\chrome\hotspot_shield.jar.vir        Win32/Toolbar.Conduit evtl. unerwünschte Anwendung


cosinus 08.11.2014 16:27

Zitat:

RiskWare.Tool.CK, C:\Program Files (x86)\Autodesk\xf-a2011-64bits.exe
Da wurde schon wieder Crack-Mist gefunden :pfui:

Ich hab dich doch am Anfang klar darauf hingewiesen, dass du alles illegale Zeugs löschen sollst!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131