Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log-Auswertung (Malwarebytes' Anti-Malware) (https://www.trojaner-board.de/82765-log-auswertung-malwarebytes-anti-malware.html)

doc.john 09.02.2010 19:22

Log-Auswertung (Malwarebytes' Anti-Malware)
 
erstmal ein hallo an alle!

habe hier ein log mit 2 probs:

/log

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3713
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09.02.2010 18:40:57
mbam-log-2010-02-09 (18-40-53).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 462647
Laufzeit: 1 hour(s), 12 minute(s), 26 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Program Files\Pcsx2\plugins\PadSSSPSX.dll (Trojan.FakeAlert) -> No action taken.

/log ende


1.
bei der datei "PadSSSPSX.dll" (Trojan.FakeAlert) habe ich einen virusscan bei jotti und virustotal durchgeführt -> beide zeigten eine saubere datei an.
->wem kann ich da glauben?

2.
wie gehe ich mit diesem reg-eintrag um?
"Start_ShowMyComputer" (Hijack.StartMenu)


hoffe, dass mir jemand den einen oder anderen tip geben kann und ich mich einigermaßen richtig ausgedrückt habe.

gruß!

cosinus 11.02.2010 17:23

Hallo und :hallo:

Was sagt Dir denn dieser Programmpfad? => C:\Program Files\Pcsx2
Isses der PS2-Emulator? Wenn ja, tippe ich auf ein Fehlalarm von Malwarebytes.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131