Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Icq Virus 'Schau dir das Bild mal an :D' (https://www.trojaner-board.de/87517-icq-virus-schau-dir-bild-mal-d.html)

Randi 24.06.2010 21:08

Ok.
Hier die malwarebytes LogFiles: SASW LogFiles werden folgen.
Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4234

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

24.06.2010 22:07:03
mbam-log-2010-06-24 (22-07-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 221328
Laufzeit: 39 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Randi 24.06.2010 22:35

so hier meine SASW LogFiles:
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/24/2010 at 11:24 PM

Application Version : 4.39.1002

Core Rules Database Version : 5115
Trace Rules Database Version: 2927

Scan type      : Complete Scan
Total Scan Time : 01:13:24

Memory items scanned      : 564
Memory threats detected  : 0
Registry items scanned    : 7532
Registry threats detected : 0
File items scanned        : 114855
File threats detected    : 2

Adware.Tracking Cookie
        C:\Users\sushikiste\AppData\Roaming\Microsoft\Windows\Cookies\sushikiste@doubleclick[1].txt
        C:\Users\sushikiste\AppData\Roaming\Microsoft\Windows\Cookies\sushikiste@atwola[1].txt

die 2 Objekte habe ich entfernen lassen.

cosinus 25.06.2010 09:34

Gut. Rechner wieder ok?

Burak92 25.06.2010 10:43

genau wegen dieser Mist, musste ich mein System neu setzen !

cosinus 25.06.2010 11:51

Zitat:

Zitat von Burak92 (Beitrag 536630)
genau wegen dieser Mist, musste ich mein System neu setzen !

Stimmt nicht. Du hattest absichtlich illegale Software benutzt (Keygen) und dann gibts hier keinen Bereinigungssupport mehr! :kloppen:

Randi 25.06.2010 13:27

Jaa, das gespamme im icq und das öffnen des IE ist weg
und durch die ganzen scans und fixes etc. läuft mein pc
auch etwas merkbar schneller.

an dieser stelle würde ich mich gerne für deine hilfe bedanken
:dankeschoen: :applaus:

PS: ich hoffe ich habe mich hier in diesem thread richtig verhalten :p

cosinus 25.06.2010 14:13

Gut. Dann prüf mal Deine Updates wo jetzt wieder alles ok ist. Da fehlt min. der IE8, den man auch bei Nichtbenutzung installieren sollte, denn er ist eine Systemkomponente für Windows!
Auch SP1 und SP2 fehlen Deinem Vista, musst Du dringend nachinstallieren!!

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Burak92 25.06.2010 21:22

Zitat:

Zitat von cosinus (Beitrag 536653)
Stimmt nicht. Du hattest absichtlich illegale Software benutzt (Keygen) und dann gibts hier keinen Bereinigungssupport mehr! :kloppen:

Nein, ich musste wegen diesen icq-virus mein System neu setzen, und gestern musste ich nach einem Monat wieder, und das wegen keygen, was nicht absichtlich war. :rolleyes:

cosinus 25.06.2010 23:11

Zitat:

Zitat von Burak92 (Beitrag 536837)
Nein, ich musste wegen diesen icq-virus mein System neu setzen, und gestern musste ich nach einem Monat wieder, und das wegen keygen, was nicht absichtlich war. :rolleyes:

Achja, und die keygens die kommen ja von ganz alleine auf den Rechner! :lach::lach:
Völlig allein bewegt sich die Maus auf Torrentseiten und startet den Download, nee iss klar! :applaus:

Burak92 26.06.2010 09:48

Zitat:

Zitat von cosinus (Beitrag 536865)
Achja, und die keygens die kommen ja von ganz alleine auf den Rechner! :lach::lach:
Völlig allein bewegt sich die Maus auf Torrentseiten und startet den Download, nee iss klar! :applaus:

ich hab es hier runtergeladen : hxxp://www.hadigel.net/indir/indir.asp?id=2552
und da steht nix von keygen.

cosinus 28.06.2010 08:06

Zitat:

und da steht nix von keygen.
Was spielt das für ne Rolle wenn in Deinem Log ein Keygen ersichtlich war??


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129