Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Log.... (https://www.trojaner-board.de/89991-log.html)

Bobic96 25.08.2010 21:25

Mein Log....
 
Hier nun meine Logs....

Ich hoffe ihr könnt mir helfen...:-/


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4478

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25.08.2010 22:22:05
mbam-log-2010-08-25 (22-22-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 180247
Laufzeit: 1 Stunde(n), 5 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 13

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wamxncrsoe.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xbv6rd5szf (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Bobic96\AppData\Local\Temp\wamxncrsoe.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Roaming\8A2D494662D21213E64C6156BC797F34\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\Orr.exe (Trojan.Downloader) -> Delete on reboot.
C:\Casino\PKRCasino\_SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1QARMW1K\mqupjickr[1].htm (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7P30NNC1\newsecureapp70700[2].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPX31LI7\cgbvd[1].htm (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NBJ3AUZJ\cgbvd[1].htm (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W2L3248O\mqupjickr[1].htm (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\knam.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\Oru.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\sxcfgslr.exe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Bobic96\Downloads\SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.

cosinus 25.08.2010 22:25

Zitat:

Ich hoffe ihr könnt mir helfen...:-/
Ich hoffe Du kannst eine genaue Beschreibung geben. Ich mein, das Log spricht für sich, aber wann wurden die ersten Funde gemeldet? Was genau und wo? Je mehr input desto besser kann man Dir helfen.

Bobic96 26.08.2010 23:17

Ich hoffe das reicht...

Name: TR/Crypt.XPACK.Gen2
Entdeckt am: 08/10/2009
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
Engine Version: 7.09.01.35

Wie kann ich diesen Mist wieder los werden?

cosinus 27.08.2010 10:05

Zitat:

Ich hoffe das reicht...

Name: TR/Crypt.XPACK.Gen2
Entdeckt am: 08/10/2009
Der Pfad fehlt immer noch...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19