Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   mbag /zuvor WindowsRecovery Virus (https://www.trojaner-board.de/98365-mbag-zuvor-windowsrecovery-virus.html)

mux 28.04.2011 00:14

mbag /zuvor WindowsRecovery Virus
 
hi leute !
ich hab mich gerade hier in dem forum angemeldet um dem virus windowsRecovery weiterhin die stirn zu bierten :)

ich weiß nicht wie es weiter geht.... habe nun einen durchlauf mit anti-malware gemacht und hab nun die mbags davon ;

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6457

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28.04.2011 00:11:06
mbam-log-2011-04-28 (00-11-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 454946
Laufzeit: 6 Stunde(n), 51 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\qSsBwhAkulOsDNp (Trojan.FakeAlert) -> Value: qSsBwhAkulOsDNp -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\maximilian\AppData\Roaming\microsoft\Wind ows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\qssbwhakulosdnp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\45801224.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\maximilian\downloads\Setup.exe (Adware.BHO) -> Quarantined and deleted successfully.
c:\Users\maximilian\downloads\video_components_upd ate.exe (Spyware.Passwords) -> Quarantined and deleted successfully.
c:\Users\maximilian\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\maximilian\AppData\Roaming\microsoft\Wind ows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\maximilian\AppData\Roaming\microsoft\Wind ows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.



bitte um Hilfe , ich will meine Dateien wiederherstellen , der virus ist weg und ich hoffe , die dateien sind noch da ,bzw. ich weiß es , hab sie beim durchlauf von anti-malware gesehen .... sie sind irgentwo , aber nicht sichtbar :crazy:


:crazy:

cosinus 29.04.2011 12:59

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:57 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19