Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Logfile Trojaner, adf.exe, ade.exe und weitere (https://www.trojaner-board.de/99126-logfile-trojaner-adf-exe-ade-exe.html)

compranta 15.05.2011 21:47

Logfile Trojaner, adf.exe, ade.exe und weitere
 
Hallo zusammen,
habe mir wohl adf.exe, ade.exe eingefangen. Daher poste ich hier mein logfile, das malwarebytes' ergeben hat. Vielen Dank für Kommentare und Hilfe.

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6585

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15.05.2011 22:33:05
mbam-log-2011-05-15 (22-33-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 251419
Laufzeit: 1 Stunde(n), 17 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 7
Infizierte Dateien: 21

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\5GUTNY6MFK (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\GabPath (Adware.Adparatus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\IEBarProperties (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\R8388QA8U8 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\idgbn5xehg (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\GabPath (Adware.GabPath) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\R8388QA8U8 (Trojan.Downloader.AS) -> Value: R8388QA8U8 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (hxxp://www.tangosearch.com/?useie5=1&q=) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (hxxp://www.tangosearch.com/?useie5=1&q=) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\dokumente und einstellungen\Tanja\anwendungsdaten\GabPath (Adware.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\resultdns (Adware.ResultDns) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997} (Adware.ResultDns) -> Delete on reboot.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\chrome (Adware.ResultDns) -> Delete on reboot.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\defaults (Adware.ResultDns) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\defaults\preferences (Adware.ResultDns) -> Quarantined and deleted successfully.
c:\recycle.bin (Trojan.Spyeyes) -> Delete on reboot.

Infizierte Dateien:
c:\programme\mozilla firefox\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\E.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Tanja\lokale einstellungen\Temp\13.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Tanja\lokale einstellungen\Temp\C.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
c:\dokumente und einstellungen\Tanja\lokale einstellungen\Temp\0.4618023902438211.exe (Trojan.Dropper) -> Delete on reboot.
c:\dokumente und einstellungen\Tanja\lokale einstellungen\Temp\0.836855175343511.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\recycle.bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Tanja\anwendungsdaten\Adobe\plugs\mmc26.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Tanja\anwendungsdaten\Adobe\plugs\mmc93.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Tanja\lokale einstellungen\Temp\Ade.exe (Trojan.Downloader.AS) -> Delete on reboot.
c:\dokumente und einstellungen\Tanja\anwendungsdaten\GabPath\config.cfg (Adware.Agent) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\chrome.manifest (Adware.ResultDns) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\install.rdf (Adware.ResultDns) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\chrome\resultdns.jar (Adware.ResultDns) -> Delete on reboot.
c:\programme\mozilla firefox\extensions\{1a615ea8-4c56-49ee-be83-f9a264b79997}\defaults\preferences\prefs.js (Adware.ResultDns) -> Quarantined and deleted successfully.
c:\recycle.bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

markusg 16.05.2011 10:28

hi,
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?

compranta 16.05.2011 23:45

Zitat:

Zitat von markusg (Beitrag 659026)
hi,
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?

hallo,
habe ich schon gemacht, ja, aber momentan nicht. warum?
Grüße, compranta

markusg 17.05.2011 10:51

hi,
1. onlinebanking sperren lassen.
2. hast du malware die es auf alle art zugangsdaten abgesehen hatt.
da wir nicht zu 100 % garantieren können das wir das system sauber bekommen, muss dieses system formatiert werden, nach datensicherung, und neu aufgesetzt werden.
ich erkläre dir, falls erwünscht, wie man in zukunft das system durch einfache mittel richtig absichert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131