Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner bei Vista (https://www.trojaner-board.de/84996-trojaner-vista.html)

Ellili 16.04.2010 14:33

Trojaner bei Vista
 
hi
also ich hab mir gestern irgendwas eingefangen. ich denke über icq. seitdem öffnet sich immer wieder der internet explorer ohne mein zutun, alles läuft langsamer und die datei "ssknad21" geht auch nicht mehr. kaspersky hat beim ersten anlauf viel gefunden und gelöscht bzw. in quarantäne verschoben. bei den nächsten zwei scans fand er nichts mehr, aber ich trau dem ganzen nicht.
hier is mal der log von malware, falls mir dadurch jemand helfen kann. Bin leider total unerfahren mit sowas :(
achja, ich weiß nicht obs relevant ist, aber ich nutze vista.
Würde halt gerne meine Daten nicht verlieren und ne Externe anzuschließen um die erstmal ganz zu sichern trau ich mich nicht
Danke schonmal, Ellili

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yvibbbha8c (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\canaveral (Trojan.Downloader) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\XXX\AppData\Local\Temp\.zylomisrtemp1262018247\ZylomGameITemp.exe (Adware.NaviPromo) -> No action taken.
D:\Saved Games\neue Spiele, original im C ordner\Spiele\Truck Dismount\msvcp60.dll (Malware.Packer.Gen) -> No action taken.
D:\Saved Games\neue Spiele, original im C ordner\Spiele\Truck Dismount\msvcrt.dll (Malware.Packer.Gen) -> No action taken.
C:\Users\XXX\AppData\Local\Temp\Dmd.exe (Trojan.FakeAlert) -> No action taken.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.

cosinus 18.04.2010 10:55

Hallo und :hallo:

Poste bitte das Malwarebytes Logfile komplett, da fehlt der Kopfbereich. Poste bitte auch das von kaspersky. Danach bitte OTL anwenden:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131