Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Logfiles überprüfen (https://www.trojaner-board.de/90649-logfiles-ueberpruefen.html)

bugbugbug 11.09.2010 13:19

Logfiles überprüfen
 
Schaut bitte mal, ob ich mir da was eingefangen habe.
Etwas Ungewöhnliches konnte ich nicht feststellen am PC.

Im Anhang befindet sich ein DDS Log, ein OTL Log und ein MBAM Log.
Wenn mehr Infos benötigt werden, einfach melden.

Mfg

bugbugbug 12.09.2010 08:53

Kennt sich da keiner aus?
Wenn nichts zu finden ist, dann sagt es mir bitte, wäre ich auch sehr zufrieden mit ;)

Kann es sein, dass folgender Teil von MBAM nur bedeutet, dass die Ansicht der Systemsteuerung auf klassich festgelegt ist, bzw. dass die Hilfe deaktiviert wurde?
Code:

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.


bugbugbug 12.09.2010 10:48

Das habe ich noch im Avira Log gefunden (siehe Anhang)
Code:

Exportierte Ereignisse:

11.09.2010 13:02 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\user\Lokale
      Einstellungen\Temp\0.6039371130427788.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.SpyEyes.UJ' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde gelöscht.

11.09.2010 13:02 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\user\Lokale
      Einstellungen\Temp\0.8800791520956681.exe'
      enthielt einen Virus oder unerwünschtes Programm 'BDS/Papras.PC' [backdoor].
      Durchgeführte Aktion(en):
      Die Datei wurde gelöscht.

11.09.2010 13:01 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\user\Lokale
      Einstellungen\Temp\0.8800791520956681.exe'
      wurde ein Virus oder unerwünschtes Programm 'BDS/Papras.PC' [backdoor] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.09.2010 13:01 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\user\Lokale
      Einstellungen\Temp\0.6039371130427788.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Spy.SpyEyes.UJ' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern


bugbugbug 12.09.2010 11:51

Habe mal mit Antivir komplett scannen lassen, scheint stark zu befallen sein, im Anhang befinden sich die Berichte von Antivir und hier noch die passenden Links von Virustotal. Kann man da noch was machen?

Wo bekommt man solche Viren her (arbeite als eingeschränkter Nutzer mit aktueller Software)

Virustotal:

hxxp://www.virustotal.com/file-scan/report.html?id=04026fccb64776f06e4747ebcf9a974e75f28e836acc796d5260e2151e83026c-1284258927

hxxp://www.virustotal.com/file-scan/report.html?id=fe2a6bbd201c0b2936e2b10080564e49a03e83c985c4b5ab5444615af0c5c7b7-1283741877

hxxp://www.virustotal.com/file-scan/report.html?id=db72cc673a633f0e9d445fc2bdc39efd9c36dca96d2cb9a56abe4439052050aa-1277811790

hxxp://www.virustotal.com/file-scan/report.html?id=0002e0a324310dadf5b1798dd2d05a57d7249fe6cc528eecf90e3fdc529a4a80-1280387434

hxxp://www.virustotal.com/file-scan/report.html?id=17bef5a4910c633bc61f5eadb40875e760c7af5663d0614bd8a395437ae2c7bc-1281022690

hxxp://www.virustotal.com/file-scan/report.html?id=f644b5e50c590055fde463a3dc660188fe8c239247ef36842bc9daebd1fbf0c1-1284191674

hxxp://www.virustotal.com/file-scan/report.html?id=f721003a8d36a03c24a3b001dde50b484d3526a1f23ca64c9bef0159f0b5ede3-1284288471

bugbugbug 13.09.2010 15:31

Habe den PC jetzt neuinstalliert, würde aber gerne wissen, wie der Virus reinkommen konnte, um das in Zukunft zu verhindern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131