Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Merkwürdige Funde in Malwarebytes ... (https://www.trojaner-board.de/98894-merkwuerdige-funde-malwarebytes.html)

cosinus 11.05.2011 15:42

Nein auch das von SASW will ich sehen, jeweils Vollscans.

quietsche 11.05.2011 15:48

Dachte ich mir *g*

Kann ich die gleichzeitig laufen lassen? Oder besser nacheinander. Malwarebytes läuft noch ...

cosinus 11.05.2011 16:01

Nacheinander bitte!"

quietsche 11.05.2011 16:16

Anbei der LOG.
In der Quarantäne werden aber trotzdem noch die zwei Funde von gestern gezeigt. Was mache ich damit jetzt?




Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6555

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.05.2011 17:16:51
mbam-log-2011-05-11 (17-16-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 209318
Laufzeit: 59 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

quietsche 11.05.2011 17:28

So, der Scan ist fertig.
Ich bin dann auf fertigstellen und das Zeugs ist in Quarantäne gelandet. Nun soll ich einen NEUSTART machen um alles zu entfernen.
Bevor ich das mache, frag ich hier lieber.

Hab ich zu wild geklickt? In der Anleitung steht nichts so richtig darüber.

Edit: Habe den Neustart überlebt.:singsing:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/11/2011 at 06:25 PM

Application Version : 4.52.1000

Core Rules Database Version : 7031
Trace Rules Database Version: 4843

Scan type : Complete Scan
Total Scan Time : 00:54:58

Memory items scanned : 551
Memory threats detected : 0
Registry items scanned : 5820
Registry threats detected : 0
File items scanned : 76932
File threats detected : 1

Trojan.Agent/Gen-Bancos
C:\SYSTEM VOLUME INFORMATION\_RESTORE{A124E4E0-8404-42A6-8BCE-63B63CB857AD}\RP102\A0012001.DLL

cosinus 11.05.2011 20:59

Ist nur ein Überrest in der Systemwiederherstellung gewesen.
Noch Probleme?

quietsche 11.05.2011 21:05

Am PC selbst läuft alles wie immer, ich habe das gestern nur zufällig gefunden. Ich werde mir wohl mal ein anderes Antivirenprogramm suchen müssen, nur gibt mir dafür jeder einen anderen Tipp.

Wie schon gesagt, sieht seit gestern mein PC Start etwas merkwürdig aus, der Monitor flackert so komisch und ich kann auch leider die Systemmeldung so schnell nicht lesen. Schwarzer Hintergrund weiße Schrift, das blinkt auf kurz bevor der Windows Startbildschirm kommt.
Um es genauer einzugrenzen, passiert das seit dem OTL-Fix (Neustart danach)

Ansonsten läuft alles supi - bleibt eben nur noch das komische Gefühl, dass ich was falsch geklickt habe oder so.

Was mache ich nun mit dem Zeugs in Antimalware? Das steht in Quarantäne. Das kann ich bedenkenlos löschen?

cosinus 11.05.2011 21:35

Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.


Zitat:

C:\Programme\PicPick
hab ich mit OTL gefixt - aber ich glaub kaum, dass das für das Flackern die ursache ist :wtf:

quietsche 11.05.2011 21:44

Pick/Pick ist ein Screenprogramm, also für Sreenshots ... das funktioniert auch noch :)

Ich habe keinen Plan, was ich "gefixt" habe, ich weiß nur 100% dass der Fehler bzw das merkwürdige hochfahren seit diesem OTL-Fix ist.

Ich weiß, was Quarantäne ist, wollte mir nur sicher sein.

Also ich beobachte einfach meinen PC, vielleicht schaffe ich es morgen auch, mit meinem Handy ein Foto beim starten zu knipsen. Ich möchte echt mal wissen, was das ist / was da tolles steht.

Spende ist unterwegs / eben abgeschickt. Ihr seid super & Du bist der Beste =) *schleim

1000 mal Danke :dankeschoen: erstmal, ich versuche das morgen mit dem Foto. :bussi:

cosinus 11.05.2011 21:51

Das das das Fixscript:

Zitat:

:OTL
PRC - [2011.05.06 07:24:30 | 010,822,656 | ---- | M] () -- C:\Programme\PicPick\picpick.exe
O4 - HKCU..\Run: [PicPick Start] C:\Programme\PicPick\picpick.exe ()
[2011.02.16 15:09:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
:Files
C:\Programme\PicPick
:Commands
[purity]
[resethosts]
[emptytemp]
Wenn es wirklich am OTL-Fix liegt, kann es eigentlich nur noch dieser Ordner sein:

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1

Den kannst du aber einfach wiederherstellen. OTL bewahrt die gefixten Elemente in C:\_OTL auf.

quietsche 11.05.2011 21:54

Joah, Danke ...

Für heute habe ich nie Schn ... voll vom PC
Ich miste morgen mal aus und werde dann sehen, ob das bleibt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131