Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.06.2011, 21:47   #16
Lois
 
"Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber? - Standard

"Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?



Hi Arne,

hier die nächste Fuhre Logs:

Malwarebytes:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6925

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23.06.2011 16:11:22
mbam-log-2011-06-23 (16-11-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 237511
Laufzeit: 45 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

SASW
(habe die infizierten Dateien in Quarantäne noch nicht gelöscht)

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/23/2011 at 06:25 PM

Application Version : 4.54.1000

Core Rules Database Version : 7313
Trace Rules Database Version: 5125

Scan type       : Complete Scan
Total Scan Time : 01:54:17

Memory items scanned      : 448
Memory threats detected   : 0
Registry items scanned    : 8008
Registry threats detected : 0
File items scanned        : 87871
File threats detected     : 62

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@tacoda.at.atwola[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@questionmarket[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ads.bleepingcomputer[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@www.burstnet[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ru4[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@collective-media[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@imrworldwide[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@zanox[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adxpose[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ads.critic[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@habitat.solution.weborama[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@media6degrees[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@weborama[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@cdn.jemamedia[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad2.adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.adserver01[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adform[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@webmasterplan[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@2o7[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@www.etracker[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@liveperson[3].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@realgirlsmedia[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adviva[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@mediabrandsww[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@realmedia[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adserv.quality-channel[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@server.iad.liveperson[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad3.adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[3].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@at.atwola[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@statcounter[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@track.adform[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@liveperson[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@smartadserver[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tribalfusion[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ads.creative-serving[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@specificclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@burstnet[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@xiti[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@invitemedia[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adx.chip[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@unitymedia[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@kontera[1].txt

Trojan.Agent/Gen-MalPE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP245\A0044187.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP246\A0044228.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP247\A0044268.EXE

Trojan.Agent/Gen-Nullo[Short]
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP249\A0044728.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP249\A0044729.EXE
         

ESET
(auch noch nichts entfernt)

Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=f9582332abb60942b4fe1da2682223ac
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-23 08:28:43
# local_time=2011-06-23 10:28:44 (+0100, Romanische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1024 16777215 100 0 446893 446893 0 0
# compatibility_mode=8192 67108863 100 0 196 196 0 0
# scanned=88106
# found=2
# cleaned=0
# scan_time=13037
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51\402bb833-72941a59	Java/Agent.CO trojan (unable to clean)	00000000000000000000000000000000	I
C:\System Volume Information\_restore{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP250\A0044911.sys	Win32/Olmasco.E trojan (unable to clean)	00000000000000000000000000000000	I
         

Schlaf gut,

Lois

 

Themen zu "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?
0x00000001, askbar, converter, disabletaskmgr, festplatte, flash player, geliefert, homepage, iexplore.exe, infizierte dateien, jar_cache, microsoft office word, nicht sicher, office 2007, plug-in, pum.hijack.taskmanager, realtek, schwarzer desktop, security update, shell32.dll, software, trojan.fakealert, trojan.fakealert.gen, usb 2.0, windows, windows internet, zugriff verweigert




Ähnliche Themen: "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?


  1. "Fehler: Server nicht gefunden" immer noch nach "WAJAM.A.1"-Befall
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (15)
  2. Vermutlich Adware probleme - "synzmetr.exe ; frag-den-doc.de ; evtl. noch mehr"
    Plagegeister aller Art und deren Bekämpfung - 25.07.2014 (15)
  3. Windows 8.1: Bitdefender Fund "gen.variant.symmi.[NUMMER]" Kann nicht entfernt werden.
    Log-Analyse und Auswertung - 16.02.2014 (2)
  4. Malwarebytes hat "Babylon" entdeckt und beseitigt, ist mein Rechner jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (15)
  5. Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  6. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  7. "C:\Windows\assembly\GAC_MSIL\Desktop.ini" kann nicht entfernt werden!
    Log-Analyse und Auswertung - 11.04.2012 (2)
  8. "Data Restore" entfernt - Rechner komplett sauber?
    Log-Analyse und Auswertung - 09.04.2012 (20)
  9. "Windows nicht mehr sicher" Trojaner/Virus entfernt?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (1)
  10. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  11. Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners
    Log-Analyse und Auswertung - 25.11.2011 (47)
  12. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  13. PC clean? "Windows 7 Recovery " entfernt mit Trojaner-Board Anleitung
    Log-Analyse und Auswertung - 01.06.2011 (12)
  14. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (9)
  15. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 29.05.2011 (2)
  16. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  17. Malwarebytes meldung "Security.Hijack" evtl. TrojanSpy:Win32/Bebloh.A infektion
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (19)

Zum Thema "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber? - Hi Arne, hier die nächste Fuhre Logs: Malwarebytes: Code: Alles auswählen Aufklappen ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6925 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 23.06.2011 16:11:22 - "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?...
Archiv
Du betrachtest: "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.