|
Log-Analyse und Auswertung: Facebook-Virus!scr-Datei statt jpgWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.08.2011, 17:38 | #1 |
| Facebook-Virus!scr-Datei statt jpg Hallo, eröffne einfach mal ein neues Thema, weil die anderen mir nicht so recht weiterhelfen.es handelt sich um den pc emachines mit win7 32bit. Meine Freundin hat bei facebook eine nachricht mit einem link bekommen, was wohl anscheinend zu einem foto führen sollte. das war es natürlich nicht und jetzt gibt es das problem. habe dann mit ner notfall cd alle wichtigen daten gerettet und dann mit dem recovery management von emachines, alles auf die werkseinstellungen zurücksetzen lassen. nun bin ich halt skeptisch, ob diese viren/trojaner tatsächlich noch vorhanden sind. habe mir jetzt Malwarebytes runtergeladen und eine vollständige überprüfung machen lassen.der log ist anbei. vielen dank im voraus! \code Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7553 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 24.08.2011 18:36:58 mbam-log-2011-08-24 (18-36-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 272589 Laufzeit: 39 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\Temp\2922.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Windows\System32\activedsf.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Windows\SysWOW64\activedsf.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Windows\System32\admparsej.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Windows\SysWOW64\admparsej.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
24.08.2011, 18:49 | #2 |
| Facebook-Virus!scr-Datei statt jpg hab Malwarebytes jetzt nochmal drüber laufen lassen und er findet keine Viren mehr.kann ich jetzt davon ausgehen, dass alles wieder okay ist?ich post mal den log.
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7554 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 24.08.2011 19:45:26 mbam-log-2011-08-24 (19-45-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 274994 Laufzeit: 37 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Themen zu Facebook-Virus!scr-Datei statt jpg |
anti-malware, backdoor.bot, code, dateien, daten, einfach, explorer, foto, freundin, jpg, link, log, malwarebytes, neues, recovery, scr-datei, system, system32, temp, thema, trojan.agent, version, werkseinstellungen, win, win7, überprüfung, zurücksetzen |