![]() |
|
Log-Analyse und Auswertung: Facebook-Trojaner als JPEG-LinkWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Facebook-Trojaner als JPEG-Link Hallo ihr Lieben, ich benötige eure Hilfe. Könnte mir in den Hintern beißen ![]() ![]() _________________________________________________________________ Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8076 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 05.11.2011 13:00:30 mbam-log-2011-11-05 (13-00-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 313306 Laufzeit: 57 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 15 Infizierte Speicherprozesse: c:\Users\Nadja\AppData\Roaming\151F0\5043D.exe (Malware.Packer) -> 3840 -> Unloaded process successfully. c:\Users\Nadja\AppData\Roaming\microsoft\1921\DA2.exe (Backdoor.CycBot.Gen) -> 3580 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\C73.exe (Backdoor.CycBot.Gen) -> Value: C73.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\DA2.exe (Backdoor.CycBot.Gen) -> Value: DA2.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Nadja\AppData\Roaming\151F0\5043D.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\3A4EVF70\data[1].exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\3A4EVF70\t[1].exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\0436331.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\2445518.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\4363730.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\5626153.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\8257248.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\8597921.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Local\Temp\net_framework_update_4.0.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Roaming\151F0\5043d.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Roaming\151F0\6B219.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Nadja\p-7-78-8964-9648-3874\wincrs.exe.vir (Trojan.Obfuscated) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Roaming\msnsvconfig.txt (Malware.Trace) -> Quarantined and deleted successfully. c:\Users\Nadja\AppData\Roaming\microsoft\1921\DA2.exe (Backdoor.CycBot.Gen) -> Quarantined and deleted successfully. |
Themen zu Facebook-Trojaner als JPEG-Link |
anschluss, anti-malware, appdata, backdoor.cycbot.gen, chip.de, dateien, explorer, firefox, google, internet, link, link geöffnet, malware.packer, meldungen, microsoft, seite, seiten, service, shell, software, suche, trojan.agent, trojan.fakealert, trojaner, update, version, weitergeleitet, winlogon, zufällig |