14.11.2011, 09:38
|
#1 |
| EXP/Pidief.hdi [EXPLOIT] Problem Malewarebytes Log: Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8137
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180
11.11.2011 10:33:16
mbam-log-2011-11-11 (10-33-01).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 359611
Laufzeit: 34 Minute(n), 34 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Chilipoker (PUP.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\William Hill Poker (PUP.Casino) -> No action taken.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NgTUiSAcmhn.exe (Rogue.FakeAlert) -> Value: NgTUiSAcmhn.exe -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\ngtuisacmhn.exe (Rogue.FakeAlert) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\a4chg1xjesvmyi.exe (Rogue.FakeAlert) -> No action taken.
c:\dokumente und einstellungen\Markus\eigene dateien\downloads\setupcasino_4a50.exe (PUP.Casino) -> No action taken.
c:\dokumente und einstellungen\Markus\eigene dateien\downloads\setuppoker_a072a_de.exe (PUP.Casino) -> No action taken.
c:\Poker\chilipoker\_setupcasino_4a50.exe (PUP.Casino) -> No action taken.
c:\Poker\william hill poker\_setuppoker_a072a_de.exe (PUP.Casino) -> No action taken.
| ESET: Zitat:
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4406ba9aaafebe4c8e27f2f0f74554fd
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-11 11:26:08
# local_time=2011-11-11 12:26:08 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1797 16775130 100 100 323922 95902375 323511 0
# compatibility_mode=8192 67108863 100 0 4085 4085 0 0
# compatibility_mode=9217 16777214 75 59 21691058 22962913 0 0
# scanned=119805
# found=11
# cleaned=0
# scan_time=4967
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\A4cHG1xjEsvMYi.exe a variant of Win32/Kryptik.VFI trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NgTUiSAcmhn.exe a variant of Win32/Kryptik.VFI trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\2c39560a-27225c49 a variant of Java/TrojanDownloader.OpenStream.NCM trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\14e2fd92-383f8162 a variant of Java/TrojanDownloader.OpenStream.NCM trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Uniblue\RegistryBooster\_temp\ub.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\registrybooster.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\SetupCasino_4a50.exe Win32/PTCasino application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\SoftonicDownloader66454.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\cache4\temporary_download\agsetup183se.exe a variant of Win32/Adware.ADON application (unable to clean) 00000000000000000000000000000000 I
C:\Poker\Chilipoker\_SetupCasino_4a50.exe Win32/PTCasino application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\Uniblue\RegistryBooster\registrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
| |