Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.12.2011, 00:17   #1
LonelySea
 
Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert? - Standard

Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert?



Hallo Trojaner-Board

Ich schreibe erstmals in dieses Forum

Ich habe heute mit Malwarebytes' Anti-Malware einen vollständigen Suchlauf durchgeführt wobei 15 mit Adware infizierte Dateien gefunden wurden (siehe Anhang). Sind die Adware nun ganz weg oder bedarf es weiterer Aktionen um Alles davon zu entfernen?

Bei einem Quickscan einen Tag zuvor wurde eine Adware gefunden und entfernt.

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8326

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07.12.2011 22:58:29
mbam-log-2011-12-07 (22-58-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 421326
Laufzeit: 1 Stunde(n), 53 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 15

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\dokumente\dsbmx1013.exe (Adware.Rabio) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\pkp-adn.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\pkp-adu-4.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\pkp-bcd-4.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\pkp-bcdu.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\pkp-bdu-4.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\sncf_wasteels.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\downgeloadet\dsb litra a 1966 v.1.09.exe (Adware.Rabio) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\downgeloadet\dsb litra b 1964-66.exe (Adware.Rabio) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\downgeloadet\tp_110_1bl3la.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\downgeloadet\CPB600.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\downgeloadet\CPEkklo.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\downgeloadet\CPEkkls.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\msts-backup\rollmaterial\lokomotiven\Elektro\tp_110_1bl3.exe (Adware.Onlinegames) -> No action taken.
c:\dokumente und einstellungen\all users\dokumente\desktop\msts-backup\rollmaterial\Wagen\Personen\sbb_ric_tee.exe (Adware.Onlinegames) -> No action taken.
Und;

Bei einem Scan mit dem Trend Micro RootKit Buster wurde neun mal eine identische Datei gefunden (siehe Anhang). Durch Suche im internet konnte Ich erfahren das Diese zu PixArt, der Software meiner VGA USB WebCam gehört. Taucht Diese nun im RootKit-Scan auf weil "von Aussen" versucht wurde auf meine WebCam zuzugreifen?

Zitat:
+----------------------------------------------------
| Trend Micro RootkitBuster
| Module version: 3.60.0.1016
| Computer Name:
| User Name: Administrator
+----------------------------------------------------


--== Dump Hidden MBR, Hidden Files and Alternate Data Streams on C:\ ==--
No hidden files found.

--== Dump Hidden Registry Value on HKLM ==--
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
[HIDDEN_REGISTRY][Hidden Reg Key]:
KeyPath : HKEY_LOCAL_MACHINE\SOFTWARE\685D6D1C-D73A-4F37-B7E5E53660311DDB
SubKey : 685D6D1C-D73A-4F37-B7E5E53660311DDB
FullLength: 0x3f
9 hidden registry entries found.


--== Dump Hidden Process ==--
No hidden processes found.

--== Dump Hidden Driver ==--
No hidden drivers found.

--== Service Win32 API Hook List ==--
[HOOKED_SERVICE_API]:
Service API : ZwCreateKey
Image Path :
OriginalHandler : 0x80578ab4
CurrentHandler : 0xf7f7f166
ServiceNumber : 0x29
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwCreateThread
Image Path :
OriginalHandler : 0x80584d39
CurrentHandler : 0xf7f7f15c
ServiceNumber : 0x35
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwDeleteKey
Image Path :
OriginalHandler : 0x8059a5c9
CurrentHandler : 0xf7f7f16b
ServiceNumber : 0x3f
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwDeleteValueKey
Image Path :
OriginalHandler : 0x805991e8
CurrentHandler : 0xf7f7f175
ServiceNumber : 0x41
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwLoadKey
Image Path :
OriginalHandler : 0x805b8287
CurrentHandler : 0xf7f7f17a
ServiceNumber : 0x62
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwOpenProcess
Image Path :
OriginalHandler : 0x8057f93a
CurrentHandler : 0xf7f7f148
ServiceNumber : 0x7a
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwOpenThread
Image Path :
OriginalHandler : 0x80596743
CurrentHandler : 0xf7f7f14d
ServiceNumber : 0x80
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwReplaceKey
Image Path :
OriginalHandler : 0x806571a8
CurrentHandler : 0xf7f7f184
ServiceNumber : 0xc1
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwRestoreKey
Image Path :
OriginalHandler : 0x80656d3d
CurrentHandler : 0xf7f7f17f
ServiceNumber : 0xcc
ModuleName :
SDTType : 0x0
[HOOKED_SERVICE_API]:
Service API : ZwSetValueKey
Image Path :
OriginalHandler : 0x80580088
CurrentHandler : 0xf7f7f170
ServiceNumber : 0xf7
ModuleName :
SDTType : 0x0


--== Dump Hidden Port ==--
No hidden ports found.

--== Dump Kernel Code Patching ==--
No kernel code patching detected.

--== Dump Hidden Services ==--
No hidden services found.
Besten Dank im Vorraus für die Hilfe!

LonelySea

Geändert von LonelySea (08.12.2011 um 00:25 Uhr)

 

Themen zu Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert?
adware, adware.rabio, alternate, anti-malware, computer, dateien, desktop, einstellungen, entfernen, explorer, forum, hook, ide, infizierte, infizierte dateien, malwarebytes, micro, neu, personen, port, ports, registry, registry value, rootkit, software, suche, usb, webcam, win32




Ähnliche Themen: Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert?


  1. "TR/Dldr.Agent.1169920.4 in c:\windows\temp\db22.exe" & "ADWARE\InstallCore.771128 in c:\Users\Julian\Downloads\openal-2.0.7.0.exe"
    Plagegeister aller Art und deren Bekämpfung - 26.01.2015 (9)
  2. Windows 8.1: "tr.dropper.gen" (Avira) und "opencandy" (MBAM)
    Log-Analyse und Auswertung - 15.06.2014 (11)
  3. "Prozedureinsprungpunkt"_iob_func" wurde in der DLL "MSVCR70.dll" nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (4)
  4. Sicherheitscenter deaktiviert und Virus "ADWARE/InstallCo.HA" "ADWARE/bProtect.D" "TR/Mevade.A.95" gefunden
    Log-Analyse und Auswertung - 10.09.2013 (10)
  5. Browser/Werbe popup, "AppsHat", MBAM Funde, nach "Schrift-Download"
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (31)
  6. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  7. Wie stelle ich gelöschte Objekte in Outlook 2003 wieder her? (Ordner: "gelöschte Objekte" wurde vom Kollegen gelöscht.)
    Alles rund um Windows - 10.01.2013 (4)
  8. Gerade GVU Trojaner mit Webcam "gehabt", ist es wirklich dank Malewarebytes weg? Wo ist die "Lücke"?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (23)
  9. "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" logfile mbam-log-2011-12-08 (08-08-36).tx
    Log-Analyse und Auswertung - 08.12.2011 (1)
  10. MBAM findet "Adware.RelevantKnowledge"
    Log-Analyse und Auswertung - 01.10.2011 (5)
  11. Meldung "PUP.Dealio" und "Adware.WidgiToolbar" durch MBAM
    Log-Analyse und Auswertung - 01.09.2011 (31)
  12. Virus hat meine Dateien Versteckt. "das angegebene Modul wurde nicht gefunden"
    Log-Analyse und Auswertung - 19.05.2011 (16)
  13. MBAM hat "PUP.Dealio" und Adware.WidgiToolbar" festgestellt..
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (5)
  14. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Gelöschte Datei lässt sich nicht "entgültig" löschen
    Alles rund um Windows - 08.03.2006 (2)
  17. Outlook XP "Gelöschte Objekte wiederherstellen"
    Alles rund um Windows - 03.02.2005 (3)

Zum Thema Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert? - Hallo Trojaner-Board Ich schreibe erstmals in dieses Forum Ich habe heute mit Malwarebytes' Anti-Malware einen vollständigen Suchlauf durchgeführt wobei 15 mit Adware infizierte Dateien gefunden wurden (siehe Anhang). Sind die - Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert?...
Archiv
Du betrachtest: Mit MBAM gelöschte Adware ganz weg? Und; Wurde meine WebCam "von Aussen" aktiviert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.