|
Log-Analyse und Auswertung: BKA Trojaner inkl. LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.12.2011, 23:39 | #1 |
| BKA Trojaner inkl. Logfile Hallo. Habe den BKA Trojaner und Logs dazu. Bin ich hier richtig? |
28.12.2011, 05:36 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner inkl. Logfile Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
29.12.2011, 23:42 | #3 |
| BKA Trojaner inkl. Logfile Habe mac, daher die umlaute falsch. Hier ist der Log von Malwarebytes. Eigentlich möchte ich die Platte "platt" machen, sprich formatieren aber hier scheint auch was faul zu sein, denn die xp cd erkennt kein laufwerk. sehr merkwürdig.
__________________Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7622 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28.12.2011 22:14:07 mbam-log-2011-12-28 (22-13-57).txt Art des Suchlaufs: Vollst‰ndiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 262681 Laufzeit: 1 Stunde(n), 19 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschl¸ssel: 3 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bˆsartigen Objekte gefunden) Infizierte Speichermodule: (Keine bˆsartigen Objekte gefunden) Infizierte Registrierungsschl¸ssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{B7CC9CCF-6744-2B68-FC30-0D42B8FCABDE} (Backdoor.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{B7CC9CCF-6744-2B68-FC30-0D42B8FCABDE} (Backdoor.Agent) -> No action taken. HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Service Communications (Backdoor.Agent) -> Value: Windows Service Communications -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> Value: svchost -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Service Communications (Backdoor.Agent) -> Value: Windows Service Communications -> No action taken. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Windows Service Communications (Backdoor.PWin.Gen) -> Value: Windows Service Communications -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bˆsartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bˆsartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Admin\lokale einstellungen\Temp\comver.dll (Adware.GameSpyArcade) -> No action taken. c:\dokumente und einstellungen\Admin\lokale einstellungen\Temp\WTHacks.exe (PWS.Fignotok) -> No action taken. c:\dokumente und einstellungen\Admin\anwendungsdaten\data.dat (Stolen.Data) -> No action taken. c:\dokumente und einstellungen\Admin\0.9322620476517163.exe (Trojan.Agent.Gen) -> No action taken. |
29.12.2011, 23:46 | #4 |
| BKA Trojaner inkl. Logfile Nachtrag: Habe bisher den ESET Business lokal drauf und die Platte gescannt. Dieser hat ca 15 Viren entfernt vor Malwarebytes Ausführung. |
30.12.2011, 00:46 | #5 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner inkl. LogfileZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BKA Trojaner inkl. Logfile |
bka trojaner, logfile, richtig, troja, trojaner |