![]() |
|
Plagegeister aller Art und deren Bekämpfung: Gefährliche Webseite geblockt.. Trojaner Downloader?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Gefährliche Webseite geblockt.. Trojaner Downloader? MBAM ( Gekauft ) blockt immer wieder zugang zu potienziell gefährlichen Websites.. Hört sich nach nem Trojaner Downloader an? hier mal alle 3 Logs : 1 Code:
ATTFilter 2012/01/12 13:30:30 +0100 H4XX0R Administrator MESSAGE Starting protection 2012/01/12 13:30:39 +0100 H4XX0R Administrator MESSAGE Protection started successfully 2012/01/12 13:30:42 +0100 H4XX0R Administrator MESSAGE Starting IP protection 2012/01/12 13:30:44 +0100 H4XX0R Administrator MESSAGE IP Protection started successfully 2012/01/12 13:33:30 +0100 H4XX0R Administrator MESSAGE Executing scheduled update: Daily 2012/01/12 13:33:38 +0100 H4XX0R Administrator MESSAGE Starting database refresh 2012/01/12 13:33:38 +0100 H4XX0R Administrator MESSAGE Stopping IP protection 2012/01/12 13:33:38 +0100 H4XX0R Administrator MESSAGE Scheduled update executed successfully: database updated from version v2012.01.11.06 to version v2012.01.12.02 2012/01/12 13:33:38 +0100 H4XX0R Administrator MESSAGE IP Protection stopped 2012/01/12 13:33:43 +0100 H4XX0R Administrator MESSAGE Database refreshed successfully 2012/01/12 13:33:43 +0100 H4XX0R Administrator MESSAGE Starting IP protection 2012/01/12 13:33:45 +0100 H4XX0R Administrator MESSAGE IP Protection started successfully 2012/01/12 14:01:14 +0100 H4XX0R Administrator IP-BLOCK 89.28.41.74 (Type: outgoing) 2012/01/12 14:01:16 +0100 H4XX0R Administrator IP-BLOCK 89.28.41.74 (Type: outgoing) 2012/01/12 14:01:20 +0100 H4XX0R Administrator IP-BLOCK 89.28.41.74 (Type: outgoing) 2012/01/12 14:04:00 +0100 H4XX0R Administrator IP-BLOCK 109.235.55.198 (Type: outgoing) 2012/01/12 14:04:02 +0100 H4XX0R Administrator IP-BLOCK 109.235.55.198 (Type: outgoing) 2012/01/12 14:04:06 +0100 H4XX0R Administrator IP-BLOCK 109.235.55.198 (Type: outgoing) Code:
ATTFilter 2012/01/11 21:09:31 +0100 H4XX0R Administrator MESSAGE Starting protection 2012/01/11 21:09:44 +0100 H4XX0R Administrator MESSAGE Protection started successfully 2012/01/11 21:09:47 +0100 H4XX0R Administrator MESSAGE Starting IP protection 2012/01/11 21:09:57 +0100 H4XX0R Administrator MESSAGE IP Protection started successfully 2012/01/11 21:18:57 +0100 H4XX0R Administrator MESSAGE Executing scheduled update: Daily 2012/01/11 21:18:58 +0100 H4XX0R Administrator MESSAGE Database already up-to-date 2012/01/11 21:45:50 +0100 H4XX0R Administrator DETECTION C:\Dokumente und Einstellungen\Administrator\Desktop\S4 League Hacks\S4LeagueHack\Dissembler Lib.dll Trojan.Agent DENY 2012/01/11 21:48:22 +0100 H4XX0R Administrator MESSAGE Stopping IP protection 2012/01/11 21:48:22 +0100 H4XX0R Administrator MESSAGE IP Protection stopped Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.11.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Administrator :: H4XX0R [Administrator] Schutz: Aktiviert 11.01.2012 21:09:37 mbam-log-2012-01-11 (21-09-37).txt Art des Suchlaufs: Flash-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P Durchsuchte Objekte: 122874 Laufzeit: 1 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu Gefährliche Webseite geblockt.. Trojaner Downloader? |
anti-malware, autostart, code, dateien, dateisystem, desktop, downloader, einstellungen, explorer, gefährliche, gekauft, gen, heuristiks/extra, heuristiks/shuriken, league, malwarebytes, mbam, registrierung, service, service pack 3, speicher, trojaner, trojaner downloader, update, updated, version, webseite, zugang |