![]() |
|
Log-Analyse und Auswertung: Brauche hilfe bei folgenden Logfiles!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Brauche hilfe bei folgenden Logfiles!! Hallo, Antivir hat gestern mehrere Trojaner auf einem PC gefunden. Diese konnten von Antivir wohl auch nicht gelöscht werden. Ich habe Antivir deinstalliert und Malwarebytes installiert.... hirvon habe ich nun folgende Logfiles vor und nach dem löschen. Kann mir bitte jeman sagen ob nun wieder alles ok ist?? Ich würde sehr sehr gerne eine Formatierung vermeiden insbesondere da ich meine Windows XP CD nicht mehr habe PC ist schon 6 Jahre alt mfg Thorsten alwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.02.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Thorsten :: THORSTEN-6FFA32 [Administrator] Schutz: Aktiviert 02.03.2012 11:28:38 mbam-log-2012-03-02 (11-28-38).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 228168 Laufzeit: 12 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Firewall 2.9 (Trojan.Agent) -> Daten: C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\WMPRWISE.EXE -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Dokumente und Einstellungen\Thorsten\Lokale Einstellungen\Anwendungsdaten\efab1939\X (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Besucher\Favoriten\Free Porn Friend.url (Rogue.Link) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\WMPRWISE.EXE (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) und hier nach dem löschen...... www.malwarebytes.org Datenbank Version: v2012.03.02.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Thorsten :: THORSTEN-6FFA32 [Administrator] Schutz: Aktiviert 02.03.2012 11:50:15 mbam-log-2012-03-02 (11-50-15).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 227859 Laufzeit: 11 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu Brauche hilfe bei folgenden Logfiles!! |
administrator, anti-malware, autostart, dateien, dateisystem, explorer, firewall, folge, formatierung, free, gelöscht, heuristiks/extra, heuristiks/shuriken, logfiles, malwarebytes, mehrere trojaner, microsoft, nicht mehr, rootkit.0access, rootkit.zeroaccess, service pack 3, software, speicher, temp, test, trojan.agent, trojaner, windows, windows xp |