|
Log-Analyse und Auswertung: Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.03.2012, 23:30 | #1 |
| Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? Hallo, letzte Woche habe ich mit Avira,SUPERAntispyware und Spyware Terminator, einen Trojaner auf meinem Laptop entdeckt. Seitdem habe ich alles mögliche unternommen um ihn zu entfernen, ich weiss aber nicht wie erfolgreich ich war. Habe zb. im abgesicherten Modus meinen Laptop mit Malwarebytes gescannt und dabei den Trojaner angeblich erfolgreich entfernt. Leider läuft mein Laptop relativ langsam, vor allem das Internet ist lahm. Manchmal bricht die Internetverbindung auch komplett ab und ich muss Neustarten.. Anbei die Logfiles von DDS und Gmer. Es wäre super wenn jemand mir sagen könnte ob mein Laptop wieder sicher ist! Vielen Dank in voraus! Mit freundlichen Grüßen |
19.03.2012, 18:25 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? Die anderen Logs von SUPERAntiSpyware und Malwarebytes müssen auch gepostet werden! Alle bitte!
__________________Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
19.03.2012, 23:08 | #3 |
| Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? Ok, na klar, also:
__________________die logdatei von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.19.01 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 **** :: ****-VAIO [Administrator] 11.03.2012 18:42:42 mbam-log-2012-03-11 (18-42-42).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 288109 Laufzeit: 43 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{664EAAE5-662F-2F4E-B475-1857B7D2ED1F} (Trojan.ZbotR.Gen) -> Daten: C:\Users\*****\AppData\Roaming\Enughib\azezus.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Logdatei von SUPERAntiSpyware Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/11/2012 at 05:54 PM Application Version : 5.0.1146 Core Rules Database Version : 8145 Trace Rules Database Version: 5957 Scan type : Complete Scan Total Scan Time : 01:23:35 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 804 Memory threats detected : 0 Registry items scanned : 72228 Registry threats detected : 0 File items scanned : 51214 File threats detected : 162 Adware.Tracking Cookie C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\C6OBN7V6.txt [ Cookie:****@ad.yieldmanager.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\3BXJNFBY.txt [ Cookie:****@edgeadserver.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\GWN4T1BD.txt [ Cookie:****@doubleclick.net/ ] ia.media-imdb.com [ C:\USERS\****\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\R4N8EVPA ] .doubleclick.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tns-counter.ru [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ads1.moonchildmedia.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] www.etracker.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] uk.sitestat.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] a.visualrevenue.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .estat.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .xiti.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .idtgv.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .idtgv.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .idtgv.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .idtgv.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .boursoramabanque.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .boursoramabanque.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .boursoramabanque.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .boursoramabanque.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .gae.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .gae.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .gae.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .gae.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clubmed.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clubmed.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clubmed.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clubmed.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .harrenmedianetwork.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .edgeadserver.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .ru4.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] banner.publisher.to [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clicksor.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clicksor.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clicksor.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .histats.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] trekmedia.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .histats.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .findhe.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] tracking.hostgator.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adtech.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .myroitracking.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clicksor.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .clicksor.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] counters.gigya.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .uk.at.atwola.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .atwola.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .kpn.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .kpn.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .kpn.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .kpn.solution.weborama.fr [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .yadro.ru [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .dmtracker.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adbrite.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adbrite.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] fr.sitestat.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] fr.sitestat.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adtech.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adtech.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .2o7.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] www.etracker.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] www.etracker.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .revsci.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .ad.adnet.biz [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .specificclick.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .overture.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .overture.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .revsci.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .revsci.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .revsci.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ads.trafficjunky.net [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] rts.pgmediaserve.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] rts.pgmediaserve.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] rts.pgmediaserve.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .exoclick.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] .exoclick.com [C:\USERS\****\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MOAXSOYL.DEFAULT\COOKIES.SQLITE ] Trojan.Agent/Gen-MSFake C:\USERS\****\APPDATA\LOCAL\TEMP\OCS\DOWNLOADS\8895A6FF54AA6156EE6D3370468AD434\9C01E5D71E442BF564F271E62B1D5357\AMAZONICONINSTALLER.EXE C:\USERS\****\APPDATA\ROAMING\DESKTOPICONFORAMAZON\ICONFORAMAZON.EXE Danke schonmal für eure Hilfe |
20.03.2012, 16:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.03.2012, 23:16 | #5 |
| Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? Hi Arne, ja, ich habe schon vorher paarmal mit Malwarebytes gescannt, anbei die logdateien. Danke in voraus Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.19.01 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 **** :: ****-VAIO [Administrator] 11.03.2012 19:43:08 mbam-log-2012-03-11 (19-43-08).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 288121 Laufzeit: 26 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.11.12 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 **** :: ****-VAIO [Administrator] 11.03.2012 22:27:48 mbam-log-2012-03-11 (22-27-48).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 301895 Laufzeit: 1 Stunde(n), 38 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.11.12 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 **** :: ****-VAIO [Administrator] 12.03.2012 19:36:51 mbam-log-2012-03-12 (19-36-51).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 303691 Laufzeit: 1 Stunde(n), 38 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.11.12 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 **** :: ****-VAIO [Administrator] 17.03.2012 23:37:06 mbam-log-2012-03-17 (23-37-06).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 287688 Laufzeit: 44 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Viele Grüße, Caro |
24.03.2012, 18:14 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ --> Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? |
Themen zu Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher? |
abgesicherten, angeblich, avira, entdeck, entferne, entfernen, entfernt, erfolgreich, gescannt, interne, internet, internetverbindung, komplett, langsam, laptop, logfiles, malwarebytes, modus, mögliche, relativ, rojaner gefunden, superantispyware, troja, trojaner, trojaner gefunden, verbindung, woche |