![]() |
|
Log-Analyse und Auswertung: Windows Notfall Sicherheits-Update Center - VerschlüsselungstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Windows Notfall Sicherheits-Update Center - Verschlüsselungstrojaner Hier kommt schon mal das Log von Malwarebytes, das SUPERAntiSpyware läuft noch Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.24.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Huber :: HUBER-PC [Administrator] 24.05.2012 23:33:26 mbam-log-2012-05-24 (23-33-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 345805 Laufzeit: 35 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Und hier kommt noch das Log vom SUPERAntiSpyware-Scan: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/25/2012 at 01:04 AM Application Version : 5.0.1150 Core Rules Database Version : 8644 Trace Rules Database Version: 6456 Scan type : Complete Scan Total Scan Time : 00:51:39 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 496 Memory threats detected : 0 Registry items scanned : 66151 Registry threats detected : 0 File items scanned : 179179 File threats detected : 50 Adware.Tracking Cookie C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\GMJQWFBI.txt [ /ad.zanox.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\3JLN1YFN.txt [ /dyntracker.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\M5AQFKGP.txt [ /doubleclick.net ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\1GM91X3A.txt [ /apmebf.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\KS223022.txt [ /mediaplex.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\X717JSB1.txt [ /2o7.net ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\GBHFXC7E.txt [ /smartadserver.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\7GBISV01.txt [ /zanox.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\QGY3TWVL.txt [ /atdmt.com ] C:\Users\Huber\AppData\Roaming\Microsoft\Windows\Cookies\JNQL7WTR.txt [ /fastclick.net ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\5IRO5GAL.txt [ Cookie:root@2o7.net/ ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\Low\54AVOMOV.txt [ Cookie:root@doubleclick.net/ ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\Low\C4FK0RFA.txt [ Cookie:root@c.atdmt.com/ ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\Low\ISC6HWXJ.txt [ Cookie:root@atdmt.com/ ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\Low\EBHGU1ZY.txt [ Cookie:root@2o7.net/ ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHY1Z5WQ.txt [ Cookie:root@virginmedia.com/ ] C:\USERS\ROOT\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZXUD6WDZ.txt [ Cookie:root@perf.overture.com/ ] C:\USERS\ROOT\Cookies\5IRO5GAL.txt [ Cookie:root@2o7.net/ ] C:\USERS\HUBER\AppData\Roaming\Microsoft\Windows\Cookies\Low\7IJ6C2MY.txt [ Cookie:huber@statse.webtrendslive.com/ ] C:\USERS\HUBER\AppData\Roaming\Microsoft\Windows\Cookies\Low\GL5L4TKR.txt [ Cookie:huber@2o7.net/ ] C:\USERS\HUBER\AppData\Roaming\Microsoft\Windows\Cookies\Low\huber@c.atdmt[2].txt [ Cookie:huber@c.atdmt.com/ ] C:\USERS\HUBER\Cookies\GMJQWFBI.txt [ Cookie:huber@ad.zanox.com/ ] C:\USERS\HUBER\Cookies\1GM91X3A.txt [ Cookie:huber@apmebf.com/ ] C:\USERS\HUBER\Cookies\KS223022.txt [ Cookie:huber@mediaplex.com/ ] C:\USERS\HUBER\Cookies\X717JSB1.txt [ Cookie:huber@2o7.net/ ] C:\USERS\HUBER\Cookies\7GBISV01.txt [ Cookie:huber@zanox.com/ ] C:\USERS\HUBER\Cookies\QGY3TWVL.txt [ Cookie:huber@atdmt.com/ ] C:\USERS\HUBER\Cookies\JNQL7WTR.txt [ Cookie:huber@fastclick.net/ ] .imrworldwide.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .stats.ebay.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\ROOT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\579RQ2GF.DEFAULT\COOKIES.SQLITE ] C:\USERS\HUBER\üBERGANG\DOKUMENTE UND EINSTELLUNGEN\ROOT\COOKIES\ROOT@REVSCI[1].TXT [ /REVSCI ] C:\USERS\HUBER\üBERGANG\DOKUMENTE UND EINSTELLUNGEN\ROOT\COOKIES\ROOT@SALES.LIVEPERSON[2].TXT [ /SALES.LIVEPERSON ] ![]() Vielen herzlichen Dank! Gibt's aus Deiner Sicht noch etwas zu tun? Herzliche Grüße, J. Huber |
![]() |
Themen zu Windows Notfall Sicherheits-Update Center - Verschlüsselungstrojaner |
acrobat update, administrator, adobe, antivir, avira, cpu, dateisystem, defender, desktop, document, explorer, firefox, flash player, generic, gmx.net, helper, heuristiks/extra, heuristiks/shuriken, hilfreich, home, install.exe, mailanhang, malware.gen, mozilla, nvidia, outlook 2010, pdf, plug-in, programme, realtek, scan, searchscopes, software, svchost.exe, temp, version=1.0, vista, windows, windows 7 home, windows notfall sicherheits-update center, wmp |