|
Log-Analyse und Auswertung: Trojaner durch FlirtFeverWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.06.2012, 12:07 | #1 |
| Trojaner durch FlirtFever Hallo zusammen, nachdem ich die mail von flirtfever geöffnet habe, bzw. viel mehr den Dateianhang habe ich nun einen Trojaner. Haber das Scannen schon gemacht mit Hilfe von malware. Scanreport ist hier: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.07.02 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Dennis :: DENNIS-PC [Administrator] 07.06.2012 12:53:49 mbam-log-2012-06-07 (12-53-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 224793 Laufzeit: 2 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|A8330779 (Trojan.WinLock) -> Daten: C:\Users\Dennis\AppData\Roaming\Ntnx\59818E19A83307790481.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Dennis\AppData\Roaming\Ntnx\59818E19A83307790481.exe (Trojan.WinLock) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dennis\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dennis\AppData\Local\Temp\ntqtddxqot.pre (Trojan.WinLock) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dennis\AppData\Local\Temp\xsezallaey.pre (Trojan.WinLock) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Habe dies im Abgesicherten Modus gemacht und die INfizierten Objekte gelöscht. Wie sind die nächsten Schritte die ich unternehmen muss? BItte um HIlfe :-( Gruß Dennis HIer sind noch 2 Ergebniss aus einem Scan: Infizierte Dateien: 2 C:\Users\Dennis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z56DZOTU\ADLSoft_UnCompressor_v2.exe (PUP.Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dennis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z56DZOTU\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Wenn nun alle weg sind, wie weiß ich ob der Trojaner ganz gelöscht ist? Gruß Dennis |
10.06.2012, 00:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner durch FlirtFever Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu Trojaner durch FlirtFever |
abgesicherte, abgesicherten, abgesicherten modus, dateianhang, dateisystem, fever, flirtfever, hallo zusammen, heuristiks/extra, heuristiks/shuriken, icreinstall, infizierte, infizierten, mail, modus, objekte, pup.adware.installcore, report, scan, scanne, scannen, schritte, troja, trojaner, unternehmen, zusammen |