![]() |
|
Log-Analyse und Auswertung: (Trojan.ZbotR.Gen) in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{F94BBF9C-6512-2F70-5CF8-03CA54A5F682}Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() (Trojan.ZbotR.Gen) in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{F94BBF9C-6512-2F70-5CF8-03CA54A5F682} Hallo. Folgendes Problem: Ich habe Avira Free Antivirus auf meinem Computer. Aber aus Interessensgründen wollte ich einmal Malwarebytes Anti-Malware drüberlaufen lassen, um zu erkennen ob auch wirklich nichts auf meinem PC ist bzw. Avira die meisten Schädlinge erkennt. Und das Ergebnis war doch etwas schockierend. Hier ist die Logdatei: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.07.09 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Alex :: HOMEPC [Administrator] 07.09.2012 16:46:46 mbam-log-2012-09-07 (16-46-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 290244 Laufzeit: 10 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\BSRURUF55J (Trojan.FakeAlert) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\XTREMERAT (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{F94BBF9C-6512-2F70-5CF8-03CA54A5F682} (Trojan.ZbotR.Gen) -> Daten: C:\Users\Alex\AppData\Roaming\Hiefuhu\ogufav.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HKCU (Backdoor.HMCPol.Gen) -> Daten: C:\Windows\system32\Taskmgr.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\XtremeRAT|Mutex (Malware.Trace) -> Daten: ab6iiss7sx7y -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Alex\AppData\Local\Temp\tmpb015052d\x.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. C:\Windows\System32\taskmgr.exe (Backdoor.HMCPol.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Nunja. taskmgr.exe habe ich wieder hergestellt, da ja sonst kein Task-Manager mehr zur Verfügung wäre. Was hat es mit den 3 Regestrierungswerten auf sich? Vorallem der erste macht mir ein wenig zu schaffen. Danke! ![]() |
Themen zu (Trojan.ZbotR.Gen) in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{F94BBF9C-6512-2F70-5CF8-03CA54A5F682} |
anti-malware, antivirus, avira, backdoor.hmcpol.gen, compu, ergebnis, erkenne, erkennen, folge, folgendes, free, hergestellt, interesse, logdatei, malwarebytes, microsoft, nichts, problem, schädlinge, software, task-manager, troja, version, wenig, windows, wirklich, xtremerat |