|
Log-Analyse und Auswertung: Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.10.2012, 13:59 | #1 |
| Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr Habe, nachdem mein Pc eine Fehlermeldung nach der anderen ausspuckt,meinen Pc mit Malmarebytes durchsucht und folgendes Ergebnis erhalten: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.06.06 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Jones :: JONAS-LAP [Administrator] 07.10.2012 01:21:02 mbam-log-2012-10-07 (07-33-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 427615 Laufzeit: 57 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Jones\AppData\Roaming\Anciqu\xiez.exe (Backdoor.Bot.citdl) -> 3944 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|xiez.exe (Backdoor.Bot.citdl) -> Daten: C:\Users\Jones\AppData\Roaming\Anciqu\xiez.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 12 C:\Users\Jones\AppData\Roaming\Anciqu\xiez.exe (Backdoor.Bot.citdl) -> Keine Aktion durchgeführt. C:\Users\Jones\AppData\Local\{4b76a595-2021-c244-260b-32f7d9238eda}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Keine Aktion durchgeführt. C:\Users\Jones\AppData\Local\{4b76a595-2021-c244-260b-32f7d9238eda}\U\80000032.@ (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Users\Jones\AppData\Roaming\msconfig.dat (Malware.Crypter) -> Keine Aktion durchgeführt. C:\Users\Jones\Downloads\SoftonicDownloader_fuer_divx-plus.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Windows\Installer\{4b76a595-2021-c244-260b-32f7d9238eda}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Keine Aktion durchgeführt. C:\Windows\Installer\{4b76a595-2021-c244-260b-32f7d9238eda}\U\000000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Windows\Installer\{4b76a595-2021-c244-260b-32f7d9238eda}\U\80000000.@ (Rootkit.0Access.64) -> Keine Aktion durchgeführt. C:\Windows\Installer\{E82D2C00-F7A9-241F-E733-48A3C6A1783A}\syshost.exe (Trojan.Phex.THAGen6) -> Keine Aktion durchgeführt. D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_divx-plus.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. D:\Program Files (x86)\Steam\avutil-51.dll (Trojan.Fakesig) -> Keine Aktion durchgeführt. D:\Program Files (x86)\Steam\bin\avutil-51.dll (Trojan.Fakesig) -> Keine Aktion durchgeführt. (Ende) Was muss ich tun? |
07.10.2012, 17:39 | #2 |
/// TB-Ausbilder | Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehrIch habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld
__________________ |
07.10.2012, 17:53 | #3 | |||
/// TB-Ausbilder | Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehrIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: Scan mit Combofix Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ |
07.10.2012, 20:28 | #4 |
| Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr Danke für die schnelle Antwort Da ich nun, vermutlich durch die bereits vorhandenen Viren einen weiteren Virus erhalten habe und nun garnichts mehr machen kann, werde ich das System komplett neu aufsetzen, ist zwar schade für die ganzen Privaten Dateien, aber es ist wohl das Beste. |
07.10.2012, 20:40 | #5 |
/// TB-Ausbilder | Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr Alles klar. Dann hake ich den Fall mal für mich ab. Melde dich aber ruhig, wenn du Hilfe dabei brauchst.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr |
00000008.@, administrator, adware.shopperreports, anti-malware, appdata, autostart, backdoor programm, backdoor.bot.citdl, dateien, ergebnis, fehlermeldung, funktionieren, malware.crypter, microsoft, nicht mehr, pup.offerbundler.st, rechner, roaming, rootkit.0access, rootkit.0access.64, software, speicher, trojan.dropper.bcminer, trojan.fakesig, trojan.phex.thagen6, trojaner |