Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Basicscan.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.12.2012, 21:00   #7
raphaelmoos
 
Trojaner Basicscan.exe - Standard

Trojaner Basicscan.exe



Hallo Markus, ich hab das Programm gestartet, es hat sich eine Art DOS-Fenster geöffnet, einen Wiederherstellungspunkt gesetzt und lauter Stufen1 ,2 ,3 usw. abgeschlossen. Dann hat sich dass Programm zugemacht, vom Desktop gelöscht und dann ist lange Zeit nichts passiert. Ich hab den Rechner neu gestartet. Alles Reibungslos wieder gebootet. Einen Log-File aber habe ich nicht gefunden?

Hab jetzt gerade noch mal den Test laufen lassen. Hier der Report.


Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.21.12

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Raphael Moos :: ***-PC [Administrator]

Schutz: Aktiviert

22.12.2012 21:05:15
mbam-log-2012-12-22 (21-06-57).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 203594
Laufzeit: 1 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33524C00-63FB-43DB-A6BF-0A4E14B24649} (Adware.Zwangi) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\BasicScan|DllPath (Adware.Zwangi) -> Daten: C:\Program Files (x86)\BasicScan\basicscan.dll -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicScan|DisplayName (Adware.Zwangi) -> Daten: BasicScan 1.0 build 115 -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\***\Downloads\VLCSetup.exe (Adware.Hotbar) -> Keine Aktion durchgeführt.

(Ende)

Nun ploppt alle Nase lang Malwarebytes mit Warnungen auf. Was zum Hänker hab ich mir da nur eingefangen?

Oh man, es werden immer mehr Funde :-( Soll ich es noch mal mit combofix probieren? Nachdem ich combofix ausgeführt hatte, klappte die Verbindung mit dem W-LAN Modem nicht mehr. Erst eine Systemwiederherstellung hats dann möglich gemacht. Sind die vielen .ini Dateien in den Verzeichnissen anschließend normal?
LG

Hier noch mal ein Malwarebytes-Suchlauf von eben gerade:
Malwarebytes Anti-Malware (Test) 1.65.1.1000
Malwarebytes : Free Anti-Malware download
Datenbank Version: v2012.12.21.16
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
***-PC [Administrator]

Schutz: Aktiviert
22.12.2012 16:45:25
mbam-log-2012-12-22 (16-47-57).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 203972
Laufzeit: 2 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.BasicScan) -> 1624 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 1
C:\Program Files (x86)\BasicScan\basicscan.dll (Adware.Zwangi) -> Keine Aktion durchgeführt.

Infizierte Registrierungsschlüssel: 4
HKLM\SYSTEM\CurrentControlSet\Services\BasicScan Service (Adware.BasicScan) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33524C00-63FB-43DB-A6BF-0A4E14B24649} (Adware.Zwangi) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\BasicScan|DllPath (Adware.Zwangi) -> Daten: C:\Program Files (x86)\BasicScan\basicscan.dll -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicScan|DisplayName (Adware.Zwangi) -> Daten: BasicScan 1.0 build 115 -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\BasicScan Service|ImagePath (Adware.Zwangi) -> Daten: "C:\Program Files (x86)\BasicScan\basicscan.exe" "C:\Program Files (x86)\BasicScan\basicscan.dll" ijavujom puzaqaxu -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 3
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C} (Adware.Zwangi) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults (Adware.Zwangi) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences (Adware.Zwangi) -> Keine Aktion durchgeführt.

Infizierte Dateien: 5
C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.BasicScan) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BasicScan\basicscan.dll (Adware.Zwangi) -> Keine Aktion durchgeführt.
C:\ProgramData\BasicScan\basicscan115.exe (Adware.BasicScan) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome.manifest (Adware.Zwangi) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences\prefs.js (Adware.Zwangi) -> Keine Aktion durchgeführt.
(Ende)

Geändert von raphaelmoos (21.12.2012 um 21:09 Uhr)

 

Themen zu Trojaner Basicscan.exe
adware.basicscan, adware.hotbar, adware.zwangi, aktion, anti-malware, autostart, avg, basicscan, dateien, ergebnis, explorer, festgestellt, festplatte, firefox, install, malwarebytes, microsoft, mozilla, preferences, scannen, service, services, software, speicher, trojaner, version




Zum Thema Trojaner Basicscan.exe - Hallo Markus, ich hab das Programm gestartet, es hat sich eine Art DOS-Fenster geöffnet, einen Wiederherstellungspunkt gesetzt und lauter Stufen1 ,2 ,3 usw. abgeschlossen. Dann hat sich dass Programm zugemacht, - Trojaner Basicscan.exe...
Archiv
Du betrachtest: Trojaner Basicscan.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.