![]() |
|
Log-Analyse und Auswertung: Trojaner Basicscan.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
| ![]() Trojaner Basicscan.exe Hallo Markus, ich hab das Programm gestartet, es hat sich eine Art DOS-Fenster geöffnet, einen Wiederherstellungspunkt gesetzt und lauter Stufen1 ,2 ,3 usw. abgeschlossen. Dann hat sich dass Programm zugemacht, vom Desktop gelöscht und dann ist lange Zeit nichts passiert. Ich hab den Rechner neu gestartet. Alles Reibungslos wieder gebootet. Einen Log-File aber habe ich nicht gefunden? Hab jetzt gerade noch mal den Test laufen lassen. Hier der Report. Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.21.12 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Raphael Moos :: ***-PC [Administrator] Schutz: Aktiviert 22.12.2012 21:05:15 mbam-log-2012-12-22 (21-06-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203594 Laufzeit: 1 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33524C00-63FB-43DB-A6BF-0A4E14B24649} (Adware.Zwangi) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\BasicScan|DllPath (Adware.Zwangi) -> Daten: C:\Program Files (x86)\BasicScan\basicscan.dll -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicScan|DisplayName (Adware.Zwangi) -> Daten: BasicScan 1.0 build 115 -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\***\Downloads\VLCSetup.exe (Adware.Hotbar) -> Keine Aktion durchgeführt. (Ende) Nun ploppt alle Nase lang Malwarebytes mit Warnungen auf. Was zum Hänker hab ich mir da nur eingefangen? Oh man, es werden immer mehr Funde :-( Soll ich es noch mal mit combofix probieren? Nachdem ich combofix ausgeführt hatte, klappte die Verbindung mit dem W-LAN Modem nicht mehr. Erst eine Systemwiederherstellung hats dann möglich gemacht. Sind die vielen .ini Dateien in den Verzeichnissen anschließend normal? LG Hier noch mal ein Malwarebytes-Suchlauf von eben gerade: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.12.21.16 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***-PC [Administrator] Schutz: Aktiviert 22.12.2012 16:45:25 mbam-log-2012-12-22 (16-47-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203972 Laufzeit: 2 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.BasicScan) -> 1624 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 1 C:\Program Files (x86)\BasicScan\basicscan.dll (Adware.Zwangi) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 4 HKLM\SYSTEM\CurrentControlSet\Services\BasicScan Service (Adware.BasicScan) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33524C00-63FB-43DB-A6BF-0A4E14B24649} (Adware.Zwangi) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSCAN (Adware.Zwangi) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKLM\SOFTWARE\BasicScan|DllPath (Adware.Zwangi) -> Daten: C:\Program Files (x86)\BasicScan\basicscan.dll -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicScan|DisplayName (Adware.Zwangi) -> Daten: BasicScan 1.0 build 115 -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\BasicScan Service|ImagePath (Adware.Zwangi) -> Daten: "C:\Program Files (x86)\BasicScan\basicscan.exe" "C:\Program Files (x86)\BasicScan\basicscan.dll" ijavujom puzaqaxu -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C} (Adware.Zwangi) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults (Adware.Zwangi) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences (Adware.Zwangi) -> Keine Aktion durchgeführt. Infizierte Dateien: 5 C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.BasicScan) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BasicScan\basicscan.dll (Adware.Zwangi) -> Keine Aktion durchgeführt. C:\ProgramData\BasicScan\basicscan115.exe (Adware.BasicScan) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome.manifest (Adware.Zwangi) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences\prefs.js (Adware.Zwangi) -> Keine Aktion durchgeführt. (Ende) Geändert von raphaelmoos (21.12.2012 um 21:09 Uhr) |
Themen zu Trojaner Basicscan.exe |
adware.basicscan, adware.hotbar, adware.zwangi, aktion, anti-malware, autostart, avg, basicscan, dateien, ergebnis, explorer, festgestellt, festplatte, firefox, install, malwarebytes, microsoft, mozilla, preferences, scannen, service, services, software, speicher, trojaner, version |