![]() |
|
Log-Analyse und Auswertung: PC voll mit Viren!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() PC voll mit Viren!!! Hallo, Microsoft Security Essentials hat bei einem Suchdurchlauf folgenden Trojaner gefunden: Win32/Brantall.D Ich habe das Programm erst in Quarantäne verschoben und dann dort gelöscht. Beim nächsten Durchlauf hat MSE dann Exploit: Java/CVE-2011-3544 gefunden und auch in Quarantäne geschoben. Ich habe jetzt Malewarebites durchlaufen lassen und es wurden nochmal 13 Objekte gefunden. Hier die Log: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.17.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 Julia :: JULIA-PC [Administrator] Schutz: Aktiviert 17.11.2013 20:41:14 MBAM-log-2013-11-17 (21-33-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 294864 Laufzeit: 50 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Users\Julia\AppData\Local\Temp\ct3228856 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 23 C:\AdwCleaner\Quarantine\C\Program Files\Savings Sidekick\Savings Sidekick-bg.exe.vir (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files\Savings Sidekick\Savings Sidekick.dll.vir (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files\Savings Sidekick\Savings Sidekick.exe.vir (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files\Savings Sidekick\Uninstall.exe.vir (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\FLVPlayerSetup.exe (Adware.Installcore) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_auslogics-disk-defrag.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_barca.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_hypercam.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_idump.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_mycam.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\SoftonicDownloader_fuer_rainlendar.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\VeohWebPlayerSetup_eng.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Julia\Downloads\winamp5623_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\chLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\CT3228856.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\CT3228856.xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\ffLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\ieLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\initData.json (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\manifest.json (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\statisticsStub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\version.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Julia\AppData\Local\Temp\ct3228856\xpi\install.rdf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) |