![]() |
|
Log-Analyse und Auswertung: Malwarebytes findet Infizierte Dateien/Registrierungsschlüssel/Registrierungswerte/Verzeichnisse!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Malwarebytes findet Infizierte Dateien/Registrierungsschlüssel/Registrierungswerte/Verzeichnisse! Guten Abend, hab gestern Malwarebytes laufen lassen und es wurde ne ganze Menge gefunden. Habe ich was zu berfürchten? Muss ich noch andere Programme durchlaufen lassen? Hab ein Log, [SPOILER]Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.16.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Linh :: LINH-PC [Administrator] 16.01.2014 16:51:34 MBAM-log-2014-01-16 (19-57-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 654836 Laufzeit: 3 Stunde(n), 2 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SOMOTO\SDP (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 5 HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> Daten: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> Keine Aktion durchgeführt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0G2Y1R2X0G1M2S1M0G1S1H -> Keine Aktion durchgeführt. HKCU\Software\Somoto\SDP|affid (PUP.Optional.Somoto.A) -> Daten: mcpatcherefdg -> Keine Aktion durchgeführt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {970ADBE6-5DB9-11E2-BBE9-00238B367B8A} -> Keine Aktion durchgeführt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {970ADBE6-5DB9-11E2-BBE9-00238B367B8A} -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www1.delta-search.com/?affID=119776&babsrc=HP_ss&mntrId=924B00FFC8D58AA9) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 3 C:\Users\Linh\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Local\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 11 C:\Users\Linh\AppData\Local\FilesFrog Update Checker\uninstall.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Local\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Keine Aktion durchgeführt. C:\Users\Linh\Local Settings\Application Data\Bundled software uninstaller\biSetup54714.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Windows\Installer\3214de.msi (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt. C:\Windows\Installer\3214e5.msi (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt. C:\Windows\Installer\3214ec.msi (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt. E:\Phu\All Cracks\SoftonicDownloader_fuer_vegas-pro.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Local\FilesFrog Update Checker\update_checker.exe (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Check for Updates.lnk (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Users\Linh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Uninstall.lnk (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. (Ende) [/SPOILER] Im letzten Monat sah das anders aus.. wenn das nötig ist, der Log. [SPOILER] Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.12.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Linh :: LINH-PC [Administrator] 12.03.2013 15:06:15 mbam-log-2013-03-12 (15-06-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 435262 Laufzeit: 1 Stunde(n), 32 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Windows\SysWOW64\MPK\Mpk.dll (Refog.Keylogger) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\ProgramData\MPK (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\MPK\1 (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\MPK (Refog.Keylogger) -> Löschen bei Neustart. C:\Windows\System32\MPK (Refog.Keylogger) -> Löschen bei Neustart. Infizierte Dateien: 6 C:\ProgramData\MPK\1\D0000 (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Linh\Desktop\Penis\sex.exe (Trojan.Agent.XC) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\MPK\Mpk.dll (Refog.Keylogger) -> Löschen bei Neustart. C:\Windows\SysWOW64\MPK\Mpk64.dll (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\MPK\Mpk.dll (Refog.Keylogger) -> Löschen bei Neustart. C:\Windows\System32\MPK\Mpk64.dll (Refog.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) [/SPOILER] Leider weiß ich nicht genau ob das mit den Spoilern klappt.. wenn nicht, editiert mich. Hab alles gelöscht. Danke |
Themen zu Malwarebytes findet Infizierte Dateien/Registrierungsschlüssel/Registrierungswerte/Verzeichnisse! |
install.exe, msil/hacktool.loic.ab, pup.optional.1clickdownload.a, pup.optional.babylon, pup.optional.babylon.a, pup.optional.babylontoolbar.a, pup.optional.datamngr.a, pup.optional.delta.a, pup.optional.filesfrog.a, pup.optional.installcore.a, pup.optional.softonic.a, pup.optional.somoto, pup.optional.somoto.a, pup.optional.startpage, pup.optional.sweetim, pup.optional.sweetim.a, refog.keylogger, spyhunter, spyhunter entfernen, trojan.agent.xc, win32/adware.yontoo.b, win32/bundled.toolbar.ask, win32/bundled.toolbar.ask.d, win32/bundled.toolbar.ask.e, win32/hacktool.winactivator.i, win32/installerex.m, win32/softonicdownloader.d |