|
Log-Analyse und Auswertung: Malwarebytes Anti-Malware findet Backdor.bot (recht frische Win-Installation) - Fehlalarm?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.08.2014, 20:27 | #1 |
| Malwarebytes Anti-Malware findet Backdor.bot (recht frische Win-Installation) - Fehlalarm? Nabend, ich habe gestern meinen PC neu aufgesetzt und nach ein paar Problemen bei der Installation von Windows 7 SP1 habe ich es heute hinbekommen und nachdem ich alle Updates installiert hatte, habe ich mir Malwarebytes Anti-Malware besorgt und einfach mal vorsorglich kurz scannen lassen. Zuvor habe ich lediglich ein paar vorinstallierte Programme deinstalliert, also handelt es sich um eine wirklich sehr frische Win7-Installation. Dennoch hat Malwarebytes folgendes ausgespuckt: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.08.2014 Suchlauf-Zeit: 19:49:51 Logdatei: malwarebytes_log_01082014.txt Administrator: Nein Version: 2.00.2.1012 Malware Datenbank: v2014.08.01.04 Rootkit Datenbank: v2014.07.17.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: xyz Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 215371 Verstrichene Zeit: 0 Min, 40 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 1 Backdoor.Bot, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|JAVA, C:\Windows\java.vbs, , [38306958e19a7db9f52d0d7650b36a96] Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 Backdoor.Bot, C:\Windows\java.vbs, , [38306958e19a7db9f52d0d7650b36a96], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Set fso = CreateObject("WScript.Shell") fso.Run "C:\Windows\java.cmd", 0, true Code:
ATTFilter If Not Exist "C:\Program Files\Java\jre6\bin\javacpl.exe" ( C:\Windows\System32\Reg.exe Delete "HKCR\CLSID\{4299124F-F2C3-41b4-9C73-9236B2AD0E9F}" /f >Nul 2>Nul C:\Windows\System32\Reg.exe Delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{4299124F-F2C3-41b4-9C73-9236B2AD0E9F}" /f >Nul 2>Nul C:\Windows\System32\Reg.exe Delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "JAVA" /f >Nul 2>Nul ) Goto :EoF Sollten die angegebenen Informationen keine zuverlässige Einschätzung zulassen, werde ich natürlich die in der Anleitung für Hilfesuchende aufgeführten log-Files nachreichen. |
01.08.2014, 21:14 | #2 |
/// the machine /// TB-Ausbilder | Malwarebytes Anti-Malware findet Backdor.bot (recht frische Win-Installation) - Fehlalarm? also die CMD macht jetzt mal nix schlimmes. SCheint ne heuristische Erkennung zu sein.
__________________
__________________ |
01.08.2014, 21:43 | #3 |
| Malwarebytes Anti-Malware findet Backdor.bot (recht frische Win-Installation) - Fehlalarm? Alles klar, hab mir jetzt als "richtiges" Anti-Viren Programm noch AVG geholt und des schlägt beim Scan nicht Alarm, scheint also wie vermutet nen Fehlalarm zu sein. Wäre auch blöd gelaufen bei einer neuen Installation, wenns was ernstes wäre. Vielen Dank
__________________ |
02.08.2014, 21:00 | #4 |
/// the machine /// TB-Ausbilder | Malwarebytes Anti-Malware findet Backdor.bot (recht frische Win-Installation) - Fehlalarm? Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Malwarebytes Anti-Malware findet Backdor.bot (recht frische Win-Installation) - Fehlalarm? |
anleitung, anti-malware, code, detected, explorer, fehlalarm, folge, ics, installation, malwarebytes, microsoft, neu, not, probleme, programme, recovery, reg.exe, scan, schutz, software, system32, updates, verdacht, webseiten, windows |