Log-Analyse und Auswertung: Windows7: Backdoor.0Access; PUP.Optional.ConduitA; PUP.Optional.SoftonicA gefunden
| ![]() Windows7: Backdoor.0Access; PUP.Optional.ConduitA; PUP.Optional.SoftonicA gefunden Guten Abend, ich möchte mich mit der Bitte um Hilfe an Euch wenden. Leider bin ich PC-technisch betrachtet eine Dumme Nuss, was schon daran zu sehen, ist, dass ich diese Trojaner und Viren (?) wohl schon eine Weile auf dem PC habe. Mir ist seit einiger Zeit aufgefallen, dass der Rechner länger zum Hochfahren und zum Runterfahren braucht. Bei letzterem erschien immer eine Warnung, dass noch Programme geöffnet wären, obwohl ich ganz offensichtlich alles geschlossen hatte. Gestern fiel mir nun auf, dass immer wieder kurze Geräusche aus meinen Computer kamen. Auch erscheint es mir so, als blinke in der rechten unteren Desktopecke immer kurzzeitig etwas auf, leider konnte ich es nur aus dem Augenwinkel sehen. Ich habe gestern mal wieder Malwarebytes laufen lassen und dabei bemerkt, dass da o.g. Trojaner (?) schon seit längerem in Quarantäne sind. Ebenso habe ich etwas altes bei Avira gefunden. Der PC-Cleaner von Avira zeigt mir an, dass er 3 (?) Schadsoftwares gefunden habe, diese lässt sich aber nicht entfernen (TR/Yakes.dznenyb). Ich hoffe, dass ich die Files richtig eingefügt habe. Vielen herzlichen dank im Voraus für Eure Mühe sagt die Dumme Nuss Code:
ATTFilter defogger_disable by jpshortstuff ( Log created at 22:01 on 22/09/2014 (pinocchia) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Exportierte Ereignisse: 26.08.2014 07:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\Microsoft.NET\assembly\GAC_32\mscorlib\v4.0_4.0.0.0__b77a5c561934e08 9\mscorlib.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Downloader.Gen7' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben Code:
ATTFilter Typ: Datei Quelle: C:\Users\pinocchia\AppData\Local\Temp\CDBurnerXP-updates\cdbxp_setup_4.5.4.4954.exe Status: Infiziert Quarantäne-Objekt: 50f5d6b6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: Virendefinitionsdatei: Gefunden: ADWARE/OpenCandy.5692184 Datum/Uhrzeit: 07.08.2014, 15:10 Typ: Datei Quelle: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb Status: Infiziert Quarantäne-Objekt: 591bafb8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: Virendefinitionsdatei: Gefunden: TR/Dropper.Gen Datum/Uhrzeit: 19.11.2012, 11:04 Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.04.2014 Suchlauf-Zeit: 21:53:12 Logdatei: Malwarebytes.txt Administrator: Ja Version: Malware Datenbank: Rootkit Datenbank: Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: pinocchia Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 256937 Verstrichene Zeit: 21 Min, 22 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 1 Backdoor.0Access, C:\Windows\Installer\{1edae7e1-5256-1aaa-dab1-48fb9fbb8e52}\L, In Quarantäne, [d52b5ea2f40c8b758b27e719ff0136ca], Dateien: 1 PUP.Optional.Conduit.A, C:\Users\pinocchia\AppData\Roaming\Mozilla\Firefox\Profiles\3xvcolz3.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2611275.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2611275&q=");), Ersetzt,[51af4db324dc09f7e45a2123fb0910f0] Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 10.04.2014 Suchlauf-Zeit: 22:29:51 Logdatei: Malwarebytes2.txt Administrator: Ja Version: Malware Datenbank: Rootkit Datenbank: Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: pinocchia Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 257794 Verstrichene Zeit: 25 Min, 26 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 PUP.Optional.Softonic.A, C:\Users\pinocchia\Downloads\SoftonicDownloader_fuer_windows-live-fotogalerie.exe, In Quarantäne, [669ad62a0af6897709af67b241c0639d], Physische Sektoren: 0 (No malicious items detected) (end) |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows7: Backdoor.0Access; PUP.Optional.ConduitA; PUP.Optional.SoftonicA gefunden Hallo und
__________________![]() Zitat:
![]() Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
![]() | #3 |
| ![]() Windows7: Backdoor.0Access; PUP.Optional.ConduitA; PUP.Optional.SoftonicA gefunden Hallo Cosinus,
__________________vielen Dank für Deine Antwort. Boah, das ist ja der Hammer mit dem Virus. Wo holt man sich denn sowas? Und hat der einen Namen? Onlinebanking habe ich zum Glück nicht gemacht. Aber heißt das, dass ich davon ausgehen muss, dass der gesamte Schriftverkehr auf meinem Rechner jetzt irgendwo rumschwirrt? Habe ich es mir also nicht eingebildet, dass da auch Geräusche aus dem PC kamen, obwohl ich nichts daran gemacht habe? Ansonsten hast Du sicher recht, dass eine Neuinstallation das Beste ist, allerdings habe ich mir Eure Beschreibung mal angesehen und denke, dass ich das nicht hinbekomme. WErde den Rechner dann in die Werkstatt bringen. Hab vielen Dank für Deine schnelle Antwort! Gruß Dumme Nuss |
