Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Finde keine Info's zu Trojan.Inject

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.06.2008, 19:31   #1
Silent sharK
 

Finde keine Info's zu Trojan.Inject - Standard

Finde keine Info's zu Trojan.Inject



Guten Abend,
ich habe gerade MalewareBytes durchlaufen lassen, da mir mein System ungewöhnlich 'ruhig' vorkommt (auf Deutsch: wir war langweilig)

Dann hat er Folgendes ausgespuckt:

Zitat:
Malwarebytes' Anti-Malware 1.18
Datenbank Version: 883

20:27:26 23.06.2008
mbam-log-6-23-2008 (20-27-26).txt

Scan Art: Komplett Scan (C:\|D:\|)
Objekte gescannt: 75519
Scan Dauer: 11 minute(s), 23 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\KCMDNIns.exe (Trojan.Inject) -> Quarantined and deleted successfully.

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\KCMDNIns.exe (Trojan.Inject) -> Quarantined and deleted successfully.


Meine Frage ist nun, ob dieser Trojaner zum Neuaufsetzen zwingt, oder ob man ihn problemlos entfernen kann.
Wäre über Hilfe sehr dankbar
mfg

Edit: Voll verpennt, die Datei bei Virustotal hochzuladen, hab sie durch Eifer löschen lassen

Alt 23.06.2008, 20:33   #2
-SilverDragon-
 
Finde keine Info's zu Trojan.Inject - Standard

Finde keine Info's zu Trojan.Inject



Hallo
Poste mal ein HijackThis Log.
Wegen nem Inject brauch man nicht neu installieren^^
__________________


Alt 23.06.2008, 20:49   #3
Silent sharK
 

Finde keine Info's zu Trojan.Inject - Standard

Finde keine Info's zu Trojan.Inject



So, hier Log:

Zitat:
HJT-Logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:27:15, on 23.06.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Acer\Acer eConsole\MediaServerService.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
c:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\HJT\This.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht*p://go.microsoft.com/fwlink/?LinkId=54896[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301. 7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1209845828468[/url]
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://javadl.sun.com/webapps/download/AutoDL?BundleId=19588[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{EEEB923A-FB51-43C7-AAAC-A74FE562B85F}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Acer Media Server - Acer Inc. - C:\Programme\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
Hoffe, es passt.

Zitat:
Wegen nem Inject brauch man nicht neu installieren^^
Will ich hoffen , was macht dieser dann? Ich kann zu solchem keine Informationen finden. Vor nem halben Jahr hatte ich diesen => TR/Inject.aed. Zusammenhang?
mfg
__________________

Alt 23.06.2008, 20:53   #4
irrlicht
 
Finde keine Info's zu Trojan.Inject - Standard

Finde keine Info's zu Trojan.Inject



Hallo,
hier :CastleCops® KCMDNIns.exe
wird er als "false positive" geoutet....
Wenn du Glück hast ist es das gleiche ...
Irrlicht

Alt 23.06.2008, 20:59   #5
Silent sharK
 

Finde keine Info's zu Trojan.Inject - Standard

Finde keine Info's zu Trojan.Inject



Wenn's mit der PC-Marke zusammenhängt, ja ^^
Was, wenn ich Pech habe?
thx, mfg


Antwort

Themen zu Finde keine Info's zu Trojan.Inject
anti-malware, c:\windows, datei, dateien, deutsch, entfernen, folge, frage, guten, komplett, löschen, malwarebytes, malwarebytes' anti-malware, microsoft, prozesse, quara, registrierungsschlüssel, software, speicher, system, system32, trojan.inject, trojaner, version, virus, virustotal, voll, windows




Ähnliche Themen: Finde keine Info's zu Trojan.Inject


  1. MWB-fund:Trojan.Inject,Trojan. Ransomware und Spyware
    Plagegeister aller Art und deren Bekämpfung - 26.12.2013 (19)
  2. Malwarebytes findet Trojan.inject - Rechner zeigt aber keine Probleme
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (23)
  3. Snap.do entfernen. Ich finde keine Lösungen!
    Log-Analyse und Auswertung - 13.04.2013 (32)
  4. Trojan.Inject mit Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (2)
  5. Bundespolizeivirus - ich finde keine .exe Datei!
    Plagegeister aller Art und deren Bekämpfung - 13.05.2012 (1)
  6. Firefox langsam, u.a. Trojan.Inject und Trojan.Downloader gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (15)
  7. Antivir: WGATRAY.exe TR/Inject.asde' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (1)
  8. Youtube Lags.. Finde keine Lösung.
    Diskussionsforum - 18.03.2010 (1)
  9. Finde keine Treiber
    Netzwerk und Hardware - 19.08.2009 (1)
  10. Div. Probleme-finde keine Viren oä
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (2)
  11. irshl32.dll finde keine infos
    Mülltonne - 12.11.2008 (0)
  12. ich finde keine treiber
    Netzwerk und Hardware - 20.08.2008 (5)
  13. Finde keine Antworten
    Log-Analyse und Auswertung - 04.04.2008 (0)
  14. Firefox Highjacker - finde keine Hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.11.2005 (2)
  15. Finde keine Lösung
    Log-Analyse und Auswertung - 20.04.2005 (2)
  16. TR/Click.Verzil.A.3 ??? Hilfe, ich finde keine..
    Plagegeister aller Art und deren Bekämpfung - 19.11.2004 (11)
  17. Finde keine Info über spy.Fakemon
    Plagegeister aller Art und deren Bekämpfung - 13.08.2004 (2)

Zum Thema Finde keine Info's zu Trojan.Inject - Guten Abend, ich habe gerade MalewareBytes durchlaufen lassen, da mir mein System ungewöhnlich 'ruhig' vorkommt (auf Deutsch: wir war langweilig) Dann hat er Folgendes ausgespuckt: Zitat: Malwarebytes' Anti-Malware 1.18 Datenbank - Finde keine Info's zu Trojan.Inject...
Archiv
Du betrachtest: Finde keine Info's zu Trojan.Inject auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.