![]() |
|
Log-Analyse und Auswertung: was ist das?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() was ist das? hallo alle zusammen also ich fang gleich mal an ich habe mir auf einer seite winrar runtergeladen und nach (wärend) der instalation spielte mein pc völlig verrückt es öffnete sich i-ein "virenprogremm" obwohl ich antivir habe und ich hatte auf einmal ein paar verknüpfungen auf den desktop (hardfreeporn und so zeugs) die ich sofort löschte ich gelöscht danach guckte in im T-manager da sah ich über 70 prozesse (bei mir sind 40-50 normal) daher wußte ich hier stimmt was nicht! ich deinstallierte das "winrar" gleich und wußte nun nicht was ich machen sollte der pc spielte immernoch verrückt es kamen immer mehr verknüpfungen ich habe mal von einen programm gehört was da helfen sollte das nent sich "Malwarebytes' Anti-Malware" ich habe es einmal durchlaufen lassen da wurden etliche daten gefunden die nicht inordnung sein sollen ich poste einfach mal das log viell. könnt ihr was erkennen Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1136 Windows 6.0.6000 10.09.2008 19:42:33 mbam-log-2008-09-10 (19-42-25).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 151465 Laufzeit: 39 minute(s), 41 second(s) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 3 Infizierte Registrierungsschlüssel: 36 Infizierte Registrierungswerte: 18 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 1 Infizierte Dateien: 60 Infizierte Speicherprozesse: C:\Users\Rumble\sccs.exe (Trojan.Agent) -> No action taken. C:\Users\Rumble\sccs.exe (Trojan.Agent) -> No action taken. C:\Users\Rumble\intelOP.exe (Trojan.Agent) -> No action taken. C:\Users\Rumble\css.exe (Trojan.Agent) -> No action taken. Infizierte Speichermodule: C:\Windows\System32\jkkJcDSm.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\opnlKBtr.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\geBrqrPF.dll (Trojan.Vundo) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{6afb6f98-289c-442e-b577-5e5125c742e2} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{062c62bf-7c4f-4dec-9b7f-81b2fb8187d2} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{1cba74a4-9a26-4cfc-b536-bcd47715bb14} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{51c66c8f-362a-4eb1-bc56-45b6935e2ccf} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{5593ff0d-4c25-4f74-a57e-7beb0c596ccb} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{7b464534-dcc4-447b-8fec-d0bf22fd6b3a} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{81e69002-46fe-4f87-833f-f602a7985202} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{91448777-2cc7-41bc-b863-bcd92cac8667} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{95f5022d-05e5-43fc-90b1-78bb829c5cc3} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b01645fe-54c1-498b-9b32-fe68f2cdac22} (Trojan.Zlob) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{e78e904b-9941-4a25-b528-4889b3207f39} (Trojan.Zlob) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{0b4ccf61-dc4f-4ce0-b692-853c83e6e78d} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{a3ec4c54-c1eb-4213-8830-f69e1101775f} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{7a435241-0f51-4bbc-8e64-d2b613e7aa46} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{1c7f4bd1-514e-4294-90bd-854955c4aaa4} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{37dc11cf-c8c3-4f76-bdf2-51f760dc4af5} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{4c2074b1-7e6c-419a-a9cf-79c33510f9e8} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{4ea35ac7-c37c-43f6-a9ce-9434d34e38c7} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{6894f02e-cd5e-436b-8fa0-b0dcad806a5d} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{7ffbde3f-59a8-4c8e-8d93-d19392a26fcd} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9d11d9cf-2210-46c9-a6f7-c92758a3b28f} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{de1adbfe-2294-4e49-9dcd-99c3bd2d737b} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{f29c9423-ce07-4f81-b1d3-7980fe857d3b} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{fbe27714-445d-4574-bd2f-2ee0384ae01d} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webvideo (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{7a1c68d2-4005-4d96-bc6a-b2ad9e42d326} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{2d9d9964-2d2a-467c-bb35-fff7f1f79af2} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{9e7382ea-746f-40b0-a929-23134d9c711f} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{0e349c07-a53a-44a9-aa35-50ee7b2198cf} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0e349c07-a53a-44a9-aa35-50ee7b2198cf} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\fqbewlna.bogk (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\fqbewlna.toolbar.1 (Trojan.FakeAlert) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6afb6f98-289c-442e-b577-5e5125c742e2} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msserver (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sccs (Trojan.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur6ecd.exe (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur6ecd.exe (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur6f79.exe (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur6f79.exe (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur7321.exe (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur7321.exe (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur742a.exe (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\yur742a.exe (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\dtseqrxk (Trojan.Zlob) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antivirus (Rogue.MSAntivirus) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antivirus (Rogue.MSAntivirus) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\css (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7a435241-0f51-4bbc-8e64-d2b613e7aa46} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\mgxfebsq (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java update (Trojan.Agent) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Trace) -> Data: c:\windows\system32\ -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Trace) -> Data: system32\ -> No action taken. Infizierte Verzeichnisse: C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> No action taken. Infizierte Dateien: C:\Windows\System32\jkkJcDSm.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\opnlKBtr.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\geBrqrPF.dll (Trojan.Vundo) -> No action taken. C:\Users\Rumble\sccs.exe (Trojan.Agent) -> No action taken. C:\Windows\System32\YUR6ECD.exe (Trojan.FakeAlert) -> No action taken. C:\Windows\System32\YUR6F79.exe (Trojan.FakeAlert) -> No action taken. C:\Windows\System32\YUR7321.exe (Trojan.FakeAlert) -> No action taken. C:\Windows\System32\YUR742A.exe (Trojan.FakeAlert) -> No action taken. C:\x (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\0.exe (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\1.exe (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\2.exe (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\3.exe (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\4.exe (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\5.exe (Trojan.FakeAlert) -> No action taken. C:\Program Files\PCHealthCenter\7.exe (Trojan.FakeAlert) -> No action taken. C:\Users\Rumble\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1UA9VG40\nd82m0[1] (Trojan.Vundo) -> No action taken. C:\Users\Rumble\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FDURAK5K\cntr[1] (Trojan.Vundo) -> No action taken. C:\Users\Rumble\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRA0OZSB\cntr[1].gif (Trojan.Vundo) -> No action taken. C:\Users\Rumble\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VRA0OZSB\scom[1].ico (Trojan.Agent) -> No action taken. C:\Windows\dtseqrxk.dll (Trojan.Zlob) -> No action taken. C:\Windows\System32\hgGabCVp.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\hsmscycv.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\opnooOiG.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\rqRKAQIx.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\yaywurSi.dll (Trojan.Vundo) -> No action taken. C:\Windows\System32\yxxzjs.dll (Trojan.Vundo) -> No action taken. C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> No action taken. C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> No action taken. C:\Program Files\PCHealthCenter\1.ico (Trojan.Fakealert) -> No action taken. C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> No action taken. C:\Program Files\PCHealthCenter\2.ico (Trojan.Fakealert) -> No action taken. C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> No action taken. C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> No action taken. C:\Program Files\MSA\MSA.exe (Rogue.MSAntivirus) -> No action taken. C:\Program Files\MSA\msa0.dat (Rogue.MSAntivirus) -> No action taken. C:\Program Files\MSA\msa1.dat (Rogue.MSAntivirus) -> No action taken. C:\Program Files\MSA\MSA.cpl (Rogue.MSAntivirus) -> No action taken. C:\Program Files\MSA\MSA.ooo (Rogue.MSAntivirus) -> No action taken. C:\Windows\System32\MSa.cpl (Rogue.MSAntivirus) -> No action taken. C:\Windows\System32\1.ico (Malware.Trace) -> No action taken. C:\Windows\System32\2.ico (Malware.Trace) -> No action taken. C:\Windows\System32\casino1.ico (Malware.Trace) -> No action taken. C:\Windows\System32\casino2.ico (Malware.Trace) -> No action taken. C:\Windows\System32\casino3.ico (Malware.Trace) -> No action taken. C:\Windows\System32\ (Malware.Trace) -> No action taken. C:\Users\Rumble\css.exe (Trojan.Agent) -> No action taken. C:\Windows\System32\tdssadw.dll (Trojan.Agent) -> No action taken. C:\Windows\System32\tdssl.dll (Trojan.Agent) -> No action taken. C:\Windows\System32\tdssinit.dll (Trojan.Agent) -> No action taken. C:\Windows\System32\tdsslog.dll (Trojan.Agent) -> No action taken. C:\Windows\System32\tdssservers.dat (Trojan.Agent) -> No action taken. C:\Windows\System32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken. C:\Windows\fqbewlna.dll (Trojan.FakeAlert) -> No action taken. C:\Windows\mgxfebsq.dll (Trojan.FakeAlert) -> No action taken. C:\Windows\mqgldfvo.exe (Trojan.FakeAlert) -> No action taken. C:\Windows\vmgspntbrvm.dll (Trojan.FakeAlert) -> No action taken. C:\Users\Rumble\intelOP.exe (Trojan.Agent) -> No action taken. C:\Users\Rumble\AppData\Local\Temp\lwpwer.exe (Trojan.FakeAlert) -> No action taken. C:\Users\Rumble\MediaTubeCodec_ver1.1463.0.exe (Trojan.FakeAlert) -> No action taken. würde mich freuen wenn ihr da was findet aber danke schonmal im foraus MFG rumble |