|
Log-Analyse und Auswertung: Trojaner aufm Pc!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.10.2008, 21:07 | #1 |
| Trojaner aufm Pc! tjaaaaa mein pc is infiziert und hab jetz gleich mal Malwarebytes Anti-Malware durchlaufen lassen.. ich weiß jetz nich was genau man daraus lesen kann aber ich weiß dass es nützlich is wenn ich den log hier poste und ich hoffe ihr könn mir helfen! Malwarebytes' Anti-Malware 1.29 Datenbank Version: 1290 Windows 5.1.2600 Service Pack 2 19.10.2008 22:06:25 mbam-log-2008-10-19 (22-06-15).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 55051 Laufzeit: 13 minute(s), 43 second(s) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 38 Infizierte Registrierungswerte: 6 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 36 Infizierte Speicherprozesse: C:\Programme\webHancer\Programs\whagent.exe (Adware.Webhancer) -> No action taken. Infizierte Speichermodule: C:\Programme\webHancer\Programs\whiehlpr.dll (Adware.WebHancer) -> No action taken. C:\Programme\webHancer\Programs\webhdll.dll (Adware.Webhancer) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\iebrowsercmp.browsercmp (Adware.RightOnAds) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{3160f356-e8c3-4de2-a698-92eeeb3d3400} (Adware.RightOnAds) -> No action taken. HKEY_CLASSES_ROOT\Interface\{c1a6d8b8-93c3-4186-9dd1-13983f9f1d9b} (Adware.RightOnAds) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{1d8282e6-bc4f-469b-aaed-7e4ff077ad93} (Adware.RightOnAds) -> No action taken. HKEY_CLASSES_ROOT\iebrowsercmp.browsercmp.1 (Adware.RightOnAds) -> No action taken. HKEY_CLASSES_ROOT\optimizer.adssite2 (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{b4094603-dda9-4caf-9b13-0ad1034c9c53} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9c8a568e-4201-478a-8536-526cf371d2e2} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\optimizer.adssite2.1 (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\whiehelperobj.whiehelperobj.1 (Adware.WebHancer) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{c8cb3870-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken. HKEY_CLASSES_ROOT\Interface\{c89435b0-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{c900b400-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c900b400-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken. HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adssite (Adware.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\adssite (Adware.Agent) -> No action taken. HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rightonadz (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{a471012f-e2e5-48eb-9a8b-9d4090b1d0c7} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\Interface\{b5533239-2826-4fa8-bcfb-a9a44008ff4b} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\Interface\{dfb574f4-1846-42f5-9694-1f09223800f9} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{1648e328-3e5a-4ea5-a9c6-e5f09ee272da} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{315108e4-e3af-460f-b264-f2acc9e1aceb} (Adware.BHO) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b5533239-2826-4fa8-bcfb-a9a44008ff4b} (Adware.BHO) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adssitesearchassistant (Adware.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\HID_Layer (Malware.Trace) -> No action taken. HKEY_CLASSES_ROOT\whiehelperobj.whiehelperobj (Adware.WebHancer) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webHancer Agent (Adware.WebHancer) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\webHancer (Adware.WebHancer) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\webhancer agent (Adware.Webhancer) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Programme\webHancer (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs (Adware.Webhancer) -> No action taken. Infizierte Dateien: C:\WINDOWS\system32\iebrowserc.dll (Adware.RightOnAds) -> No action taken. C:\WINDOWS\system32\nsk1BA.dll (Adware.BHO) -> No action taken. C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken. C:\Programme\webHancer\Programs\whiehlpr.dll (Adware.WebHancer) -> No action taken. C:\WINDOWS\karna.dat (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> No action taken. C:\WINDOWS\system32\karna.dat (Trojan.FakeAlert) -> No action taken. C:\Programme\webHancer\Programs\license.txt (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs\readme.txt (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs\sporder.dll (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs\webhdll.dll (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs\whagent.exe (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs\whagent.ini (Adware.Webhancer) -> No action taken. C:\Programme\webHancer\Programs\whinstaller.exe (Adware.Webhancer) -> No action taken. C:\WINDOWS\system32\adssite-remove.exe (Adware.Agent) -> No action taken. C:\Dokumente und Einstellungen\666\Lokale Einstellungen\Temp\TDSS7bc4.tmp (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\adssite_sidebar.dll (Adware.BHO) -> No action taken. C:\WINDOWS\system32\adssite_sidebar_uninstall.exe (Adware.BHO) -> No action taken. C:\WINDOWS\system32\rightonadz-uninst.exe (Adware.BHO) -> No action taken. C:\WINDOWS\system32\delself.bat (Malware.Trace) -> No action taken. C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> No action taken. C:\WINDOWS\system32\msnav32.ax (Malware.Trace) -> No action taken. C:\Dokumente und Einstellungen\666\Anwendungsdaten\urlredir.cfg (Adware.RightOnAds) -> No action taken. C:\WINDOWS\brastk.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\wini10806.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert) -> No action taken. C:\Dokumente und Einstellungen\666\Lokale Einstellungen\Temp\TDSS84a5.tmp (Trojan.FakeAlert) -> No action taken. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\urlredir.cfg (Adware.RightOnAds) -> No action taken. C:\WINDOWS\Temp\TDSSa7a8.tmp (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\Temp\TDSSb0c6.tmp (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\TDSScrxx.dll (Rootkit.Agent) -> No action taken. C:\WINDOWS\system32\TDSSncur.dll (Rootkit.Agent) -> No action taken. C:\WINDOWS\system32\TDSSoipa.dll (Rootkit.Agent) -> No action taken. C:\WINDOWS\system32\TDSSqxgx.dll (Rootkit.Agent) -> No action taken. C:\WINDOWS\system32\TDSSyavu.dll (Rootkit.Agent) -> No action taken. C:\WINDOWS\system32\drivers\TDSSpxoe.sys (Rootkit.Agent) -> No action taken. |