|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes ReportWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.01.2009, 09:44 | #1 |
| Malwarebytes Report Hallo zusammen, gestern hatte ich Euch mein Problem mit dem Windows Security Service mitgeteilt und habe auch sofort eine Lösung bekommen. Ich sollte das mit Malwarebytes nach Anleitung bekämpfen. Habe ich gemacht und die Warnungen sind weg. Danke an Angier. In der Anleitung steht, ich soll, nach dem die Dateien gelöscht sind, den Report posten. Nun weiß ich nicht ob das hier der richtige Ort ist. Habe das Forum nach passenden Themen durchsucht, aber nicht passendes gefunden. Also versuche ich es hier. Es scheint so, das der Report VOR dem löschen der Dateien gemacht wurde, da laut des Reports noch einige Dateien infiziert sein sollen. Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1695 Windows 5.1.2600 Service Pack 2 26.01.2009 08:56:26 mbam-log-2009-01-26 (08-56-26).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|) Durchsuchte Objekte: 200050 Laufzeit: 1 hour(s), 30 minute(s), 41 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 11 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\11282341607741078074160913629226 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Programme\Antivirus 2009 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Startmenü\Antivirus 2009 (Rogue.Antivirus2008) -> Quarantined and deleted successfully. Infizierte Dateien: C:\System Volume Information\_restore{586CC8E9-3CC5-410D-A14C-81EE23D99D0B}\RP83\A0018762.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{586CC8E9-3CC5-410D-A14C-81EE23D99D0B}\RP83\A0018763.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{586CC8E9-3CC5-410D-A14C-81EE23D99D0B}\RP83\A0018764.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{586CC8E9-3CC5-410D-A14C-81EE23D99D0B}\RP83\A0018765.sys (Trojan.TDSS) -> Quarantined and deleted successfully. C:\Programme\Antivirus 2009\av2009.exe (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Startmenü\Antivirus 2009\Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Startmenü\Antivirus 2009\Uninstall Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ieupdates.exe.tmp (Adware.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temp\TDSS69aa.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\TDSSfxwp.dll (Rootkit.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\TDSStkdv.log (Trojan.TDSS) -> Quarantined and deleted successfully. Hoffe Ihr könnt mit dem Report etwas anfangen und mir weiterhelfen was jetzt zu tun ist? Wie gesagt, die Popups sind weg, aber ist die Malware auch vom Rechner entfernt??? |
26.01.2009, 18:03 | #2 |
/// AVZ-Toolkit Guru | Malwarebytes Report Warum machst du denn einen neuen Thread auf??
__________________http://www.trojaner-board.de/69114-auswertung-der-hijackthis-logdatei.html Ab jetzt geht's hier weiter. Panda AntiRootkit
Blacklight Scanne den Rechner danach zusätzlich mit Blacklight und poste das log! (C:\fsbl.log) Evtl. Funde lasse bitte ebenfalls beheben/umbennen. GMER - Rootkit Detection
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Überprüfe den Rechenr danach mit SUPERAntiSpyware und poste das log. Hier!
__________________ |
Themen zu Malwarebytes Report |
.dll, adware.agent, anleitung, anti-malware, dateien, dateien gelöscht, einstellungen, entfernt?, forum, gelöscht, gen, infiziert, löschen, lösung, malwarebytes, microsoft, popups, problem, programme, rechner, registrierungsschlüssel, rogue.antivirus2008, rootkit.agent, security, software, system, system volume information, system32, temp, trojan.agent, trojan.tdss, windows, windows security |