Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Autoit.EH

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.03.2009, 12:45   #1
Hoegaarden
Gast
 
TR/Autoit.EH - Standard

TR/Autoit.EH



Malwarebytes' Anti-Malware 1.35
Datenbank Version: 1923
Windows 5.1.2600 Service Pack 3

31.03.2009 13:44:44
mbam-log-2009-03-31 (13-44-44).txt

Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|K:\|)
Durchsuchte Objekte: 200391
Laufzeit: 58 minute(s), 30 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{37b85a21-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{37b85a29-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xttb00001.xttb00001toolbar (Adware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 01.04.2009, 10:30   #2
Hoegaarden
Gast
 
TR/Autoit.EH - Standard

TR/Autoit.EH



Keiner, der mal drüberguckt?
__________________


Alt 01.04.2009, 11:25   #3
myrtille
/// TB-Ausbilder
 
TR/Autoit.EH - Standard

TR/Autoit.EH



Was für ein Rechner ist das? Wo wurde der Befall gefunden?

Wofür brauchst du Citrix unc Cisco VPN?

lg myrtille
__________________
__________________

Alt 01.04.2009, 12:05   #4
Hoegaarden
Gast
 
TR/Autoit.EH - Standard

TR/Autoit.EH



Befall in den Temp-Ordnern, Mozilla Cache und einem Vista Ordner meiner externen Festplatte.

Cisco und VPN für Uni-Datenbanken einst.

Intel Pentium 4, 3,06GHz., 2,0GB Ram, XP SP3


Dank Dir für die Rückemldung.
Was mit meinen Berichten? Kann man daraus Schlüsse ziehen?

Alt 01.04.2009, 12:29   #5
myrtille
/// TB-Ausbilder
 
TR/Autoit.EH - Standard

TR/Autoit.EH



Hi,

ich hätte bitte gern den genauen Befall jeweils mit dem genauen Pfad. Der Befall im Mozilla-Cache ist wahrscheinlich unbedenklich, würde ihn dennoch gerne sehen.

Die andern beiden sollte man sich genauer ansehen.


Du hast auf deinem Rechner einige Programme, die typisch für Firmenrechner sind. Daher wollte ich wissen, ob es sich um deinen eigenen oder einen Firmen/Uni-rechner handelt.
(Ja, ich weiß, dass man das nicht unbedingt aus "Was ist das für ein Rechner rauslesen kann". Daher die Frage nochmal in deutlich. )

lg myrtille

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 01.04.2009, 12:51   #6
Hoegaarden
Gast
 
TR/Autoit.EH - Standard

TR/Autoit.EH



Ich hab die Dinger bereits gelöscht, lass Antivir aber eben nochmal drübersehen, aber beim letzten Mal, hat Antivir nichts mehr gefunden.

Antwort

Themen zu TR/Autoit.EH
acroiehelper.dll, adobe, antivir, avira, bho, browser, explorer, firefox, generic, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mozilla, pdf, problem, programme, realtek, senden, software, system, trojaner, windows, windows xp




Ähnliche Themen: TR/Autoit.EH


  1. AutoIt/Ippedo.A, Win32/Autorun.AHV!lnk
    Plagegeister aller Art und deren Bekämpfung - 12.03.2015 (13)
  2. Bestimmte Programme mit Funktionen automatisch nutzen. AutoIT
    Diskussionsforum - 09.10.2014 (3)
  3. AutoIt-Bot wird gemeldet!
    Alles rund um Windows - 12.10.2013 (2)
  4. Worm/Autoit.ATXZ + Crypt.AQLW
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (11)
  5. Trojan.Agent/Gen-Autoit auf Ext. Backup HDD
    Log-Analyse und Auswertung - 04.04.2012 (13)
  6. SPR/AutoIt.Gen und TR/Crypt.XPACK.Gen3 auf einmal
    Log-Analyse und Auswertung - 01.07.2011 (28)
  7. DR/Autoit.XL.350 in Autorun.inf von USB-Stick
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (5)
  8. RSIT - AutoIT Error - Programm nicht ausführbar
    Diskussionsforum - 08.03.2010 (0)
  9. DR/Autoit.TC.115 und TR/FraudPack.ajcp
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (11)
  10. DR/Autoit.TC.9 in C:\windows\csrcs.exe
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (9)
  11. WORM/AutoIt.QV
    Plagegeister aller Art und deren Bekämpfung - 27.09.2009 (3)
  12. Virus win32.AutoIt.f
    Plagegeister aller Art und deren Bekämpfung - 28.02.2009 (3)
  13. TR/Autoit.EG
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (5)
  14. Trojan.Autoit.ST Auf dem USB Stick
    Mülltonne - 22.10.2008 (0)
  15. Trojan-Downloader.Win32.AutoIt.fs
    Mülltonne - 03.10.2008 (0)
  16. Frage zu Trojan.Autoit.E und svchost.exe
    Log-Analyse und Auswertung - 02.05.2005 (8)

Zum Thema TR/Autoit.EH - Malwarebytes' Anti-Malware 1.35 Datenbank Version: 1923 Windows 5.1.2600 Service Pack 3 31.03.2009 13:44:44 mbam-log-2009-03-31 (13-44-44).txt Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|K:\|) Durchsuchte Objekte: 200391 Laufzeit: 58 minute(s), 30 second(s) Infizierte Speicherprozesse: 0 - TR/Autoit.EH...
Archiv
Du betrachtest: TR/Autoit.EH auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.