Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Renos & FakeSmoke Virus..

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.06.2009, 15:22   #16
Scotty
 
Renos & FakeSmoke Virus.. - Standard

Renos & FakeSmoke Virus..



Meinst Du ich könnte dieses Setup2 über Killbox löschen, bzw. wäre es sinnvoll, oder lösch ich etwas wichtiges ?

Alt 27.06.2009, 15:44   #17
handball10
/// Helfer-Team
 
Renos & FakeSmoke Virus.. - Standard

Renos & FakeSmoke Virus..



Löschen würde gehen, aber das war ja nicht das einzigeste Problem.

Deise Datei war für die "Viren-Meldungen" auf deinem PC vorhanden.

Durch den Crack hast du dir das Genick gebrochen, denn keiner weis, was er wirklichen auf deinem Pc gemacht hat.

Wenn du zufällich noch weißt, woher du dir den Crack heruntergeladen hast,
schick mir bitte den Link zu dem Download als PN. Dann könnte ich mal nachgucken

Gruß
Handbll10
__________________


Alt 27.06.2009, 16:46   #18
Scotty
 
Renos & FakeSmoke Virus.. - Standard

Renos & FakeSmoke Virus..



Ich habe den Link vergessen, hier das Ergenis von Malware:

Zitat:
Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2341
Windows 6.0.6002 Service Pack 2

27.06.2009 17:09:46
mbam-log-2009-06-27 (17-09-39).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 276883
Laufzeit: 1 hour(s), 27 minute(s), 25 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 2
Infizierte Dateien: 13

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinBlueSoft (Rogue.WinBlue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DivxFree (Trojan.DNSChanger) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\DivxFree (Trojan.DNSChanger) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\setup2.exe (Trojan.FakeAlert) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\Germanys Finest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DivxFree (Trojan.DNSChanger) -> No action taken.
C:\Program Files\DivxFree (Trojan.DNSChanger) -> No action taken.

Infizierte Dateien:
C:\Windows\System32\setup2.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\DivxFree\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
c:\Users\germanys finest\downloads\sony.sound.forge.v8.0.incl.keygen-www.realraptalk.com\sony.sound.forge.v8.0.incl.keygen\keygen\keygen.exe (Trojan.Downloader) -> No action taken.
c:\Users\germanys finest\AppData\Local\Temp\VRT1BBA.tmp (Trojan.Downloader) -> No action taken.
c:\Users\germanys finest\AppData\Local\Temp\VRT8B5F.tmp (Trojan.Downloader) -> No action taken.
c:\Windows\msb.exe (Trojan.Agent) -> No action taken.
c:\Windows\Temp\36460740.tmp (Trojan.Agent) -> No action taken.
c:\Users\germanys finest\AppData\Roaming\microsoft\Windows\start menu\Programs\DivxFree\Uninstall.lnk (Trojan.DNSChanger) -> No action taken.
c:\Windows\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job (Trojan.FakeAlert) -> No action taken.
C:\Windows\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> No action taken.
C:\Windows\System32\MSIVXcount (Trojan.Agent) -> No action taken.
c:\Windows\System32\MSIVXiwlnpmemvidrqurbipvpijwvoqvutxqm.dll (Trojan.Agent) -> No action taken.
c:\Windows\System32\MSIVXotxthtbqhpfewtbuqymynrfvcgtpsyti.dll (Trojan.Agent) -> No action taken.

habe Viren laut Malware gelöscht, habe aber eben nochmal zwei geufnden
__________________

Alt 27.06.2009, 19:21   #19
handball10
/// Helfer-Team
 
Renos & FakeSmoke Virus.. - Standard

Renos & FakeSmoke Virus..



hi,

Zitat:
Code:
ATTFilter
c:\Users\germanys finest\downloads\sony.sound.forge.v8.0.incl.keygen-www.realraptalk.com\sony.sound.forge.v8.0.incl.key gen\keygen\keygen.exe (Trojan.Downloader)
         
Und wieder ein KeyGenerator

Zitat von Scotty:
Zitat:
Ja würd mich auch interessieren was ich da verbockt habe
Das hast du verbockt!
Wer sich Keygeneratoren und Cracks herunterläd, darf sich am Ende nicht wundern, warum der PC im Eimer ist...

Des Weiteren ist es ganz wichtig, dass du, nachdem du den PC neuaufgesetzt hast, alle deine Passwörter von einem sauberen Rechner änderst.

Das ist der Grund dazu:
Code:
ATTFilter
c:\program files\DivxFree\Uninstall.exe (Trojan.DNSChanger)
         
Höchstwahrscheinlich wurde dein kompletter Internetverkehr mitgeschnitten.

Zitat:
habe Viren laut Malware gelöscht, habe aber eben nochmal zwei geufnden
Wo und was wurde es gefunden??? Bitte um genaue Angabe

Gruß
Handball10

Antwort

Themen zu Renos & FakeSmoke Virus..
adobe, agere systems, bho, browser, defender, excel, firefox, handel, hijack, hijackthis, internet, internet explorer, local\temp, logfile, mozilla, mssql, object, plug-in, plug-ins, rundll, saver, scan, senden, software, spyware, system, temp, trojaner, virus, vista, windows, windows meldung




Ähnliche Themen: Renos & FakeSmoke Virus..


  1. Trojan.Fakesmoke, Trojan.Agent-128337, Trojan.Agent-128287 bei Desinfect 2012 (Clam AV)
    Log-Analyse und Auswertung - 06.02.2013 (17)
  2. TR/Renos.ZZ
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (13)
  3. Virus Gen:Variant.Renos.61 unter C:Users\XX\AppData\Local\Temp\
    Log-Analyse und Auswertung - 23.02.2011 (5)
  4. Trojaner Win32/Renos.Lx und Win32/Renos.Nx + weitere (?)
    Log-Analyse und Auswertung - 09.11.2010 (1)
  5. Ich hab Ihn auch Renos.mq und Renos.lx
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (2)
  6. TR/Renos.BZ
    Antiviren-, Firewall- und andere Schutzprogramme - 06.08.2010 (1)
  7. msa.exe, rch.exe und renos.km
    Log-Analyse und Auswertung - 14.02.2010 (2)
  8. Renos.JM Meldungen
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (20)
  9. win32/Renos.JM
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (17)
  10. win32 renos.jm Virus
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (1)
  11. Renos.Jm
    Plagegeister aller Art und deren Bekämpfung - 30.12.2009 (3)
  12. Win32/Renos.JM
    Plagegeister aller Art und deren Bekämpfung - 27.11.2009 (17)
  13. renos.js
    Log-Analyse und Auswertung - 08.11.2009 (13)
  14. Werde Virus/Trojaner TrojanDownloader:Win32/Renos.JS nicht los
    Mülltonne - 16.10.2009 (23)
  15. WinTrojaner: 32/Renos.N, Win32/Renos.JT, Win32/Renos.JI
    Log-Analyse und Auswertung - 05.10.2009 (11)
  16. Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jt
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (17)
  17. W32/Renos.AX
    Plagegeister aller Art und deren Bekämpfung - 16.01.2006 (3)

Zum Thema Renos & FakeSmoke Virus.. - Meinst Du ich könnte dieses Setup2 über Killbox löschen, bzw. wäre es sinnvoll, oder lösch ich etwas wichtiges ? - Renos & FakeSmoke Virus.....
Archiv
Du betrachtest: Renos & FakeSmoke Virus.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.