|
Log-Analyse und Auswertung: MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.10.2009, 14:19 | #1 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hallo, ich hatte kürzlich Malewarebytes laufen lassen und 6 Funde gelöscht. Jetzt meldet mir Avira Antivir den Fund : Trojaner TR/Spy.Bebloh.A.14 in 3 Dateien (C:\WINDOWS\system32\config\systemprofie... C:\WINDOWS\System Volume Information\_resore... C:\WINDOWS\system32\wclmlkbuy.exe) Die Dateien sind jetzt in Quarantäne. Habe anschließen Malewarebytes laufen lasse: Keine Funde. Im Anhang ist die info Datei und die Log Datei vom RSIT scan. Kann mir bitte jemand mit der Auswertung helfen und mir sagen, ob mein System in Ordnung. Würde nur sehr ungern formatieren Vielen Dank Tbskr |
05.10.2009, 11:45 | #2 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hi
__________________Poste bitte das erste Malwarebytes-Log und das Log von Avira. Was ist dein Laufwerk D:? Das RSIT-Log sieht soweit in Ordnung aus, was allerdings nicht viel heißen muss. Deswegen scanne bitte mit GMER nach Anleitung. Gruß Kos |
05.10.2009, 17:38 | #3 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hi,
__________________erstmal vielen Dank für deine Antwort. Du meinst die Log Datei von Malwarebytes mit den 6 Funden, oder? Vom Avira Log habe ich ein screenshot gemacht. D: ist mein DVD-Laufwerk. Komisch. Mache das mit GMER gleich und poste es dann später. Grüße Tbskr Malwarebytes' Anti-Malware 1.41 Datenbank Version: 2814 Windows 5.1.2600 Service Pack 3 17.09.2009 19:41:04 mbam-log-2009-09-17 (19-41-04).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 105306 Laufzeit: 5 minute(s), 29 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mmplayer.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mmplayer.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\Adobe\mmplayer.exe (Trojan.FakeAlert.H) -> Delete on reboot. C:\Programme\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully. |
05.10.2009, 22:50 | #4 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hi, nochmal vielen Dank für deine Antwort. In meiner ersten Antwort ist die Log Datei von Malwarebytes und ein Screenshot vom Avira Log. Hier nun die log Datei von gmer (ist sehr lange gelaufen) im Anhang (war zu lang für einen Beitrag). Grüße Tbskr |
05.10.2009, 23:11 | #5 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hi Das sieht alles ganz gut aus. Morgen lassen wir noch ein bisschen was zur Absicherung laufen, aber jetzt ist Schlafenszeit. Gruß Kos |
06.10.2009, 07:52 | #6 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Danke für deine schnellen Antworten! Die Dinger wie z.B. "ZwLoadKey", "ZwReplaceKey" sind auch ok? Ich kann mit dem, was da in dem Log File steht leider garnichts anfangen. Und kann ich die infizierten Dateien in der Quarantäne von Avira und Malwarebytes jetzt löschen, oder bleiben die da ewig? Grüße Tbskr Geändert von Tbskr (06.10.2009 um 08:06 Uhr) |
06.10.2009, 10:55 | #7 | ||
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14Zitat:
Zitat:
Gruß Kos |
06.10.2009, 13:20 | #9 | ||
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hm, die Adresse ist nicht mehr da, was aber wohl auf meine eigene Doofheit zurückzuführen ist. Wenn du willst, kannst du das Ganze nochmal machen, aber wähle noch zusätzlich "System" aus. Ist jetzt nur um die Neugier zu befriedigen, sieht eig. alles ganz gut aus. Zitat:
Zitat:
Gruß Kos |
06.10.2009, 14:05 | #10 | |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14Zitat:
Die anderen Programme lass ich dann jetzt der reihe nach laufen. Man, das sind aber viele Programme, die man da durchlaufen lassen muss. Grüße Tbskr |
06.10.2009, 18:14 | #11 |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 Hi, also SUPERAntiSpyware hat nichts gefunden. Die anderen beiden Programme lasse ich morgen früh laufen. Grüße und nochmals vielen Dank. Ich weiß die Hilfe echt zu schätzen. Tbskr |
07.10.2009, 11:04 | #13 | |
| MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14Zitat:
Da bin ich aber froh. Dann ist mein PC wohl sauber und ich brauche nichts weiteres zu machen, oder? Vielen Dank Tbskr |
Themen zu MBAM 6 Funde - Trojaner TR/Spy.Bebloh.A.14 |
anhang, anschließen, antivir, auswertung, avira, avira antivir, c:\windows, config, dateien, formatieren, information, laufen, log, log datei, mbam, melde, meldet, rsit, schließe, schließen, system, system volume information, system32, trojaner, volume, windows |