Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vermute Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.10.2009, 21:11   #1
rookie999
 
Vermute Trojaner - Standard

Vermute Trojaner



So, hier mal eins meiner Antimalware-Logfiles:

Malwarebytes' Anti-Malware 1.41
Database version: 2871
Windows 5.1.2600 Service Pack 3 (Safe Mode)

26.10.2009 20:54:07
mbam-log-2009-10-26 (20-53-50).txt

Scan type: Full Scan (C:\|)
Objects scanned: 262950
Time elapsed: 1 hour(s), 49 minute(s), 7 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 10
Folders Infected: 0
Files Infected: 7

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Trojan.Agent) -> No action taken.

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\ADMINI~1\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\ADMINI~1\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\ADMINI~1\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Benedikt\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\ADMINI~1\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\Benedikt\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\ADMINI~1\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\ADMINI~1\ANWEND~1\MACROM~1\Common\228d800e1.dll) Good: (wdmaud.drv) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> No action taken.

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Dokumente und Einstellungen\Benedikt\Anwendungsdaten\Macromedia\Common\228d800e1.dll (Hijack.Sound) -> No action taken.
C:\Dokumente und Einstellungen\HelpAssistant\Anwendungsdaten\Macromedia\Common\228d800e1.dll (Hijack.Sound) -> No action taken.
C:\Dokumente und Einstellungen\Benedikt\Anwendungsdaten\wiaserva.log (Malware.Trace) -> No action taken.
C:\Dokumente und Einstellungen\HelpAssistant\Anwendungsdaten\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\temp\wpv381256301239.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> No action taken.
C:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> No action taken.

Bin aber grad nicht so optimistisch, denn nach jedem Durchlauf lösch ich das ganze Zeug, beim nächsten Durchlauf werden exakt die gleichen Dateien wieder gefunden. Über ne Lösung, die nicht Formatierung heißt, wäre ich dankbar.

Antwort

Themen zu Vermute Trojaner
antivir, antivirus, avira, bereit, bho, bonjour, computer, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, hotspot, hotspot shield, hängen, internet, internet explorer, langsam, launch, logfile, malwarebytes anti-malware, mozilla, object, plug-in, realtek, remote control, scan, shortcut, software, studio, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojane, trojaner, windows, windows xp




Ähnliche Themen: Vermute Trojaner


  1. Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG
    Log-Analyse und Auswertung - 25.05.2014 (9)
  2. Windows 8.1: Vermute Trojaner Infektion
    Log-Analyse und Auswertung - 27.02.2014 (4)
  3. Vermute einen Trojaner / Virus (Schwarzer Bildschirm + Pop-up-Fenster)
    Plagegeister aller Art und deren Bekämpfung - 15.04.2013 (20)
  4. vermute keylogger / trojaner
    Log-Analyse und Auswertung - 25.09.2012 (11)
  5. svchost.exe hat 100% Auslastung - vermute Trojaner
    Log-Analyse und Auswertung - 26.07.2011 (30)
  6. Accounts wurden gehackt vermute trojaner wie finde ich es heraus?
    Plagegeister aller Art und deren Bekämpfung - 20.08.2010 (11)
  7. Dummheit gemacht und vermute einen Trojaner
    Log-Analyse und Auswertung - 28.10.2009 (5)
  8. vermute Trojaner der schritte abarbeitet Hilfe
    Plagegeister aller Art und deren Bekämpfung - 22.08.2009 (2)
  9. exe datei geöffnet vermute trojaner? HILFE
    Log-Analyse und Auswertung - 01.08.2009 (9)
  10. Vermute Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (1)
  11. Vermute Trojaner getarnt als MDM.EXE.Bitte um Hilfe
    Log-Analyse und Auswertung - 23.01.2009 (9)
  12. Trojaner/Backdoor? Ich vermute einen fiesen Virus.
    Log-Analyse und Auswertung - 22.08.2008 (26)
  13. Pop-ups mit Virenwarnung, HJT-Starten unterbinden - vermute Trojaner
    Log-Analyse und Auswertung - 27.02.2008 (34)
  14. vermute Trojaner, werde aus HiJackThis Log-File nicht schlau
    Log-Analyse und Auswertung - 29.05.2007 (1)
  15. Vermute ein guter Trojaner hat mich erwicht !!!
    Log-Analyse und Auswertung - 23.03.2007 (3)
  16. taskmanager braucht ungewöhnlich viel CPU (ca. 15-20%) // vermute trojaner
    Log-Analyse und Auswertung - 06.01.2006 (4)
  17. Vermute Trojaner im Hintergrund
    Log-Analyse und Auswertung - 29.09.2004 (2)

Zum Thema Vermute Trojaner - So, hier mal eins meiner Antimalware-Logfiles: Malwarebytes' Anti-Malware 1.41 Database version: 2871 Windows 5.1.2600 Service Pack 3 (Safe Mode) 26.10.2009 20:54:07 mbam-log-2009-10-26 (20-53-50).txt Scan type: Full Scan (C:\|) Objects scanned: - Vermute Trojaner...
Archiv
Du betrachtest: Vermute Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.