Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Worm.KoobFace in C:\Windows

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.11.2009, 14:43   #1
yihaa
 
Worm.KoobFace in C:\Windows - Standard

Worm.KoobFace in C:\Windows



Hallo,

ich habe hier den PC einer Bekannten vor mir weil AntiVir eine Infizierung mit Worm/KoobFace meldete.
Als Betriebssystem lief XP Pro SP2, welches ich nun erstmal auf SP3 upgedatet habe.

Ich habe nun CCleaner, Malwarebytes-Anti-Malware und RSIT laufen lassen.
Der PC läuft nun fehlerfrei und ohne Meldungen. Kann bitte trotzdem jemand folgende bzw. angehängte Logfiles ansehen ob der PC nun tatsächlich sauber ist!?

AntiVir meldete folgende Infizierungen:
TR/REG.Koobface.89 in C:\3.reg
WORM/Koobface.cci in C:\WINDOWS\rdr_1258667803.exe
TR/Dldr.Small.anlx in C:\WINDOWS\rdr_1258667863.exe
TR/Dldr.Ag.41472.AA in C:\WINDOWS\ld15.exe
TR/Dldr.Ag.41472.AA in C:\System Volume Information\...\A0037346.exe
TR/VTool-Obfuscator.HL in C:\WINDOWS\tag14.exe

Logfile Malwarebytes:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3198
Windows 5.1.2600 Service Pack 3

20.11.2009 11:42:40
mbam-log-2009-11-20 (11-42-40).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 321417
Laufzeit: 1 hour(s), 50 minute(s), 2 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 15

Infizierte Speicherprozesse:
C:\WINDOWS\mstre23.exe (Worm.KoobFace) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysmstray (Worm.KoobFace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\mstre23.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\WINDOWS\tag14.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\rdr_1258617268.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\WINDOWS\rdr_1258617517.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\WINDOWS\rdr_1258656703.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\WINDOWS\010112010146116101.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465150.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465249.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465250.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465349.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465355.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465548.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\0101120101465649.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\tgm2.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\010112010146101105.rx (Malware.Trace) -> Quarantined and deleted successfully.

RIST log.txt und info.txt im Anhang


Vielen Dank im voraus!

yihaa

 

Themen zu Worm.KoobFace in C:\Windows
anhang, antivir, backdoor.bot, betriebssystem, c:\system volume information\..., c:\windows, ccleaner, dateien, folge, folgende, information, logfiles, malware.trace, melde, microsoft, minute, pc läuft, process, registrierungsschlüssel, rsit, service, software, sp2, sp3, system volume information, trojan.agent, version, volume, windows, worm.koobface




Ähnliche Themen: Worm.KoobFace in C:\Windows


  1. C:\Windows\System32\drivers\PDRV.sys - Worm.KoobFace - Designänderung Vista
    Log-Analyse und Auswertung - 16.04.2013 (22)
  2. Worm.Koobface - bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (32)
  3. Worm.KoobFace --> HJT-Logfile
    Log-Analyse und Auswertung - 30.12.2010 (17)
  4. Koobface-Abkömmling als Trojaner für Mac OS X
    Nachrichten - 28.10.2010 (0)
  5. Mein PC meldet: Infizierung mit C:\windows\system32rasautou.exe, worm.koobFace
    Log-Analyse und Auswertung - 28.07.2010 (2)
  6. Nachricht von der Koobface-Gang
    Nachrichten - 18.05.2010 (0)
  7. WORM/Koobface.csa und TR/Crypt.XPACK.Gen gefunden
    Log-Analyse und Auswertung - 08.12.2009 (3)
  8. WORM/Koobface.cc u.a. gefunden
    Log-Analyse und Auswertung - 06.12.2009 (43)
  9. Worm.KoobFace, Trojan.BHO auf dem System :(
    Plagegeister aller Art und deren Bekämpfung - 05.12.2009 (17)
  10. Fund von TR/REG.koobface.89
    Plagegeister aller Art und deren Bekämpfung - 20.11.2009 (4)
  11. Mit Trojaner (Worm.KoobFace) über Facebook infiziert/Trojaner verschwunden?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2009 (1)
  12. lost+found: Rookitschutz, Koobface, Windows 7, Gumblar
    Nachrichten - 10.11.2009 (0)
  13. Worm/Koobface.cif
    Log-Analyse und Auswertung - 28.10.2009 (1)
  14. ld11.exe (Worm.Koobface) bitte um logauswertung
    Log-Analyse und Auswertung - 15.07.2009 (6)
  15. Wurm = Net-Worm.Koobface.ze
    Plagegeister aller Art und deren Bekämpfung - 06.07.2009 (0)
  16. TR/Dldr.AGENT.bhhd.1 und WORM/KOObface.CN geplagt
    Plagegeister aller Art und deren Bekämpfung - 14.02.2009 (3)
  17. Koobface Wurm eingefangen
    Mülltonne - 01.01.2009 (0)

Zum Thema Worm.KoobFace in C:\Windows - Hallo, ich habe hier den PC einer Bekannten vor mir weil AntiVir eine Infizierung mit Worm/KoobFace meldete. Als Betriebssystem lief XP Pro SP2, welches ich nun erstmal auf SP3 upgedatet - Worm.KoobFace in C:\Windows...
Archiv
Du betrachtest: Worm.KoobFace in C:\Windows auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.