Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 09.02.2010, 22:03   #1
Slash7
 
IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe" - Standard

IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe"




Hallo in die Runde,
hatte urplötzlich "Relevant Knowledge" auf meinem PC.
Wollte dieses schnell beseitigen. Nach div. google-Ergebnissen kam dann ein Hinweis zu "Exterminate It!" Dieses installiert und dann Ergebnis mit div. Meldungen (siehe PDF "exterminate it.zip"). Da die delete-Funktion nicht mit diesem Trial funktionierte, googlete ich schnell (und leider hirnlos ) den Activation-Key und fand "Keygen.Exterminate.It!.1.68.02.03.45057.exe".
Ohne diese vorab zu prüfen führte ich die exe aus. Diese verschwand umgehend aus dem Speicherort und ward nicht mehr gesehen...

Nun möchte ich Sicherheit haben, dass mein System wieder frei von Schadsoftware ist...
Daher die Bitte an Euch Pros, meine Logfiles zu überprüfen.
Habe Eure Anleitung befolgt und beginne nun zu posten:

1. CCleaner ist gelaufen:
Windows:Alles analysiert & bereinigt
Registry: Nach Fehler gesucht & alle Fehler (mehrfach) behoben. - Keine Fehler mehr vorhanden.

2. Ergebnis Malwarebytes:
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3715
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09.02.2010 21:56:03
mbam-log-2010-02-09 (21-56-03).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 423751
Laufzeit: 1 hour(s), 32 minute(s), 13 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
C:\WINDOWS\msa.exe (Trojan.Agent) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch.lnk (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\WINDOWS\inf\UltraMonMirror.inf (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\inf\UltraMonMirror.PNF (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.

3. Ergebnisse Randoms System Information Tool - folgen im nächten Eintrag:

Lieben Dank für Euren Support!!!

LG
S.

Geändert von Slash7 (09.02.2010 um 22:24 Uhr)

 

Themen zu IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe"
.dll, anleitung, anti-malware, ccleaner, dateien, einstellungen, explorer, exterminate, fehler, install, logfiles, malware.trace, malwarebytes, microsoft, msa.exe, nicht mehr, pdf, popups, prüfen, registrierungsschlüssel, relevant knowledge, rogue.multiple, schnell, sicherheit, sshnas21.dll, system, system32, tool, trojan.agent, trojan.downloader, trojan.fakealert, version, {66ba574b-1e11-49b8-909c-8cc9e0e8e015}.job




Ähnliche Themen: IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe"


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. "Fehler: Server nicht gefunden" immer noch nach "WAJAM.A.1"-Befall
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (15)
  4. "Install Flash Player" entfernen
    Anleitungen, FAQs & Links - 06.05.2014 (2)
  5. Programme scheinen in Ordner "Program Data" verschoben zu sein - außerdem: Shared key to keep this from being removed with install/uninstall
    Log-Analyse und Auswertung - 16.04.2014 (9)
  6. Win7 nach AntiVir Funden "TR/Crypt.zpack.Gen7" und "Adspy.Gen2" stark verlangsamt
    Log-Analyse und Auswertung - 13.04.2014 (28)
  7. "Please Install Lightspark Player Pro to Continue" entfernen
    Anleitungen, FAQs & Links - 07.02.2014 (2)
  8. "Please Install FLV Player Continue" entfernen
    Anleitungen, FAQs & Links - 18.01.2014 (2)
  9. "Please Install ViddyHD Media Player to Continue" entfernen
    Anleitungen, FAQs & Links - 17.01.2014 (2)
  10. "An Install of Flash Player Pro.." entfernen
    Anleitungen, FAQs & Links - 15.12.2013 (2)
  11. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  12. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  13. Browser/Werbe popup, "AppsHat", MBAM Funde, nach "Schrift-Download"
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (31)
  14. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  15. "HotFixInstallerUI.dll" und "eula.rtf" nach Update / Jetzt externe Festplatte defekt
    Plagegeister aller Art und deren Bekämpfung - 01.12.2009 (2)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. HackerTool oder "harmloser" KeyGen in 4in1.exe?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2006 (17)

Zum Thema IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe" - Hallo in die Runde, hatte urplötzlich "Relevant Knowledge" auf meinem PC. Wollte dieses schnell beseitigen. Nach div. google-Ergebnissen kam dann ein Hinweis zu "Exterminate It!" Dieses installiert und dann Ergebnis - IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe"...
Archiv
Du betrachtest: IE8 - Popups nach install von "Keygen.Exterminate.It!.1.68.02.03.45057.exe" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.