![]() |
|
Plagegeister aller Art und deren Bekämpfung: TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCogWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #3 |
| ![]() TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog hi Arne, ich denke jetzt hats aber alle files erwischt. kannst du den log bitte trotzem noch mal checken.
__________________danke! Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 3930 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 02.04.2010 13:24:12 mbam-log-2010-04-02 (13-24-12).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|) Durchsuchte Objekte: 141887 Laufzeit: 29 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 11 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 1 Infizierte Dateien: 23 Infizierte Speicherprozesse: C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\asd4.tmp.exe (Malware.Packer.Gen) -> Unloaded process successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\diskperfxp.exe (Malware.Packer.Gen) -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5d945e9a-dc10-4670-83eb-99daa616628a} (Adware.Stud) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\User Protection (Rogue.UserSupport) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\_VOID (Rootkit.TDSS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\suchspur.suchspurobj (AdWare.Stud) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\suchspur.suchspurobj.1 (AdWare.Stud) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Suchspur (AdWare.Stud) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\diskperfxp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\user protection (Rogue.UserSupport) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\Programme\User Protection (Rogue.Protection) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\asd4.tmp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\diskperfxp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Desktop\spam001.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Desktop\spam003.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Desktop\troj000.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\pf6bryf8.default\Cache\05E22C68d01 (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\asd1.tmp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\asd2.tmp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\asd3.tmp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\asdE.tmp.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Lokale Einstellungen\Temp\SPAM.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1220945662-884357618-725345543-1003\Dc14.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1220945662-884357618-725345543-1003\Dc15.jpg (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1220945662-884357618-725345543-1003\Dc20.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1220945662-884357618-725345543-1003\Dc21.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1220945662-884357618-725345543-1003\Dc24.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1220945662-884357618-725345543-1003\Dc9.jpg (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fiosejgfse.dll (Rogue.Trace) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\SebastianJ\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\User Protection.lnk (Rogue.Protection) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\_VOIDmainqt.dll (Rootkit.TDSS) -> Delete on reboot. C:\Dokumente und Einstellungen\All Users\Desktop\nudetube.com.lnk (Rogue.Link) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Desktop\pornotube.com.lnk (Rogue.Link) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Desktop\youporn.com.lnk (Rogue.Link) -> Quarantined and deleted successfully. |
Themen zu TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog |
broken.opencommand, disabled.securitycenter, disabletaskmgr, mein log |