Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.06.2010, 15:44   #46
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



so endlich !

hier die log datei:

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4125

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

23.06.2010 16:43:41
mbam-log-2010-06-23 (16-43-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 309381
Laufzeit: 3 Stunde(n), 23 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Windows\System32\28463 (Keylogger.Ardamax) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\ProgramData\sysReserve.ini (Malware.Trace) -> Quarantined and deleted successfully.

Alt 23.06.2010, 15:52   #47
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



ok, start ausführen,
regedit.exe
enter
evtl. abfrage mit ja bestätigen.
dann datei, exporteiren, registry abspeichern dort wo du sie wieder findest.

navigiere zu:

[HKEY_USERS\S-1-5-21-4039198485-1440016021-4218304769-1008\Software\Microsoft\Windows\CurrentVersion\Run]

auf der linken seite. dann folgenden eintrag auf der rechten seite löschen:

"audihCfg"="rundll32 \"C:\\Users\\***\\AppData\\Local\\Temp\\krnlutou.dll\",DllEntryPoint"
rechtsklick und löschen.
dann, dann regedit schließen und neustarten, meldung sollte weg sein.
__________________


Alt 23.06.2010, 16:04   #48
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



ok habe ich gemacht !
wa soll ich mit der zuvor exportierten datei machen ?
kann ich die einfach löschen ?


und noch ne frage diese dll datei ist jetztr auch garnicht mehr auf meinem pc oder wie kann/soll ich das jetzt verstehen ?



Ach ja und eben habe ich gesehen dass ich einen keylogger drauf hatte... ardamax oder so... ist das schlimm ich meine ist der jetzt vollständig weg oder wie kann ich das schnell überprüfen??


ich starte jetzt mal schnell neu...
__________________

Geändert von kosova (23.06.2010 um 16:05 Uhr) Grund: schreibfehler

Alt 23.06.2010, 16:17   #49
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



kannst du mal schauen ob Malwarebytes jetzt updatet? das programm war leider nicht auf dem aktuellsten stand.
passwörter müssen wir am ende endern!

Alt 23.06.2010, 16:23   #50
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



nein geht immer noch nicht immer noch die gleiche fehlermeldung !

da hast nicht auf meine fragen geantwortet... ^^


Geändert von kosova (23.06.2010 um 16:27 Uhr) Grund: schreibfehler

Alt 23.06.2010, 16:49   #51
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



die dll ist nciht mehr auf dem system, datei kannst du löschen.
führe abschließend den eset online scanner aus und poste das ergebgniss
Free ESET Online Antivirus Scanner

Alt 23.06.2010, 16:58   #52
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll





was soll ich machen ?!

Geändert von kosova (23.06.2010 um 17:01 Uhr) Grund: falscher link

Alt 23.06.2010, 17:01   #53
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



den eset online scan...
und die exportierte datei kanns du löschen

Alt 24.06.2010, 09:50   #54
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



hallo markus.

ich habe jetzt den eset scanner deinstalliert er ist weg die exportiert datei zuvor habe ich auch gelöscht.

was soll ich jetzt tun?
ist der keylogger immer noch drauf? wie kann ich ihn entfernen ?!


mfg

Alt 24.06.2010, 10:22   #55
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



und wo ist das ergebniss vom eset scanner?

Alt 24.06.2010, 10:45   #56
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



es gibt keins...
wie schon gesagt der funktioniert nicht....

kein verbindung möglich

Alt 24.06.2010, 11:07   #57
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



davon hab ich nichts gelesen... ok nutze panda online scan:
FREE ANTIVIRUS Online - Download ActiveScan 2.0 and clean your PC - PANDA SECURITY
du musst während dessen den avira guard abschalten.

Alt 24.06.2010, 11:31   #58
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



man !!!

dieser panda online scan geht auch nicht da steht immer downloaden fehlgeschlgen...

habe schon alles versucht... geht nichts gibts nicht noch etwas anderes oder so ?

Alt 24.06.2010, 13:34   #59
markusg
/// Malware-holic
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



machs mal über den internet explorer

Alt 24.06.2010, 13:48   #60
kosova
 
"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - Standard

"gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll



das gleiche...

Antwort

Themen zu "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll
"gefährliches backdoorprogramm bds/papras.hi" - krnlutou.dll, adobe, antivir, antivir guard, bds/papras.hi, browser, defender, desktop, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, pdf, plug-in, pop-up-blocker, problem, rstrui.exe, rundll, security, software, symantec, system, temp-ordner, windows




Ähnliche Themen: "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "Lollipop" gefährliches Programm entdeckt - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2014 (10)
  3. Backdoorprogramm BDS/Papras.VZ-Lösung
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (1)
  4. Backdoorprogramm BDS/Papras.VZ
    Plagegeister aller Art und deren Bekämpfung - 05.11.2010 (12)
  5. gefährliches Backdooprogramm BDS/Papras.PK
    Log-Analyse und Auswertung - 03.10.2010 (22)
  6. Trojaner Spy.31.232.57, Crypt.XPACK.Gen, ....Gen2, ....Gen3; BDS/Papras.RR >> Quarantäne "voll"
    Plagegeister aller Art und deren Bekämpfung - 29.09.2010 (3)
  7. Trojaner "TR/PSW.Papras.AB" gefunden, lässt sich jedoch nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (13)
  8. Gefährliches Backdoorprogramm BDS/Papras.GD Gefunden.
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (1)
  9. Gefährliches Backdoorprogramm
    Log-Analyse und Auswertung - 18.07.2010 (21)
  10. Backdoorprogramm BDS/Papras.JE
    Log-Analyse und Auswertung - 10.07.2010 (5)
  11. "Unerwünschtes Programm BDS/Papras.IX"
    Log-Analyse und Auswertung - 27.06.2010 (2)
  12. "Erkennungsprogramm des Backdoorprogrammes BDS/Papras.GX" - Entfernung nicht möglich
    Log-Analyse und Auswertung - 21.06.2010 (17)
  13. Gefährliches backdoorprogramm
    Plagegeister aller Art und deren Bekämpfung - 23.03.2009 (10)
  14. gefährliches Backdoorprogramm und TR/Qhost.kzn
    Log-Analyse und Auswertung - 19.01.2009 (1)
  15. bds/haxdoor.LJ.1 gefährliches backdoorprogramm, lässt sich nicht löschen
    Mülltonne - 03.11.2007 (0)
  16. BDS/Haxdoor.LJ.1 gefährliches backdoorprogramm...?
    Mülltonne - 24.08.2007 (5)
  17. Backdoorprogramm "BDS/Ciadoor.N.20" entfernen??
    Plagegeister aller Art und deren Bekämpfung - 18.06.2007 (4)

Zum Thema "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll - so endlich ! hier die log datei: Zitat: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4125 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18928 23.06.2010 16:43:41 mbam-log-2010-06-23 (16-43-41).txt Art des Suchlaufs: - "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll...
Archiv
Du betrachtest: "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.