Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WIN 32 Rootkit-gen [rtk] engine b meldungen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.06.2010, 20:02   #3
kPeXx_04
 
WIN 32 Rootkit-gen [rtk] engine b meldungen - Standard

WIN 32 Rootkit-gen [rtk] engine b meldungen



Hallo,

hier noch eine Meldung:

Code:
ATTFilter
Virus: Backdoor.Win32.Bredolab.fee
Datei: siszpe32.exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Startmenü\Programme\Autostart
Prozess: svchost.exe
         

Code:
ATTFilter
Virus: Packed.Win32.Katusha.n
Datei: 9bd[1].exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URSRSLCH
Prozess: AcroRd32.exe
         
Hab vor kurzer Zeit ein Acrobat Reader Update durchgeführt,
liegt es evtl daran? Seidem kann ich auch keine .pdf Dateien mehr öffnen.

Noch welche während des Scans:

Code:
ATTFilter
Virus: Win32:MalOb-BK [Cryp]
Datei: yweq.exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Anwendungsdaten\Wiocle
Prozess: mbam.exe
         
Code:
ATTFilter
Virus: Win32:DNSChanger-VJ [Trj]
Datei: svchost.exe.hdmp
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temp\WER63a4.dir00
Prozess: svchost.exe
         
Code:
ATTFilter
Virus: Exploit.JS.Pdfka.clp
Datei: plugin-Notes1.pdf
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temp\plugtmp
Prozess: mbam.exe
         
Code:
ATTFilter
Virus: Backdoor.Win32.Bredolab.fee
Datei: game[1].exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URSRSLCH
Prozess: mbam.exe
         
Code:
ATTFilter
Virus: Backdoor.Win32.Bredolab.fee
Datei: A0012795.exe
Verzeichnis: C:\System Volume Information\_restore{6B514D2F-BC8C-490B-B665-013B74F488AB}\RP119
Prozess: mbam.exe
         
Code:
ATTFilter
Virus: Win32:MalOb-BK [Cryp]
Datei: A0012797.exe
Verzeichnis: C:\System Volume Information\_restore{6B514D2F-BC8C-490B-B665-013B74F488AB}\RP119
Prozess: mbam.e
         

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4206

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

16.06.2010 20:34:35
mbam-log-2010-06-16 (20-34-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 211906
Laufzeit: 1 Stunde(n), 41 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Stephan\Anwendungsdaten\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
         

HIer noch die Dateien die das Gdata Anti Viren Kit während des Scans in die Quarantäne geschoben hat:
__________________

 

Themen zu WIN 32 Rootkit-gen [rtk] engine b meldungen
adobe, antivirus, bho, bonjour, browser, einstellungen, explorer, firefox, gdata, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, mozilla, mozilla thunderbird, pdfforge toolbar, plug-in, programm, registry, rundll, security, senden, software, spigot, system, win 32, windows, windows xp




Ähnliche Themen: WIN 32 Rootkit-gen [rtk] engine b meldungen


  1. Lenovos Service Engine: BIOS-Rootkit direkt vom Hersteller
    Nachrichten - 13.08.2015 (0)
  2. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  3. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  4. Win32:Malware-gen [Engine B] und Trojan.GenericKDZ.18343 [Engine A] u.a.
    Log-Analyse und Auswertung - 02.11.2013 (24)
  5. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  6. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  7. AW: JS:Blacole-AR [TrJ] (Engine B) (auf 2. PC)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (9)
  8. Win32:Sirefef-AO [Rtk] (Engine B) und Win32:Malware-Gen (Engine B) gefunden!
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  9. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  10. Infizierte Webseite: Trojan.JS.Agent.EUZ (Engine A), HTML:ImgHack-A [Trj] (Engine B)
    Log-Analyse und Auswertung - 31.01.2012 (1)
  11. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  12. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  13. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  14. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  15. Virus: Win32:Rootkit-gen [Rtk] (Engine B) bekomme es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (3)
  16. My Security Engine etc
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (1)
  17. Offensichtlich H8SRT Rootkit infiziert - system alert fake meldungen
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (8)

Zum Thema WIN 32 Rootkit-gen [rtk] engine b meldungen - Hallo, hier noch eine Meldung: Code: Alles auswählen Aufklappen ATTFilter Virus: Backdoor.Win32.Bredolab.fee Datei: siszpe32.exe Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Startmenü\Programme\Autostart Prozess: svchost.exe Code: Alles auswählen Aufklappen ATTFilter Virus: Packed.Win32.Katusha.n Datei: 9bd[1].exe Verzeichnis: - WIN 32 Rootkit-gen [rtk] engine b meldungen...
Archiv
Du betrachtest: WIN 32 Rootkit-gen [rtk] engine b meldungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.