![]() |
| |||||||
Log-Analyse und Auswertung: WIN 32 Rootkit-gen [rtk] engine b meldungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #3 |
| | WIN 32 Rootkit-gen [rtk] engine b meldungen Hallo,
__________________hier noch eine Meldung: Code:
ATTFilter Virus: Backdoor.Win32.Bredolab.fee
Datei: siszpe32.exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Startmenü\Programme\Autostart
Prozess: svchost.exe
Code:
ATTFilter Virus: Packed.Win32.Katusha.n
Datei: 9bd[1].exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URSRSLCH
Prozess: AcroRd32.exe
liegt es evtl daran? Seidem kann ich auch keine .pdf Dateien mehr öffnen. Noch welche während des Scans: Code:
ATTFilter Virus: Win32:MalOb-BK [Cryp]
Datei: yweq.exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Anwendungsdaten\Wiocle
Prozess: mbam.exe
Code:
ATTFilter Virus: Win32:DNSChanger-VJ [Trj]
Datei: svchost.exe.hdmp
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temp\WER63a4.dir00
Prozess: svchost.exe
Code:
ATTFilter Virus: Exploit.JS.Pdfka.clp
Datei: plugin-Notes1.pdf
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temp\plugtmp
Prozess: mbam.exe
Code:
ATTFilter Virus: Backdoor.Win32.Bredolab.fee
Datei: game[1].exe
Verzeichnis: C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URSRSLCH
Prozess: mbam.exe
Code:
ATTFilter Virus: Backdoor.Win32.Bredolab.fee
Datei: A0012795.exe
Verzeichnis: C:\System Volume Information\_restore{6B514D2F-BC8C-490B-B665-013B74F488AB}\RP119
Prozess: mbam.exe
Code:
ATTFilter Virus: Win32:MalOb-BK [Cryp]
Datei: A0012797.exe
Verzeichnis: C:\System Volume Information\_restore{6B514D2F-BC8C-490B-B665-013B74F488AB}\RP119
Prozess: mbam.e
Code:
ATTFilter Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4206
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
16.06.2010 20:34:35
mbam-log-2010-06-16 (20-34-35).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 211906
Laufzeit: 1 Stunde(n), 41 Minute(n), 49 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Dokumente und Einstellungen\Stephan\Anwendungsdaten\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
HIer noch die Dateien die das Gdata Anti Viren Kit während des Scans in die Quarantäne geschoben hat: |
| Themen zu WIN 32 Rootkit-gen [rtk] engine b meldungen |
| adobe, antivirus, bho, bonjour, browser, einstellungen, explorer, firefox, gdata, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, mozilla, mozilla thunderbird, pdfforge toolbar, plug-in, programm, registry, rundll, security, senden, software, spigot, system, win 32, windows, windows xp |