![]() |
|
Log-Analyse und Auswertung: Logfiles - Tool.EmailCracker und Ähnliches gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Logfiles - Tool.EmailCracker und Ähnliches gefunden Hallo Zusammen! Nachdem mein Computer immer mehr Faxen gemacht hat und mich wegen dem Prozess smss.exe angemeckert hat, dass es ein Trojaner sei bin ich auf eure Seite gekommen. Nachdem ich Windows im Abgesicherten Modus gestartet hab, hat Avira den Virus gleich gefunden und nach dem normalen Neustart kam keine Meldung mehr. Nun habe ich mir, mit Hilfe der Anleitung MBAM runtergeladen und hier nun einen Log. Vielleicht ist noch etwas zu retten von meinem Pc oder ich muss ihn ganz formatieren. Bitte um Hilfe! Nach einem zweiten Durchlauf des "Quick scan" fand er nichts mehr. Nun hier der Log. Internet Explorer 6.0.2900.2180 29.06.2010 18:31:58 mbam-log-2010-06-29 (18-31-58).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 119975 Laufzeit: 4 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 1 Infizierte Dateien: 9 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorNE (Rogue.RegistryDoktor) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows media center (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Dropper) -> Data: c:\dokumente und einstellungen\****\lokale einstellungen\temp\svchost.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\SYSTEM32\Userinit.exe,C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\svchost.exe) Good: (Userinit.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\install\winupdate.exe (Generic.Bot.H) -> Quarantined and deleted successfully. C:\WINDOWS\system32\extract.exe (Tool.EmailCracker) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\tmpp.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\qTxuTAwQZluPAt1rcSpHHviy.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\new.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\svchost.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\sysrun.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\WJgsnANQClFnXnItavOGguJx.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Anwendungsdaten\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully. |
Themen zu Logfiles - Tool.EmailCracker und Ähnliches gefunden |
avira, avp, bifrose.trace, broken.opencommand, components, computer, dateien, einstellungen, explorer, generic.bot.h, logfiles, media center, microsoft, neustart, prozess, rogue.registrydoktor, scan, seite, setup, software, svchost.exe, system, system32, temp, trojan.agent, trojan.dropper, trojaner, userinit, virus, windows, winlogon, winupdate.exe |