Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware LOG gegen Antivir solution pro

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.07.2010, 08:20   #1
QuiRan82
 
Malware LOG gegen Antivir solution pro - Ausrufezeichen

Malware LOG gegen Antivir solution pro



Hallo ihr lieben,

mein PC wurde durch dieses Mistprogramm infiziert und ich hab jetzt erst wie empfohlen rkill bzw iExplore drübergejagt und jetzt Malware. Das LOG dazu poste ich hier, ich hoffe, daß das was gebracht hat, denn nach rkill alleine tauchte das Mistding wieder auf.


Hier also das LOG:


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4329

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20.07.2010 09:11:54
mbam-log-2010-07-20 (09-11-54).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 132787
Laufzeit: 6 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 7
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 4
Infizierte Dateien: 12

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{84c3c236-f588-4c93-84f4-147b2abbe67b} (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{38061edc-40bb-4618-a8da-e56353347e6d} (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7b6a2552-e65b-4a9e-add4-c45577ffd8fd} (Adware.EZLife) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adgj.aghlp (Adware.EZLife) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adgj.aghlp.1 (Adware.EZLife) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\$NtUninstallMTF1011$ (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\AVSolution (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AVSolution (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47a7d0d3-f625-4013-8feb-b3b6aaae6a0c} (Adware.AdRotator) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{47a7d0d3-f625-4013-8feb-b3b6aaae6a0c} (Adware.AdRotator) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rvrlpupk (Trojan.FakeAV) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rvrlpupk (Trojan.FakeAV) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.Backdoor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.Backdoor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.Backdoor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.Backdoor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mchk (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\Ihr Name\Anwendungsdaten\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Anwendungsdaten\Street-Ads\sta (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\spynet (Trojan.Backdoor) -> Quarantined and deleted successfully.
C:\WINDOWS\$NtUninstallMTF1011$ (Adware.Adrotator) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\WINDOWS\system32\spynet\mswin8.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Anwendungsdaten\aytgfmteb\bhahxbxtssd.exe (Trojan.FakeAV) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Temp\naorsmexwc.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Temp\uhedyvt.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Temp\eblmw.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Temp\rropyvnl.exe (Trojan.FakeAV) -> Quarantined and deleted successfully.
C:\WINDOWS\$NtUninstallMTF1011$\apUninstall.exe (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\WINDOWS\$NtUninstallMTF1011$\zrpt.xml (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Lokale Einstellungen\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ihr Name\Desktop\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xgvkp.dll (Adware.AdRotator) -> Quarantined and deleted successfully.

Alt 20.07.2010, 13:40   #2
markusg
/// Malware-holic
 
Malware LOG gegen Antivir solution pro - Standard

Malware LOG gegen Antivir solution pro



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________


Alt 20.07.2010, 18:41   #3
QuiRan82
 
Malware LOG gegen Antivir solution pro - Standard

Malware LOG gegen Antivir solution pro



Ach Du dickes Ei, ich bin doch ein Techniklegasteniker. Ich seh es mir heut Abend an und werd es versuchen. Liebe Grüße
__________________

Antwort

Themen zu Malware LOG gegen Antivir solution pro
adware.adrotator, adware.bho, adware.ezlife, anti-malware, antivir, avsolution, backdoor.bot, browser, components, dateien, desktop, einstellungen, explorer, explorer.exe, generic.bot.h, helper, heuristics.reserved.word.exploit, iexplore, infiziert, install.exe, log, malware, malwarebytes, microsoft, programm, rkill, setup, software, spy, system, system32, temp, trojan.agent, trojan.agent.ge, trojan.backdoor, trojan.fakeav, version




Ähnliche Themen: Malware LOG gegen Antivir solution pro


  1. AntiVir Pro Solution- ist es noch da?
    Plagegeister aller Art und deren Bekämpfung - 29.08.2010 (54)
  2. Antivir Solution Pro problem
    Log-Analyse und Auswertung - 17.08.2010 (8)
  3. Haben Antivir-Solution auf dem Computer und kannWindows nicht neu installieren
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (6)
  4. Security Tool&Antivir Solution Pro - ich kriege es nicht gelöscht :(
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (9)
  5. Internetprobleme nach Antivir Solution Pro
    Log-Analyse und Auswertung - 11.08.2010 (1)
  6. Antivir Solution Pro - Schwierigkeiten mit der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (3)
  7. Antivir Solution Pro - entfernt, aber ist mein Rechner wirklich sauber?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (17)
  8. Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle
    Log-Analyse und Auswertung - 31.07.2010 (46)
  9. Antivir Solution Pro auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (51)
  10. Nach dem Entfernen von "Antivir Pro Solution" Fehlermeldung beim Start
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (9)
  11. Antivir Solution Pro entfernt - PC langsam - [OTL abgestürzt!]
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (10)
  12. Antivir Solution Pro rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (6)
  13. Antivir Solution Pro, was tun?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (16)
  14. Antivir Solution Pro
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (2)
  15. Antivir Solution Pro entfernen
    Anleitungen, FAQs & Links - 15.07.2010 (3)
  16. Spy Hunter und Antivir Pro Solution
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (1)
  17. Antivir Solution Pro - keine Programme mehr verwendbar und nervige Fenster tauchen auf!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (4)

Zum Thema Malware LOG gegen Antivir solution pro - Hallo ihr lieben, mein PC wurde durch dieses Mistprogramm infiziert und ich hab jetzt erst wie empfohlen rkill bzw iExplore drübergejagt und jetzt Malware. Das LOG dazu poste ich hier, - Malware LOG gegen Antivir solution pro...
Archiv
Du betrachtest: Malware LOG gegen Antivir solution pro auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.