Hallo,
Mein Internet ist total am spinnen. Es gehen nur die Hälfte aller Seiten (maximal), es hängt ständig und die seiten, die gehen sind extrem langsam. Hab mit Antivir einen Scan durchgeführt und es findet einen Trojaner der nicht löschbar, oder in die Quarantäne verschiebar ist. Egal was ich mache, die Meldung kommt immer wieder.
Es ist diese Meldung, die ich bekomme:
In der Datei 'C:\WINDOWS\system32\config\...\itycev.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Bamital.BB' gefunden.
Ausgeführte Aktion: Zugriff verweigern
Ich habe bereits hier in Forum einen thread entdeckt eo das gleiche Problem beschrieben wurde. Hier wurde geraten
Malwarebytes zu installieren und danach OTL zu verwenden.
Hier zunächst einmal die log datei von Malware:
Danke für alle Antworten und Hilfestellungen im voraus!!!
Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4440
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
17.08.2010 21:13:19
mbam-log-2010-08-17 (21-13-19).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 235887
Laufzeit: 1 Stunde(n), 2 Minute(n), 56 Sekunde(n)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 2
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 18
Infizierte Speicherprozesse:
C:\Programme\Säuberungsprogramme\Ashampoo AntiSpyWare\AntiSpyWare.exe (Trojan.Downloader) -> Unloaded process successfully.
Infizierte Speichermodule:
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Windows Server\itycev.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Windows Server\itycev.dll (Trojan.Agent) -> Delete on reboot.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\swupdate (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\iebho19.dll (Trojan.BHO.H) -> Delete on reboot.
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Windows Server\itycev.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Programme\Säuberungsprogramme\Ashampoo AntiSpyWare\AntiSpyWare.exe (Trojan.Downloader) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Windows Server\itycev.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20100817-194204-DB85F8E3\ARK24.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20100817-194204-DB862361\ARK23.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20100817-194558-0D66C856\ARK26.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\swupdate.dll (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Windows Server\itycev.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Krög\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FIHB7J84\ywindows7[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B37FCFAC-902A-4015-BFBD-E660817AE388}\RP59\A0005970.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B37FCFAC-902A-4015-BFBD-E660817AE388}\RP59\A0005972.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B37FCFAC-902A-4015-BFBD-E660817AE388}\RP59\A0005975.dll (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B37FCFAC-902A-4015-BFBD-E660817AE388}\RP59\A0005976.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Local.dtd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Ui.dtd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Krög\Lokale Einstellungen\Temp\ie1B.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Krög\Lokale Einstellungen\Temp\ie3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
|