![]() |
|
Plagegeister aller Art und deren Bekämpfung: Backdoor auf systemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Backdoor auf system moin, also habe anscheinend einen backdoor auf meinen system habe Malwarebytes installiert und durchlaufen lassen habe alle funde soweit entfernen lassen. hier mal der 1.log nach malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5487 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 09.01.2011 14:14:45 mbam-log-2011-01-09 (14-14-45).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 171052 Laufzeit: 6 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 4 Infizierte Dateien: 34 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\desktop security 2010 (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully. c:\WINDOWS\system32\win32gi (Backdoor.Bot) -> Quarantined and deleted successfully. Infizierte Dateien: c:\dokumente und einstellungen\Pascal\anwendungsdaten\974781.tmp (HackTool.Proxy) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\Desktop\ultrasurf.exe (HackTool.Proxy) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\tfnixvptet.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\TJgI.exe (Packed.Katusha) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\MSWINSCK.OCX (Trojan.Downloader) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\WYkD.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\WAIt.exe (Trojan.FraudPack) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\EumN.exe (Rogue.AntispywareSoft) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\h.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\CGNY.exe (Rogue.AntispywareSoft) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\Daok.exe (Packed.Katusha) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\AdPP.exe (Packed.Katusha) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\IXP000.TMP\10054_~1.EXE (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\desktop security 2010.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\securitycenter.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\securityhelper.exe (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\taskmgr.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\desktop security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\microsoft\internet explorer\quick launch\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\microsoft\internet explorer\quick launch\desktop security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\autostart\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\jkfuckjs.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\m.25a.tmp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\lokale einstellungen\Temp\Server.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\mfc71.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\MFC71ENU.DLL (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\msvcp71.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\anwendungsdaten\desktop security 2010\msvcr71.dll (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\desktop security 2010\activate desktop security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\desktop security 2010\desktop security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\desktop security 2010\help desktop security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Pascal\startmenü\programme\desktop security 2010\how to activate desktop security 2010.lnk (Rogue.DesktopSecurity2010) -> Quarantined and deleted successfully. und hier der 2.nach dem löschen der funde: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5487 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 09.01.2011 14:24:53 mbam-log-2011-01-09 (14-24-53).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 170957 Laufzeit: 6 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) jetzt ist meine frage ist jetzt wieder alles ok ? kann ich ohne angst weiter auf meine seiten zugreifen ?? ohne trojaner und alles auf meinem rechner ?? bitte um antwort ![]() MFG Pascal198312 |
Themen zu Backdoor auf system |
antimalware, autostart, backdoor, backdoor.bot, bifrose.trace, dateien, desktop, einstellungen, entfernen, explorer, frage, hack, launch, löschen, malwarebytes, microsoft, programme, rogue.antimalwaredoctor, security, seite, seiten, server.exe, stolen.data, system, system32, temp, trojan.agent, trojaner, win32gi |