|
Plagegeister aller Art und deren Bekämpfung: C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.BWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.01.2011, 21:41 | #16 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B ok aber ich bin raus heute.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.01.2011, 21:46 | #17 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B neiiiiiiiin bitte kannst du mir nicht noch einen i geben wie es funktionieren koennte?ich habe mich an alles strikt gehalten was du mir gesagt hast bitte
__________________ |
23.01.2011, 21:50 | #18 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B okay jetzt hats geklappt ist hochgeladen!
__________________ |
24.01.2011, 12:20 | #19 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2011, 18:07 | #20 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B Combofix Logfile: Code:
ATTFilter ComboFix 11-01-23.07 - Sinna 24.01.2011 17:21:48.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3066.2153 [GMT 1:00] ausgeführt von:: c:\users\Sinna\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\users\Sinna\AppData\Roaming\dwm.exe c:\users\Sinna\AppData\Roaming\Microsoft\conhost.exe c:\users\Sinna\AppData\Roaming\notepad.exe . ((((((((((((((((((((((( Dateien erstellt von 2010-12-24 bis 2011-01-24 )))))))))))))))))))))))))))))) . 2011-01-24 16:29 . 2011-01-24 16:38 -------- d-----w- c:\users\Sinna\AppData\Local\temp 2011-01-24 16:29 . 2011-01-24 16:29 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-01-23 20:36 . 2011-01-23 20:46 -------- d-----w- C:\_OTL 2011-01-23 16:22 . 2011-01-23 16:22 -------- d-----w- c:\program files\CCleaner 2011-01-21 08:20 . 2011-01-23 15:38 -------- d-----w- c:\program files\trend micro 2011-01-21 08:20 . 2011-01-21 08:21 -------- d-----w- C:\rsit 2011-01-21 07:59 . 2011-01-13 09:41 5890896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{89BD7406-97F5-4346-82F1-55883F244762}\mpengine.dll 2011-01-19 16:45 . 2011-01-19 16:45 -------- d-----w- c:\users\Sinna\AppData\Local\Opera 2011-01-19 16:45 . 2011-01-19 16:45 -------- d-----w- c:\program files\Opera 2011-01-18 19:13 . 1998-10-21 17:43 328704 ----a-w- c:\windows\IsUn0407.exe 2011-01-17 21:17 . 1998-05-06 17:13 212480 ----a-w- c:\windows\system32\pcdlib32.dll 2011-01-17 21:17 . 1998-05-06 17:13 210944 ----a-w- c:\windows\system32\MSVCRT10.DLL 2011-01-17 21:17 . 1998-05-06 17:13 58368 ----a-w- c:\windows\pfpick.dll 2011-01-17 21:17 . 1998-05-06 17:13 37376 ----a-w- c:\windows\kpsys32.dll 2011-01-17 21:17 . 1998-05-06 17:13 133120 ----a-w- c:\windows\sprof32.dll 2011-01-17 21:17 . 1998-05-06 17:13 20992 ----a-w- c:\windows\icccodes.dll 2011-01-17 21:17 . 1998-05-06 17:13 196608 ----a-w- c:\windows\kpcp32.dll 2011-01-17 21:17 . 1998-05-06 17:13 132096 ----a-w- c:\windows\KPAPI32.DLL 2011-01-17 21:17 . 2011-01-17 21:17 -------- d-----w- c:\windows\system32\COLOR 2011-01-17 21:14 . 1998-05-06 17:06 299008 ----a-w- c:\windows\unin0407.exe 2011-01-12 07:08 . 2010-12-28 15:55 413696 ----a-w- c:\windows\system32\odbc32.dll 2011-01-12 07:08 . 2010-12-28 15:53 253952 ----a-w- c:\program files\Common Files\System\ado\msadox.dll 2011-01-12 07:08 . 2010-12-28 15:53 241664 ----a-w- c:\program files\Common Files\System\ado\msadomd.dll 2011-01-12 07:08 . 2010-12-28 15:53 708608 ----a-w- c:\program files\Common Files\System\ado\msado15.dll 2011-01-12 07:08 . 2010-12-28 15:53 57344 ----a-w- c:\program files\Common Files\System\msadc\msadcs.dll 2011-01-12 07:08 . 2010-12-28 15:53 180224 ----a-w- c:\program files\Common Files\System\msadc\msadco.dll 2011-01-12 07:08 . 2010-12-14 14:49 1169408 ----a-w- c:\windows\system32\sdclt.exe 2011-01-11 16:32 . 2003-05-21 01:27 64000 ----a-w- c:\windows\system32\E_FBCBACE.DLL 2011-01-11 16:32 . 2000-06-07 00:01 34304 ----a-w- c:\windows\system32\E_FBCHACE.DLL 2011-01-11 16:32 . 2004-09-10 19:12 49152 ----a-w- c:\windows\system32\E_DCINST.DLL 2011-01-11 16:32 . 2004-11-25 04:07 79679 ----a-w- c:\windows\system32\E_FLMACE.DLL 2011-01-11 16:32 . 2011-01-11 16:32 -------- d-----w- c:\programdata\EPSON 2011-01-11 16:04 . 2011-01-11 16:35 -------- d-----w- c:\program files\epson 2011-01-11 16:04 . 2006-10-12 23:00 61952 ----a-w- c:\windows\system32\escwiad.dll 2011-01-11 16:04 . 2011-01-11 16:04 -------- d-----w- C:\epson 2011-01-06 17:33 . 2011-01-06 17:33 -------- d-----w- c:\users\Sinna\FOTO_com 2011-01-06 17:01 . 2011-01-06 17:04 -------- d-----w- c:\users\Sinna\AppData\Local\ApplicationHistory 2011-01-06 17:00 . 2011-01-06 17:00 -------- d-----w- c:\windows\system32\URTTEMP 2011-01-06 16:59 . 2011-01-06 17:02 -------- d-----w- c:\users\Sinna\AppData\Roaming\Imaxel 2011-01-06 16:55 . 2011-01-06 17:02 -------- d-----w- c:\program files\dm Digi Foto 2011-01-06 16:40 . 2011-01-06 16:40 -------- d-----w- c:\users\Sinna\.jenny . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-12-24 14:27 . 2010-08-22 15:11 135096 ----a-w- c:\windows\system32\drivers\avipbb.sys 2010-11-29 05:42 . 2010-08-22 15:11 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2010-11-12 17:53 . 2010-11-16 10:00 472808 ----a-w- c:\windows\system32\deployJava1.dll 2010-11-04 18:56 . 2010-12-15 22:09 345600 ----a-w- c:\windows\system32\wmicmiplugin.dll 2010-11-04 18:55 . 2010-12-15 22:09 352768 ----a-w- c:\windows\system32\taskschd.dll 2010-11-04 18:55 . 2010-12-15 22:09 270336 ----a-w- c:\windows\system32\taskcomp.dll 2010-11-04 18:55 . 2010-12-15 22:09 601600 ----a-w- c:\windows\system32\schedsvc.dll 2010-11-04 16:34 . 2010-12-15 22:09 171520 ----a-w- c:\windows\system32\taskeng.exe 2010-10-28 15:44 . 2010-12-15 22:09 34304 ----a-w- c:\windows\system32\atmlib.dll 2010-10-28 13:27 . 2010-12-15 22:09 292352 ----a-w- c:\windows\system32\atmfd.dll 2010-10-28 13:20 . 2010-12-15 22:08 2048 ----a-w- c:\windows\system32\tzres.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP] @="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}" [HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}] 2009-05-14 21:02 120104 ----a-w- c:\program files\EgisTec\MyWinLocker 3\x86\PSDProtect.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-09-02 13351304] "ICQ"="c:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-23 13793824] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-03-11 6957600] "Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-03-11 1833504] "PLFSetI"="c:\windows\PLFSetI.exe" [2010-08-20 200704] "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-02-24 204800] "Acer ePower Management"="c:\program files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe" [2009-06-23 440864] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768] "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-08-20 1164584] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] c:\users\Sinna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2011-1-17 110592] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AmIcoSinglun] 2008-10-24 19:18 237568 ----a-w- c:\program files\AmIcoSingLun\AmIcoSinglun.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EgisTecLiveUpdate] 2009-05-13 17:39 199464 ----a-w- c:\program files\EgisTec Egis Software Update\EgisUpdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mwlDaemon] 2009-05-14 21:03 345384 ----a-w- c:\program files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-15 135664] R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504] S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2008-12-04 19504] S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2008-12-04 16432] S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2008-12-04 59952] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2008-01-21 21504] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-03 135336] S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [2009-06-23 707104] S2 FPSensor;EgisTech-Corp Fingerprint Reader Driver (FPSensor.sys);c:\windows\system32\Drivers\FPSensor.sys [2008-12-24 26928] S2 MWLService;MyWinLocker Service;c:\program files\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-05-14 305448] S3 hidshim;Service for HID-KMDF Shim layer;c:\windows\system32\DRIVERS\hidshim.sys [2008-10-08 5632] S3 k57nd60x;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60x.sys [2008-09-04 223232] S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-09-25 3666432] S3 nuvotonhidgeneric;Nuvoton EC Generic HID;c:\windows\system32\DRIVERS\nuvotonhidgeneric.sys [2008-10-08 22528] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2009-05-01 64032] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners 2011-01-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-09-15 21:12] 2011-01-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-09-15 21:12] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://start.icq.com/ uDefault_Search_URL = hxxp://search.qip.ru mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0810&m=aspire_7738 uInternet Settings,ProxyServer = http=127.0.0.1:56162 uSearchAssistant = hxxp://search.qip.ru/ie IE: Free YouTube to Mp3 Converter - c:\users\Sinna\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm FF - ProfilePath - c:\users\Sinna\AppData\Roaming\Mozilla\Firefox\Profiles\ifzj4yde.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com/?ref=hp FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.6&q= FF - prefs.js: network.proxy.type - 0 FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Skype extension for Firefox: {AB2CE124-6272-4b12-94A9-7303C7397BD1} - c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89} FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} FF - Ext: Element Hiding Helper for Adblock Plus: elemhidehelper@adblockplus.org - %profile%\extensions\elemhidehelper@adblockplus.org FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - user.js: yahoo.homepage.dontask - true . - - - - Entfernte verwaiste Registrierungseinträge - - - - HKCU-Run-Buyertools Reminder - c:\program files\Buyertools Reminder\Reminder.exe HKCU-Run-conhost - c:\users\Sinna\AppData\Roaming\Microsoft\conhost.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2011-01-24 17:38 Windows 6.0.6002 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'Explorer.exe'(3592) c:\program files\EgisTec\MyWinLocker 3\x86\psdprotect.dll c:\program files\EgisTec\MyWinLocker 3\x86\sysenv.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\windows\system32\nvvsvc.exe c:\windows\system32\agrsmsvc.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\EgisTec\MyWinLocker 3\x86\MWLService.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\conime.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-01-24 17:42:27 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-01-24 16:42 Vor Suchlauf: 14 Verzeichnis(se), 296.909.029.376 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 296.514.211.840 Bytes frei - - End Of File - - BE213124F167D58239C8F5CCDCFF9927 |
24.01.2011, 18:21 | #21 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B öffne wieder computer c: qoobox rechtsklick auf quarantain, und mit winrar oder zip packen, archiv in den upload channel bitte.
__________________ --> C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B |
24.01.2011, 18:39 | #22 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B jap erledigt |
24.01.2011, 19:13 | #23 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2011, 19:27 | #24 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B soll ich mich da registrieren?ging auch ohne...oder ist das doof?soll ich einfach durchlaufen lassen?weiss nicht was ich bei id und schlüssel angeben soll^^ |
24.01.2011, 19:29 | #25 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B registrierung ist nicht nötig. hast du wirklich Malwarebytes antimalware geladen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2011, 20:52 | #26 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B jap, das kam jetzt dabei raus Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5590 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 24.01.2011 20:49:49 mbam-log-2011-01-24 (20-49-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 268529 Laufzeit: 1 Stunde(n), 13 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Qoobox\quarantine\C\Users\Sinna\AppData\Roaming\dwm.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Qoobox\quarantine\C\Users\Sinna\AppData\Roaming\notepad.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Qoobox\quarantine\C\Users\Sinna\AppData\Roaming\microsoft\conhost.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully. |
24.01.2011, 20:55 | #27 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B 1. wie läuft der pc? 2. lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2011, 21:08 | #28 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B ich habe den piriform cccleaner kan ich den auch benutzen? da stehen bei extras aber nur "deinstallierte"...eh und die slim version finde ich nicht als freeware:/ |
24.01.2011, 21:20 | #29 |
/// Malware-holic | C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B ja und bei deinstalations liste kannst du ne text datei erstellen, und wenn du lesen würdest, ich habe geschrieben wenn der ccleane schon instaliert ist brauchst du keine andere version, würde ja auch nicht viel sinn machen. ich hoffe du liest auch noch die frage die ich gestellt hatte und beantwortest die
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2011, 21:23 | #30 |
| C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B jaa entschuldigung aber ich habe den pc nur fürs internet und uni kram...ich kenne mich damit nicht aus und versuche dir hier so gut wie es geht zu folgen okay?ich bin dir dankbar dafür aber du musst mir meine defizite hier wohl verzeihen.... ja und der pc läuft so lala...eigentlich ganz gut aber der läd öfters mal langsam.. |
Themen zu C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B |
.dll, acer, avg, avira, backdoor, conhost.exe, csrss.exe, cycbot.b, defender, desktop, dwm.exe, explorer.exe, fakealert, infected, lsass.exe, modul, notepad.exe, nt.dll, ordner, programm, prozess, prozesse, registry, services.exe, skype.exe, svchost.exe, system, system32, versteckte objekte, verweise, virus gefunden, win32, windows, winlogon.exe |