Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor- und Hijackfiles gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.02.2011, 15:26   #1
Sarah87
 
Backdoor- und Hijackfiles gefunden - Icon21

Backdoor- und Hijackfiles gefunden



Hallo,

ein Routinetest auf dem Rechner meiner Mitbewohnerin hatte ein paar boese Ueberaschungen parat. Meine Frage ist, ob es ueberhaupt noch Sinn macht hier rum zu doktorn. Oder ob ein Neuaufsetzen nicht schon unumgaenglich ist.

PHP-Code:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5795

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

18.02.2011 15:04:57
mbam-log-2011-02-18 (15-04-45).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 161134
Laufzeit: 7 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 2
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494E6CEC-7483-A4EE-0938-895519A84BC7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494E6CEC-7483-A4EE-0938-895519A84BC7} (Backdoor.Bot) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\AppSecDll (Trojan.Agent) -> Value: AppSecDll -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> No action taken.

Infizierte Verzeichnisse:
c:\RECYCLER\s-1-5-21-0243336031-4052116379-881863308-0851 (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.

Infizierte Dateien:
c:\RECYCLER\s-1-5-21-0243336031-4052116379-881863308-0851\Desktop.ini (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
c:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken. 
Alle Dateien wurden erfolgreich entfernt, das Log hab ich nur irgendwie verbaselt.
Mit freundlichen Gruessen

 

Themen zu Backdoor- und Hijackfiles gefunden
anti-malware, backdoor.bot, c:\windows, dateien, desktop.ini, entfernt, erfolgreich, explorer, frage, gen, hijack.userinit, malwarebytes, manager, microsoft, network, rechner, recycler, routine, rum, service, software, stolen.data, system, system32, trojan.agent, userinit, version, winlogon




Ähnliche Themen: Backdoor- und Hijackfiles gefunden


  1. Malwarebytes hat Backdoor.bot gefunden.
    Log-Analyse und Auswertung - 23.04.2015 (32)
  2. backdoor.graybird von Norton gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (13)
  3. BDS/Androm.nbnv [backdoor] gefunden
    Log-Analyse und Auswertung - 25.10.2013 (3)
  4. backdoor.gen 5 gefunden...
    Plagegeister aller Art und deren Bekämpfung - 15.01.2012 (21)
  5. Backdoor.bot von Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  6. backdoor.agent von mbam gefunden (hh.exe)
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (24)
  7. Backdoor Programm und SpyBots gefunden?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (3)
  8. Mbam: Backdoor.bot in Registry gefunden
    Log-Analyse und Auswertung - 23.09.2009 (12)
  9. BDS/Backdoor.Gen2 gefunden
    Log-Analyse und Auswertung - 29.08.2009 (2)
  10. BDS/Backdoor.gen gefunden!!
    Alles rund um Windows - 29.06.2009 (3)
  11. Backdoor Graybird gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.02.2008 (6)
  12. Backdoor wird gefunden!
    Log-Analyse und Auswertung - 30.12.2007 (0)
  13. Backdoor.Tagent.e gefunden!Wat nu?
    Plagegeister aller Art und deren Bekämpfung - 09.02.2007 (6)
  14. backdoor.codbot.ah gefunden
    Log-Analyse und Auswertung - 07.10.2006 (2)
  15. backdoor.win32.rbot.gen gefunden
    Log-Analyse und Auswertung - 19.09.2006 (4)
  16. Backdoor.Win32.Cakl.a GEFUNDEN
    Plagegeister aller Art und deren Bekämpfung - 14.05.2006 (9)
  17. Backdoor.Rbot.YE gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.04.2005 (1)

Zum Thema Backdoor- und Hijackfiles gefunden - Hallo, ein Routinetest auf dem Rechner meiner Mitbewohnerin hatte ein paar boese Ueberaschungen parat. Meine Frage ist, ob es ueberhaupt noch Sinn macht hier rum zu doktorn. Oder ob ein - Backdoor- und Hijackfiles gefunden...
Archiv
Du betrachtest: Backdoor- und Hijackfiles gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.