Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.04.2011, 18:30   #1
Lukullus
 
"Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart - Standard

"Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart



Liebes TB-Team,

mein Problem lässt sich ziemlich genau mit dem google.de Fund beschreiben:

http://www.trojaner-board.de/97186-w...entfernen.html

Habe dann alles gemacht, wie beschrieben. Zuerst den "rkill.com" über mein System gejagt. Die "Symptome" sind danach verschwunden.

LOG:

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 08.04.2011 at 14:44:20.
Operating System: Windows Vista (TM) Home Premium


Processes terminated by Rkill or while it was running:

C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\ProgramData\wWrdTMJysnURH.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Users\***\Downloads\eXplorer.exe
C:\Users\***\Downloads\eXplorer.exe


Rkill completed on 08.04.2011 at 14:56:56.

Danach habe ich die "Malwarebytes' Anti-Malware" drüberlaufen lassen. Allerdings nen vollständigen Scan. Hier poste ich das LOG

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6310

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

08.04.2011 19:24:39
mbam-log-2011-04-08 (19-24-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 378731
Laufzeit: 4 Stunde(n), 43 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 7

Infizierte Speicherprozesse:
c:\programdata\wwrdtmjysnurh.exe (Trojan.FakeAlert) -> 4920 -> Unloaded process successfully.
c:\programdata\43376392.exe (Rogue.FakeHDD) -> 5568 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wWrdTMJysnURH (Trojan.FakeAlert) -> Value: wWrdTMJysnURH -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programdata\wwrdtmjysnurh.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\43376392.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Local\Temp\tmpF54B.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\***\downloads\installcasino.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore\uninstall windows restore.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore\windows restore.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\***\Desktop\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.




Zum Schluss noch die Dateien wiederhergestellt mit dem Programm "unhide".

schonmal im Voraus.

 

Themen zu "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart
agent, anti-malware, dateien, desktop, file, firefox, heuristics.reserved.word.exploit, home, html, log file, malwarebytes, microsoft, mozilla, problem, programm, software, start, start menu, system, system32, systemfehler, temp, trojan.fakealert, unhide, vista, windows, windows media player, windows vista




Ähnliche Themen: "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart


  1. "Ehemalige" Viren, Factory Image Restore
    Plagegeister aller Art und deren Bekämpfung - 09.08.2015 (5)
  2. Fenster "Startmenü wurde aktualisiert öffnet sich" bei Windows 8.1
    Log-Analyse und Auswertung - 08.08.2015 (13)
  3. Free antivirus - "restore message" - Nachricht im Infobereich
    Antiviren-, Firewall- und andere Schutzprogramme - 18.02.2015 (16)
  4. es bleibt eine Maske " Driver restore " stehen, die bekomme ich nicht wieder weg.
    Log-Analyse und Auswertung - 13.02.2015 (1)
  5. Windows 7: ungewollte pop ups fenster und "mouseover" fenster
    Log-Analyse und Auswertung - 05.10.2013 (11)
  6. Weiterführung meines alten Thema: "Trojaner oder Systemfehler"
    Mülltonne - 18.08.2013 (1)
  7. Schädlinge "EXP/CVE-2013-2423.J" und "TR/Spy.ZBot.Intt.12" über Avira gefunden
    Log-Analyse und Auswertung - 24.05.2013 (9)
  8. PC langsamer nach "File restore"-Virus
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (56)
  9. "Data Restore" entfernt - Rechner komplett sauber?
    Log-Analyse und Auswertung - 09.04.2012 (20)
  10. Probleme nach "Windows Restore" Trojaner
    Log-Analyse und Auswertung - 18.12.2011 (42)
  11. Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche
    Log-Analyse und Auswertung - 22.10.2011 (22)
  12. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)
  13. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  14. "Festplatte beschädigt/Systemneustart/Windows Vista Recovery" Meldungen
    Log-Analyse und Auswertung - 23.05.2011 (3)
  15. svchost.exe "unbekannter systemfehler" bitte Logfile ansehen
    Log-Analyse und Auswertung - 05.11.2007 (1)
  16. fehler beim win boot: "lsass.exe - systemfehler ...."
    Alles rund um Windows - 24.05.2007 (8)
  17. Im IE geht "Im neuen Fenster öffnen" und "suchen" nicht, Outlook spinnt...
    Alles rund um Windows - 24.02.2005 (2)

Zum Thema "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart - Liebes TB-Team, mein Problem lässt sich ziemlich genau mit dem google.de Fund beschreiben: http://www.trojaner-board.de/97186-w...entfernen.html Habe dann alles gemacht, wie beschrieben. Zuerst den "rkill.com" über mein System gejagt. Die "Symptome" sind - "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart...
Archiv
Du betrachtest: "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.