Log-Analyse und Auswertung: Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme!
| ![]() Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme! Hallo, ich habe mir gestern die Schadsoftware UltraDefragger eingefangen ( wohl bei eb**.de - über eine g**gle.de - Werbeanzeige ) Auf dem System läuft Symantec AntiVirus, mittels der Anleitung hier aus dem Forum konnte ich das System zumindest teilweise wieder zum laufen bewegen, allerdings sind alle Dateien/Ordner auf der HDD versteckt, die Programme im Startmenü fehlen, hohe Systemauslastung usw... Hier die OTL - Logfiles! Code:
Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme! Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
| ![]() Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme! Hallo,
__________________es gelingt mir nicht Malwarebytes´- Datenbank zu aktualisieren, das System friert ein! Macht es Sinn mit einer 112 Tage alten Datenbank einen Suchlauf zu starten? Grüße Jürgen |
Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme! Nein. Lad mal über einen Browser die aktuelle rules.ref runter => http://data-cdn.mbamupdates.com/v0/d...rules.6360.ref Bitte abspeichern unter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\rules.ref Die bestehende rules.ref in diesem Ordner überschreiben. Danach erst Malwarebytes starten.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme! Hallo Cosinus, danke für den Link - ich habe die Datenbank aktualisiert und einen Suchlauf gestartet, nach über 11 Stunden hier die Ergebnisse: Code:
ATTFilter Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6360 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18372 18.04.2011 07:06:05 mbam-log-2011-04-18 (07-06-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 588791 Laufzeit: 11 Stunde(n), 25 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 1 Infizierte Dateien: 7 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken. Infizierte Verzeichnisse: c:\dokumente und einstellungen\**\startmenü\programme\windows restore (Trojan.FakeAlert) -> No action taken. Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\18407220.1234 (Trojan.FakeAlert) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\18407220.exe (Trojan.FakeAlert) -> No action taken. c:\dokumente und einstellungen\all users\anwendungsdaten\uqhcbsmkkjehpx.exe (Trojan.FakeAlert) -> No action taken. c:\system volume information\_restore{bb01b2f3-da98-4f11-84fd-103ec9da1b83}\RP46\A0001343.exe (Trojan.FakeAlert) -> No action taken. d:\programme\mozilla firefox\YCemSCi.exe (Trojan.FakeAlert) -> No action taken. c:\dokumente und einstellungen\**\startmenü\programme\windows restore\uninstall windows restore.lnk (Trojan.FakeAlert) -> No action taken. c:\dokumente und einstellungen\**\startmenü\programme\windows restore\windows restore.lnk (Trojan.FakeAlert) -> No action taken. Grüße aus Bayern Jürgen |
Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme!
__________________ --> Ultra-Defragger | nach Forenanleitung entfernt, weiterhin Probleme! |
