Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware Windows Recovery !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.04.2011, 17:11   #1
Harry_oh
 
Malware Windows Recovery ! - Standard

Malware Windows Recovery !



Hallo Leute ! Hab hoffentlich alles richtig gemacht !

Hab wie im Forum beschrieben alles durchgeführt ! Unten hab ich das Logfile angefügt !

Der Pc läuft nachwievor nicht so wie er sollte ! Ich bekomme beim hochfahren die Info das Autostartprogramme geblockt werden ! Die meisten Dinge sind weg !

Bitte um Hilfe ! Danke




Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6399

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

19.04.2011 17:17:50
mbam-log-2011-04-19 (17-17-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|J:\|)
Durchsuchte Objekte: 394876
Laufzeit: 1 Stunde(n), 16 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 20

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\Users\Harald\AppData\Local\MAPAcl.dll (Trojan.Hiloti) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Vcanilahetilarej (Trojan.Hiloti) -> Value: Vcanilahetilarej -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Harald\AppData\Local\MAPAcl.dll (Trojan.Hiloti) -> Delete on reboot.
c:\programdata\41017096.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\dlunqaybbo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\22FD.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\238A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\setup2664051684.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\wscreomxan.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\wsecaorxmn.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\err.log7940716 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\setup2834599860.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Local\Temp\setup3701860452.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Harald\AppData\Roaming\Adobe\plugs\kb7943056.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows.old\programdata\chieb01804\chieb01804.exe (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Windows.old\Users\Harry_oh\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\2XEJ7AKI\video4338[1].exe (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Windows.old\Users\Harry_oh\AppData\Roaming\thinstall\microsoft works\603e00001500002i\wkdstore.exe.106415d8.tmp (Trojan.IRCBot) -> Quarantined and deleted successfully.
c:\Windows.old\Users\Harry_oh\AppData\Roaming\thinstall\microsoft works\603e00001500002i\wkdstore.exe.1130904.tmp (Trojan.IRCBot) -> Quarantined and deleted successfully.
c:\Windows.old\Users\Harry_oh\AppData\Roaming\thinstall\microsoft works\603e00001500002i\wkdstore.exe.13281508.tmp (Trojan.IRCBot) -> Quarantined and deleted successfully.
c:\Windows.old\Users\Harry_oh\AppData\Roaming\thinstall\microsoft works\603e00001500002i\wkdstore.exe.1384106c.tmp (Trojan.IRCBot) -> Quarantined and deleted successfully.
c:\Windows.old\Users\Harry_oh\AppData\Roaming\thinstall\microsoft works\6d0800001500002i\wkgdcach.exe.1130904.tmp (Trojan.IRCBot) -> Quarantined and deleted successfully.

Alt 19.04.2011, 18:55   #2
Swisstreasure
/// Malwareteam
 
Malware Windows Recovery ! - Standard

Malware Windows Recovery !





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**



  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
    • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
    • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.
__________________


Alt 20.04.2011, 23:02   #3
Harry_oh
 
Malware Windows Recovery ! - Standard

Malware Windows Recovery !



Hallo ! Danke für die Hilfe !

Also hab das Programm so ausgeführt wie du beschrieben hast, am Ende bleibt bei Combofix ein Bild bei dem steht, das das Scannen bei stark infizierten rechnern doppelt so lang als 10 min dauern kann, hatte es mal zwei std. laufen und da hat sich einfach nichts getan ?! Der Comp. läuft grundsätzlich wieder, war schon vor Combofix der Fall allerdings erst nach Malwarebytes ! Es sind aber sogut wie alle Daten weg ?! Hab ich wohl keine Chance mehr die zu bekommen ?!

Danke

lg Harald
__________________

Alt 21.04.2011, 11:06   #4
Harry_oh
 
Malware Windows Recovery ! - Standard

Malware Windows Recovery !



Zitat:
Zitat von Harry_oh Beitrag anzeigen
Hallo ! Danke für die Hilfe !

Also hab das Programm so ausgeführt wie du beschrieben hast, am Ende bleibt bei Combofix ein Bild bei dem steht, das das Scannen bei stark infizierten rechnern doppelt so lang als 10 min dauern kann, hatte es mal zwei std. laufen und da hat sich einfach nichts getan ?! Der Comp. läuft grundsätzlich wieder, war schon vor Combofix der Fall allerdings erst nach Malwarebytes ! Es sind aber sogut wie alle Daten weg ?! Hab ich wohl keine Chance mehr die zu bekommen ?!

Danke

lg Harald


ALLES retour, also Daten dürften alle da sein, sind aber irgendwie alle versteckt !? Hab ich irgendwas überlesen, oder "gehört" das so ?! Bin ich jetzt "frei" von diesen sche*** ?!

lg

Alt 21.04.2011, 12:54   #5
Swisstreasure
/// Malwareteam
 
Malware Windows Recovery ! - Standard

Malware Windows Recovery !



Hast Du Combofix als Admin ausgeführt? Das ist wichtig.


Antwort

Themen zu Malware Windows Recovery !
adobe, anti-malware, appdata, dateien, explorer, forum, geblockt, hochfahren, leute, logfile, malware, microsoft, programme, recovery, roaming, rogue.systemtool, service, setup, software, temp, trojan.agent, trojan.fakealert, trojan.ircbot, version, video, windows, windows recovery, windows.old




Ähnliche Themen: Malware Windows Recovery !


  1. Data Recovery Malware eingefangen und gemäß Anleitung hier bekämpft
    Log-Analyse und Auswertung - 06.11.2011 (1)
  2. Recovery-Opfer nach malware geht es wie mit otl weiter
    Log-Analyse und Auswertung - 25.06.2011 (9)
  3. Windows XP Recovery GAU
    Plagegeister aller Art und deren Bekämpfung - 18.06.2011 (15)
  4. Windows Recovery
    Log-Analyse und Auswertung - 10.06.2011 (20)
  5. Malware Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 11.05.2011 (23)
  6. Windows recovery Malware
    Log-Analyse und Auswertung - 09.05.2011 (11)
  7. Windows Recovery Malware
    Log-Analyse und Auswertung - 08.05.2011 (22)
  8. Windows Recovery auf PC
    Log-Analyse und Auswertung - 08.05.2011 (6)
  9. Windows Recovery Malware
    Log-Analyse und Auswertung - 05.05.2011 (32)
  10. Windows Recovery
    Log-Analyse und Auswertung - 04.05.2011 (7)
  11. Diverse Trojaner, Nicht mehr funktionsfähiges AntiVir, Windows Recovery Malware
    Log-Analyse und Auswertung - 25.04.2011 (1)
  12. Windows Recovery :(
    Plagegeister aller Art und deren Bekämpfung - 24.04.2011 (1)
  13. Nach Windows-Recovery (?) Befall und Entfernen via Malware schwarzer Hintergrund und alle Daten weg
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (23)
  14. Windows Recovery Malware. Halbwegs beseitigt.
    Log-Analyse und Auswertung - 15.04.2011 (20)
  15. 'Windows Recovery' Rogue Malware / nun unerwünschte Umleitungen auf andere Seiten
    Log-Analyse und Auswertung - 14.04.2011 (1)
  16. Windows Recovery Malware Logfiles
    Log-Analyse und Auswertung - 14.04.2011 (11)
  17. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)

Zum Thema Malware Windows Recovery ! - Hallo Leute ! Hab hoffentlich alles richtig gemacht ! Hab wie im Forum beschrieben alles durchgeführt ! Unten hab ich das Logfile angefügt ! Der Pc läuft nachwievor nicht so - Malware Windows Recovery !...
Archiv
Du betrachtest: Malware Windows Recovery ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.