Log-Analyse und Auswertung: Bluescreens durch mehrere Trojaner
Bluescreens durch mehrere Trojaner

Guten Abend,

Microsoft Security Essentials hat heute Nachmittag nachdem ich beim surfen durchs Netz auf diese Seite search - advertising . org gestoßen bin, diesen Virus gefunden: Exploit:Win32/Pdfjsc.PD.

Nachdem ich diesen über das besagte Programm entfernt habe, hat sich mein Laptop mit einem Bluescreen verabschiedet. Seitdem kann ich den Lappi nur noch im abgesicherten Modus starten, da ich sonst nach ein paar Minuten Laufzeit einen Bluescreen bekommen würde.

Wenn ich jetzt im abgesichterten Modus google öffnen sich manchmal statt der eigentlichen Websiten Werbewebseiten(z.b. ask.com,search-advertising.org...).

Außerdem startet der Windows Explorer manchmal nicht von alleine(Egal ob im AM oder im Normalen Modus). D.h. ich muss ihn über den Task-Manager manuell starten.

Die Bluescreens haben generell die Fehlermeldung: "Stop". Manchmal kommt es aber auch vor das die Fehlermeldung im Bluescreen iastor.sys ist.

Mein Betriebssystem ist Windows 7 Home Premium 32-Bit-Version (6.1, Build 7600)

Nunja hier sind die Logfiles

Malwarebytes:

Malwarebytes' Anti-Malware
www.malwarebytes.org

Datenbank Version: 6593

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

16.05.2011 22:47:56
mbam-log-2011-05-16 (22-47-56).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 167014
Laufzeit: 2 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 1
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\userinit.exe,C:\Users\***\AppData\Roaming\appconf32.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.
c:\Users\***\downloads\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
| ![]() Bluescreens durch mehrere Trojaner Es gibt noch einen den ich nach dem vorherigen Scan gemacht hab.
Mfg Julian
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
Tut mir leid das ich erst jetzt antworte ich bin während des Scans eingeschlafen.

Jedenfalls hat der vollständige Scan 5 Trojan.Dropper gefunden.

Malwarebytes' Anti-Malware
www.malwarebytes.org

Datenbank Version: 6593

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

17.05.2011 06:22:24
mbam-log-2011-05-17 (06-22-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 494557
Laufzeit: 1 Stunde(n), 15 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\Temp\0.038743985186531105.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Windows\Temp\0.00693450851851829.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Windows\Temp\0.22208238544798664.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Windows\Temp\0.4486574374882275.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Windows\Temp\0.8172706671246647.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
__________________ --> Bluescreens durch mehrere Trojaner |
Das könnte ein Crack sein.
Bluescreens durch mehrere Trojaner

Dann ist auch klar, woher die Infektion kommt. Mach die Kiste platt und setz Windows neu auf, bei Cracks wird hier nicht mehr bereinigt.

Folge dem Artikel zur Neuinstallation von Windows.
