Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Fakealert-REP Trojan

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.06.2011, 22:03   #16
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



so das lock von GMER ist ja ich nenns mal leer also gibt nix

Alt 01.06.2011, 22:06   #17
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: EX58-UD5
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 141):
0x03E06000 \SystemRoot\system32\ntoskrnl.exe
0x0431E000 \SystemRoot\system32\hal.dll
0x00601000 \SystemRoot\system32\kdcom.dll
0x0060B000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00646000 \SystemRoot\system32\PSHED.dll
0x0065A000 \SystemRoot\system32\CLFS.SYS
0x006B7000 \SystemRoot\system32\CI.dll
0x00801000 \SystemRoot\system32\drivers\Wdf01000.sys
0x008DB000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x008E9000 \SystemRoot\system32\drivers\acpi.sys
0x0093F000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00948000 \SystemRoot\system32\drivers\msisadrv.sys
0x00952000 \SystemRoot\system32\drivers\pci.sys
0x00982000 \SystemRoot\System32\drivers\partmgr.sys
0x00997000 \SystemRoot\system32\drivers\volmgr.sys
0x00769000 \SystemRoot\System32\drivers\volmgrx.sys
0x009AB000 \SystemRoot\system32\drivers\pciide.sys
0x009B2000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x009C2000 \SystemRoot\system32\DRIVERS\jraid.sys
0x007CF000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x009E3000 \SystemRoot\System32\drivers\mountmgr.sys
0x009F6000 \SystemRoot\system32\drivers\atapi.sys
0x00A0A000 \SystemRoot\system32\drivers\ataport.SYS
0x00A2E000 \SystemRoot\system32\drivers\fltmgr.sys
0x00A75000 \SystemRoot\system32\drivers\fileinfo.sys
0x00A89000 \SystemRoot\System32\Drivers\ksecdd.sys
0x00C05000 \SystemRoot\system32\drivers\ndis.sys
0x00B10000 \SystemRoot\system32\drivers\msrpc.sys
0x00B60000 \SystemRoot\system32\drivers\NETIO.SYS
0x00E05000 \SystemRoot\System32\drivers\tcpip.sys
0x00F7B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x0100D000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0118D000 \SystemRoot\system32\drivers\volsnap.sys
0x011D1000 \SystemRoot\System32\Drivers\spldr.sys
0x011D9000 \SystemRoot\System32\Drivers\mup.sys
0x01208000 \SystemRoot\system32\DRIVERS\kl1.sys
0x01967000 \SystemRoot\System32\drivers\ecache.sys
0x01993000 \SystemRoot\system32\drivers\disk.sys
0x019A7000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x019D3000 \SystemRoot\system32\drivers\crcdisk.sys
0x011EB000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x01000000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x00FA7000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x0300D000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x03CBB000 \SystemRoot\System32\Drivers\nvBridge.kmd
0x03CC0000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x03DA3000 \SystemRoot\System32\drivers\watchdog.sys
0x03DB3000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x00FBA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x03DBF000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03E0A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x03EF7000 \SystemRoot\system32\DRIVERS\Rtlh64.sys
0x03F5C000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x03F6E000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x03F7E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x03F9A000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x03FA3000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x0400A000 \SystemRoot\system32\DRIVERS\storport.sys
0x04067000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x04074000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04097000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x040A3000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x040D4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x040E4000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x04102000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0411A000 \SystemRoot\system32\DRIVERS\termdd.sys
0x0412D000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x0413B000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x041B3000 \SystemRoot\system32\DRIVERS\swenum.sys
0x041B5000 \SystemRoot\system32\DRIVERS\ks.sys
0x041E9000 \SystemRoot\system32\drivers\LGBusEnum.sys
0x041ED000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x04147000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04157000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0419F000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05A04000 \SystemRoot\system32\drivers\HdAudio.sys
0x05A4D000 \SystemRoot\system32\drivers\portcls.sys
0x05A88000 \SystemRoot\system32\drivers\drmk.sys
0x05AAB000 \SystemRoot\system32\drivers\ksthunk.sys
0x05AB1000 \SystemRoot\system32\DRIVERS\klif.sys
0x05B47000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x05B51000 \SystemRoot\System32\Drivers\Null.SYS
0x05B65000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x05B6D000 \SystemRoot\System32\drivers\vga.sys
0x05B7B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x05BA0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x05BA9000 \SystemRoot\system32\drivers\rdpencdd.sys
0x05BB2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x05BBD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x05BCE000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x05BD7000 \SystemRoot\system32\DRIVERS\tdx.sys
0x05BF4000 \SystemRoot\system32\DRIVERS\kl2.sys
0x03FDC000 \SystemRoot\system32\DRIVERS\smb.sys
0x05C0B000 \SystemRoot\system32\drivers\afd.sys
0x05C76000 \SystemRoot\System32\DRIVERS\netbt.sys
0x05CBA000 \SystemRoot\system32\DRIVERS\pacer.sys
0x05CD8000 \SystemRoot\system32\DRIVERS\klim6.sys
0x05CE1000 \SystemRoot\system32\DRIVERS\netbios.sys
0x05CF0000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x05D0B000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS
0x05D15000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS
0x05D1F000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x05D6C000 \SystemRoot\system32\drivers\nsiproxy.sys
0x05D78000 \SystemRoot\System32\Drivers\dfsc.sys
0x05D95000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05DB1000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x05DB3000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x05DBC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x05DCE000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x05DD9000 \SystemRoot\system32\DRIVERS\klmouflt.sys
0x05DE3000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x05E04000 \SystemRoot\system32\DRIVERS\udfs.sys
0x05E52000 \SystemRoot\System32\Drivers\crashdmp.sys
0x05E60000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x05E6C000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x00010000 \SystemRoot\System32\win32k.sys
0x05E74000 \SystemRoot\System32\drivers\Dxapi.sys
0x05E80000 \SystemRoot\system32\DRIVERS\monitor.sys
0x004F0000 \SystemRoot\System32\TSDDD.dll
0x006B0000 \SystemRoot\System32\cdd.dll
0x05E93000 \SystemRoot\system32\drivers\luafv.sys
0x05EB5000 \SystemRoot\system32\drivers\spsys.sys
0x05F4F000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x05F63000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x05F7B000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0x05F9B000 \SystemRoot\system32\DRIVERS\WUDFPf.sys
0x09E0A000 \SystemRoot\system32\drivers\HTTP.sys
0x09EAD000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x09ED6000 \SystemRoot\system32\DRIVERS\bowser.sys
0x09EF4000 \SystemRoot\System32\drivers\mpsdrv.sys
0x09F0E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x09F37000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x09F80000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x09F9F000 \SystemRoot\System32\DRIVERS\srv2.sys
0x0A00F000 \SystemRoot\System32\DRIVERS\srv.sys
0x0A0A2000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x0A0AD000 \SystemRoot\system32\drivers\peauth.sys
0x0A163000 \SystemRoot\System32\Drivers\secdrv.SYS
0x0A16E000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0A17E000 \SystemRoot\system32\drivers\LGVirHid.sys
0x76F30000 \Windows\System32\ntdll.dll

Processes (total 67):
0 System Idle Process
4 System
504 C:\Windows\System32\smss.exe
572 csrss.exe
640 C:\Windows\System32\wininit.exe
660 csrss.exe
696 C:\Windows\System32\services.exe
712 C:\Windows\System32\lsass.exe
720 C:\Windows\System32\lsm.exe
824 C:\Windows\System32\winlogon.exe
916 C:\Windows\System32\svchost.exe
960 C:\Windows\System32\nvvsvc.exe
972 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
1008 C:\Windows\System32\svchost.exe
316 C:\Windows\System32\svchost.exe
356 C:\Windows\System32\svchost.exe
448 C:\Windows\System32\svchost.exe
512 C:\Windows\System32\svchost.exe
716 C:\Windows\System32\audiodg.exe
904 C:\Windows\System32\SLsvc.exe
1076 C:\Windows\System32\svchost.exe
1180 C:\Windows\System32\svchost.exe
1296 WUDFHost.exe
1444 C:\Windows\System32\spoolsv.exe
1468 C:\Windows\System32\svchost.exe
1564 WUDFHost.exe
1820 C:\Program Files\SUPERAntiSpyware\SASCore64.exe
1864 C:\Windows\SysWOW64\svchost.exe
1876 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
1924 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
1476 C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
2056 C:\Windows\System32\svchost.exe
2120 C:\Windows\System32\TUProgSt.exe
2152 C:\Windows\System32\svchost.exe
2184 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2224 C:\Windows\System32\SearchIndexer.exe
2540 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
2700 C:\Windows\System32\taskeng.exe
3188 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
3204 C:\Windows\System32\nvvsvc.exe
3556 C:\Windows\System32\taskeng.exe
3600 C:\Windows\System32\dwm.exe
3640 C:\Windows\System32\taskeng.exe
3672 C:\Windows\explorer.exe
4068 C:\Program Files\Logitech Gaming Software\LCore.exe
4076 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3712 C:\Program Files (x86)\ICQ7.2\ICQ.exe
3844 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
3056 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
3404 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3580 C:\Program Files\Windows Media Player\wmpnscfg.exe
2896 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
3164 C:\Program Files\Windows Media Player\wmpnetwk.exe
4528 C:\Program Files\Windows Media Player\WMPSideShowGadget.exe
4564 C:\Program Files (x86)\Windows Media Player\wmplayer.exe
4928 C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-1.00.027\Applets\x64\LCDClock.exe
4484 taskeng.exe
5056 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
4940 C:\Windows\System32\svchost.exe
4356 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\x64\klwtblfs.exe
4640 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
2444 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
2620 C:\Windows\System32\wbem\WMIADAP.exe
4448 WmiPrvSE.exe
4436 C:\Windows\System32\SearchProtocolHost.exe
4752 C:\Windows\System32\SearchFilterHost.exe
4324 C:\Users\HarDsTyLe\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000002b`32b00000 (NTFS)

PhysicalDrive0 Model Number: WDCWD5002ABYS-01B1B0, Rev: 02.03B02

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
__________________


Alt 02.06.2011, 00:16   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
__________________

Alt 02.06.2011, 01:59   #19
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6750

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

02.06.2011 02:57:09
mbam-log-2011-06-02 (02-57-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 394796
Laufzeit: 1 Stunde(n), 3 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 02.06.2011, 13:19   #20
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/02/2011 at 02:01 PM

Application Version : 4.53.1000

Core Rules Database Version : 7182
Trace Rules Database Version: 4994

Scan type : Complete Scan
Total Scan Time : 01:38:40

Memory items scanned : 518
Memory threats detected : 0
Registry items scanned : 12686
Registry threats detected : 0
File items scanned : 239215
File threats detected : 1

Trojan.Unclassified/Dropper
C:\WINDOWS\SYSWOW64\NVSTREAMING.EXE


Alt 02.06.2011, 17:14   #21
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=bd049eacb0402e4b9a0708f3f88bb527
# end=stopped
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-02 01:08:20
# local_time=2011-06-02 03:08:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1280 16777215 100 0 1704802 1704802 0 0
# compatibility_mode=5892 16776573 100 56 58908 144541889 0 0
# compatibility_mode=8192 67108863 100 0 122 122 0 0
# scanned=136309
# found=3
# cleaned=3
# scan_time=2116
C:\Program Files\OCRANA-IRC\programs\QuikLock.exe probably a variant of Win32/Agent.BAVVBWO trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Program Files\OCRANA-IRC\system\bin\dll\nHTMLn_2.9.dll probably a variant of Win32/Adware.Agent.CZTDWWN application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\56bf0f5a-6aba8527 probably a variant of Win32/Agent.RPSVWU trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=bd049eacb0402e4b9a0708f3f88bb527
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-02 03:46:55
# local_time=2011-06-02 05:46:55 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1280 16777215 100 0 1706995 1706995 0 0
# compatibility_mode=5892 16776573 100 56 61101 144544082 0 0
# compatibility_mode=8192 67108863 100 0 2315 2315 0 0
# scanned=236367
# found=4
# cleaned=0
# scan_time=9460
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\34524d4e-5d624d68 a variant of Java/Agent.AF trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\19e4c9d4-50d2ff17 probably a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\77ca675a-6293836a a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59\3184dc7b-1d67fed3 a variant of Java/Exploit.Agent.W trojan (unable to clean) 00000000000000000000000000000000 I

Alt 03.06.2011, 10:13   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Zitat:
C:\Program Files\OCRANA-IRC\programs\QuikLock.exe probably a variant of Win32/Agent.BAVVBWO trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Program Files\OCRANA-IRC\system\bin\dll\nHTMLn_2.9.dll probably a variant of Win32/Adware.Agent.CZTDWWN application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
Wo hast du das eigentlich her? Ocrana IRC?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2011, 11:55   #23
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



öhm ocrana irc ist wie mirc nur hübscher ^^ aber wenn man sich das heute saugt sind nur noch trojaner dabei
ist von nem berühmten clan gebaut wurden hxxp://www.ocrana.com/

Alt 03.06.2011, 14:37   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Ich würde von sowas lieber die Finger lassen.
xchat ist zum chatten ganz gut und quelloffen => XChat ? Wikipedia
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2011, 17:26   #25
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



ja ich habs damals für meine counterstrike zeit gebraucht nu benutz ich das aber auch nicht mehr
wie gehts denn nun weiter ?

Alt 03.06.2011, 19:11   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Es wurden nur ein paar Überreste gefunden. Rechner wieder im Lot? Oder noch Probleme offen bzw. andere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2011, 21:44   #27
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\34524d4e-5d624d68 a variant of Java/Agent.AF trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\19e4c9d4-50d2ff17 probably a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\77ca675a-6293836a a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59\3184dc7b-1d67fed3 a variant of Java/Exploit.Agent.W trojan (unable to clean) 00000000000000000000000000000000 I

das ist nix was eset gefunden hatte ?

Alt 03.06.2011, 22:39   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Ich hab doch geschrieben ÜBERRESTE! Oder tauchen die jedesmal neu auf ohne dein Zutun=
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2011, 23:07   #29
HarDsTyLeTyp
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



achso das solln überreste sein ^^ wust ich nicht öhm keine ahnung ob des immer wieder auftaucht
hab grad stinger wieder laufen lassen der meint das fake ding ist immer noch da ;/

hxxp://imageshack.us/photo/my-images/850/unbenanntpar.jpg/

Alt 04.06.2011, 11:44   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fakealert-REP Trojan - Standard

Fakealert-REP Trojan



Auf dem Bild kann ich nichts erkennen. Geht es auch größer? Statt imageshack annst du auch http://saved.im nutzen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Fakealert-REP Trojan
adfarm, anti-malware, brauch, dateien, ebenfalls, explorer, files, forum, infected, install, internet, kaspersky, malwarebytes, not, problem, programm, search, security, service, spybot, system, system32, trojan, version, virus, windows




Ähnliche Themen: Fakealert-REP Trojan


  1. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  2. Trojan.Phex.THAGen6, RootKit.0Access, Trojan.FakeAlert
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (29)
  3. Trojan.FakeAlert
    Log-Analyse und Auswertung - 05.01.2012 (26)
  4. Trojan.FakeAlert in Registry gefunden
    Log-Analyse und Auswertung - 18.10.2011 (1)
  5. Wie entferne ich Trojan.Banker, Trojan.FakeAlert? C ist (angeblich) leer
    Log-Analyse und Auswertung - 10.10.2011 (5)
  6. FakeAlert! gbr Trojan!
    Plagegeister aller Art und deren Bekämpfung - 10.06.2011 (1)
  7. Fakealert-REP Trojan
    Log-Analyse und Auswertung - 24.05.2011 (25)
  8. 'TR/Kazy.21048.8' ; Trojan.FakeAlert
    Log-Analyse und Auswertung - 02.05.2011 (13)
  9. Trojan.FakeAlert / OTL Log / Festenplattenfehler HILFE!!!
    Log-Analyse und Auswertung - 23.04.2011 (3)
  10. Dateien weg nach Trojan.FakeAlert
    Plagegeister aller Art und deren Bekämpfung - 19.04.2011 (1)
  11. Trojan.FakeAlert entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.09.2010 (8)
  12. Malewarebytes meldet 2 verschiedene Trojaner (Trojan.Downloader und Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  13. Trojan Fraudpack, Trojan.Fakealert und tr/renos.ewc.11
    Plagegeister aller Art und deren Bekämpfung - 19.06.2010 (11)
  14. iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen
    Log-Analyse und Auswertung - 06.03.2010 (17)
  15. Hilfe!! Trojan.FakeAlert.AQE
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (0)
  16. Trojan.FakeAlert und Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.01.2009 (3)
  17. Funktionsweise von Trojan.FakeAlert
    Diskussionsforum - 20.09.2008 (7)

Zum Thema Fakealert-REP Trojan - so das lock von GMER ist ja ich nenns mal leer also gibt nix - Fakealert-REP Trojan...
Archiv
Du betrachtest: Fakealert-REP Trojan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.