Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner plus Fakemeldungen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.06.2011, 16:41   #1
Knacki
 
Trojaner plus Fakemeldungen - Standard

Trojaner plus Fakemeldungen



Hallo, ich bin neu hier in diesem Forum und hab ein Problem mit Trojanern. Dieses Problem scheint schon bei mehreren aufgetaucht zu sein und allen wurde empfohlen einen scan mit "Malwarebytes" zu machen und die Logdatei zu posten. Ich hab jetzt mal einen Schnelldurchlauf gestartet und alle gefundenen Viren (11 an der Zahl) gelöscht. Nach dem verlangtem Neustart kamen die Fakefehlermeldungen nicht mehr aber der Hintergrund ist immernoch schwarz und auf C:/ liegt nur eine Datei: "BOOTSECT.BAK". Es handelt sich mit großer Wahrscheinlichkeit um den hier beschriebenen Virus: http://www.trojaner-board.de/99728-w...tml#post665220

Wobei meine Fragen die selben wären.
Ich danke im Vorraus!
LG Knacki

Logfiles:
Zitat:
Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6753

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

02.06.2011 17:12:51
mbam-log-2011-06-02 (17-12-51).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 155635
Laufzeit: 4 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
c:\programdata\ixhkhnvgmidvkh.exe (Trojan.FakeMS) -> 2052 -> Unloaded process successfully.
c:\programdata\33808120.exe (Rogue.FakeHDD) -> 2796 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\iXhkHNVGMIdVKh (Trojan.FakeMS) -> Value: iXhkHNVGMIdVKh -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{175647DA-DD6F-F44A-81BD-AE74F9C60AB2} (Trojan.ZbotR.Gen) -> Value: {175647DA-DD6F-F44A-81BD-AE74F9C60AB2} -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\userinit.exe,C:\Users\Malte\AppData\Roaming\appconf32.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programdata\ixhkhnvgmidvkh.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.
c:\programdata\33808120.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.
c:\Users\Malte\AppData\Roaming\Ygim\oxmic.exe (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully.

Geändert von Knacki (02.06.2011 um 16:43 Uhr) Grund: hervorhebung der Logdatei

 

Themen zu Trojaner plus Fakemeldungen
anti-malware, appdata, dateien, disabletaskmgr, explorer, forum, frage, free, hintergrund, logdatei, malwarebytes, microsoft, neu, neustart, nicht mehr, problem, scan, software, spyware, system, system32, trojan.fakems, trojan.zbotr.gen, trojaner, userinit, viren, virus, winlogon




Zum Thema Trojaner plus Fakemeldungen - Hallo, ich bin neu hier in diesem Forum und hab ein Problem mit Trojanern. Dieses Problem scheint schon bei mehreren aufgetaucht zu sein und allen wurde empfohlen einen scan mit - Trojaner plus Fakemeldungen...
Archiv
Du betrachtest: Trojaner plus Fakemeldungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.