|
Log-Analyse und Auswertung: Datentransfer wird möglicherweise umgeleitetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.06.2011, 11:57 | #1 |
| Datentransfer wird möglicherweise umgeleitet Da ein tracert ein sehr komisches erstes Ziel ergab(siehe Anhang) und der PC anscheinend seit längerer Zeit sehr träge ist, wollte ich das hier einmal checken lassen. Im Anhang befinden sich die Log-Files. PS: Die zweite IP ändert sich im Prinzip bei jedem neuen tracert, meistens sind es IP's aus dem asiatischen Bereich. |
05.06.2011, 15:52 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitetZitat:
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
05.06.2011, 16:31 | #3 |
| Datentransfer wird möglicherweise umgeleitetCode:
ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6774 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 05.06.2011 17:27:06 mbam-log-2011-06-05 (17-27-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 226364 Laufzeit: 30 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Admin\Desktop\PGLAB\MC15de\ptc.mathcad.v15.0.0.436-ismail.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully. d:\system volume information\_restore{cb7880e2-7c71-4f2b-b98d-e6b96cecb8ee}\RP10\A0000548.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully. |
05.06.2011, 16:41 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitetZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 16:47 | #5 |
| Datentransfer wird möglicherweise umgeleitet Soweit ich weiß dient das zur Erstellung der Lizenz für Mathcad, dies wurde in der Schule verteilt, sollte daher eigentlich nichts bösartiges sein. |
05.06.2011, 17:46 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitet Sry aber das ist ein Crack! Googlesuchen nach diesem Dateinamen führen nur auf illegale oder auf Hosterseiten, das kann weder legal noch wirklich ein offizielles Lizenzierungstool sein. Wer verteilt sowas in deiner Schule? Lehrer bestimmt nicht...
__________________ --> Datentransfer wird möglicherweise umgeleitet |
05.06.2011, 17:52 | #7 |
| Datentransfer wird möglicherweise umgeleitet Naja eigentlich sogar Professoren, die es verteilt haben. Trotzdem ist das Problem, auch nach dem entfernen der Datei, weiterhin vorhanden. Geändert von zaboo (05.06.2011 um 18:01 Uhr) |
05.06.2011, 18:26 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitet Bei Cracks geben wir aber keinen Support mehr, denn: Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 18:33 | #9 |
| Datentransfer wird möglicherweise umgeleitet Eine Neuinstallation wurde bereits durchgeführt. Darum ist es auch sehr komisch, dass dieser crack/keygen noch vorhanden war, da seit der Neuinstallation dieses Programm nicht verwendet wurde. |
05.06.2011, 18:34 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitet Dann hast du C: nicht formatiert oder das teil wieder draufkopiert
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 18:37 | #11 |
| Datentransfer wird möglicherweise umgeleitet C: wurde formatiert, D:hingegen nicht. |
05.06.2011, 18:44 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitet Und wie kann der Crack noch auf C: liegen?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 18:48 | #13 |
| Datentransfer wird möglicherweise umgeleitet Wenn ich das wüsste, würde ich wohl nicht hier Fragen was mein Problem ist. |
05.06.2011, 19:30 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datentransfer wird möglicherweise umgeleitetZitat:
Du hast also C: blank gemacht und wie von Zauberhanf landet der Crack wieder auf den Desktop des Users Admin?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 19:40 | #15 |
| Datentransfer wird möglicherweise umgeleitet Hab jetzt D: nochmal inspiziert und dort war eine Sicherung von der Mathcad-Installation. Da dieser Ordner vor der Neuinstallation auf dem Desktop war und ich mir alle Ordner des Desktops auf D: gespeichert habe, sodass ich später wieder alle Dateien für die Schule besitzte, erklärt es wohl das Problem. |
Themen zu Datentransfer wird möglicherweise umgeleitet |
anhang, befinden, bereich, checken, daten, datentransfer, komisches, längerer, möglicherweise, neue, neuen, schei, transfer, träge, umgeleitet, ändert |