![]() |
BKA Trojaner inkl. Logfile Hallo. Habe den BKA Trojaner und Logs dazu. Bin ich hier richtig? |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Habe mac, daher die umlaute falsch. Hier ist der Log von Malwarebytes. Eigentlich möchte ich die Platte "platt" machen, sprich formatieren aber hier scheint auch was faul zu sein, denn die xp cd erkennt kein laufwerk. sehr merkwürdig. Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7622 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28.12.2011 22:14:07 mbam-log-2011-12-28 (22-13-57).txt Art des Suchlaufs: Vollst‰ndiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 262681 Laufzeit: 1 Stunde(n), 19 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschl¸ssel: 3 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bˆsartigen Objekte gefunden) Infizierte Speichermodule: (Keine bˆsartigen Objekte gefunden) Infizierte Registrierungsschl¸ssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{B7CC9CCF-6744-2B68-FC30-0D42B8FCABDE} (Backdoor.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{B7CC9CCF-6744-2B68-FC30-0D42B8FCABDE} (Backdoor.Agent) -> No action taken. HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Service Communications (Backdoor.Agent) -> Value: Windows Service Communications -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> Value: svchost -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Service Communications (Backdoor.Agent) -> Value: Windows Service Communications -> No action taken. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Windows Service Communications (Backdoor.PWin.Gen) -> Value: Windows Service Communications -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bˆsartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bˆsartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Admin\lokale einstellungen\Temp\comver.dll (Adware.GameSpyArcade) -> No action taken. c:\dokumente und einstellungen\Admin\lokale einstellungen\Temp\WTHacks.exe (PWS.Fignotok) -> No action taken. c:\dokumente und einstellungen\Admin\anwendungsdaten\data.dat (Stolen.Data) -> No action taken. c:\dokumente und einstellungen\Admin\0.9322620476517163.exe (Trojan.Agent.Gen) -> No action taken. |
Nachtrag: Habe bisher den ESET Business lokal drauf und die Platte gescannt. Dieser hat ca 15 Viren entfernt vor Malwarebytes Ausführung. |
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board