Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Paysafe SUISA (https://www.trojaner-board.de/120167-paysafe-suisa.html)

Koalave 23.07.2012 04:22

Paysafe SUISA
 
Hallo,

Mein PC wurde vom Paysafe trojaner infiziert. Ich habe ein CD boot mit OTLPE hergestellt und habe das resultierende anonymisierte OTL.Txt angehaengt.

Fuer etwaige Hilfe bin ich im Voraus dankbar.

:headbang:

Koalave 23.07.2012 21:33

Ergebniss

- Um das Programm Malwarebytes Anti-Malware zu installieren, müsste ich in Safe Mode Win7 starten. Safe Mode via F8 funktioniert bei mir nicht, gleich wie ESC & tab
- Ich habe beim Win7 Logo abgewürgt
- Win7 möchte Win7 reparieren und schlagt einen Restore Punkt vor
=> Paysafe SUISA ist weg

siehe das angehängte Malwarebytes Anti-Malware Protokoll als Beweis

Bitte Thread schliessen und Danke an die 3 Leute die so interessiert an mein OTL.Txt File waren ;)

Zitat:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.07.23.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
***** :: X86_64 [Administrator]

Schutz: Aktiviert

23.07.2012 09:14:32
mbam-log-2012-07-23 (23-10-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 481791
Laufzeit: 11 Stunde(n), 22 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 01
C:\Users\*****\Desktop\TCPZ_20090108\TCPZ_20090108\VirtualDevice\Driver\tcpz-x86d.sys (Rootkit.Agent) -> Keine Aktion durchgeführt.

(Ende)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131