![]() |
MONDER- Befall. Hilfe! Hi, nun hier mein eigener Thread. sry. Also. ich hab mir laut Kaspersky2009 auch den Monder eingefangen (extra gekauft, weil mein Notebook anfing rumzuspinnen). Habe nun nach Anleitung Malwarebytes laufen lassen (sysrestore deaktiviert), danach ein Hjtlog angefertigt. Inzwischen habe ich CCleaner laufen lassen und anschließend Combofix. Hoffe, ich habe keinen Mist gebaut. Vielen Dank schonmal für die Hilfe. Hier erstmal die ursprünglichen Logs von MWB (nach dem ersten Scan, läuft jetzt nochmal) und HJT (aktuell). Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1186 Windows 5.1.2600 Service Pack 2 21.09.2008 19:28:25 mbam-log-2008-09-21 (19-28-25).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 67808 Laufzeit: 14 minute(s), 8 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 9 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 22 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Cheetah\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CDAJCLAN\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Cheetah\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH2NOPYV\nd82m0[1] (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\acbonm.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\daxphu.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\dwonxgni.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\gbzbza.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\gelqymsf.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\goxzun.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\hmeebxlc.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iypigcvt.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\mgauho.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\psdqgpbn.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\tutovb.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\xqimlajc.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\sftmbpbj.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\spfpqweu.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\moosmgdq.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\cbtjyrma.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully. C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\BM23d29eca.xml (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\BM23d29eca.txt (Trojan.Vundo) -> Quarantined and deleted successfully. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Habe nun MalWarebytes fertig laufen lassen (nur C), es hat nichts mehr gefunden. Ist mein System jetzt clean? Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1186 Windows 5.1.2600 Service Pack 2 21.09.2008 20:48:26 mbam-log-2008-09-21 (20-48-26).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 67006 Laufzeit: 14 minute(s), 24 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Ich würde sagen: MISSION ACCOMPLISHED!:snyper: Firefox läuft wieder, keine Funde bei Kaspersky und Malwarebytes. Vielen Dank. Super Forum. Jetzt Windows Updates etc. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board