![]() |
Mbam: Backdoor.bot in Registry gefunden Hallo und Guten Abend, Mbam zeigte mir heute nachmittag leider zwei infizierte Registrierungsschlüssel an, welche ich gelöscht habe. Daher hier alle vorerst benötigten logs (hoffe ich), mit Bitte um Durchsicht: Mbam: Code: Malwarebytes' Anti-Malware 1.41 RSIT ist zu lange für einen Post, also hab ich's mal hier hochgeladen: hxxp://www.mediafire.com/?sharekey=f5404e3bd73ac1f700d27174b47c66575546c95adcffcbd7f1940a51b339e393 Oder lieber "als Antwort" hier mit rein? Und, weil's grad so Spaß gemacht hat, :rolleyes: GMER: Code: GMER 1.0.15.15087 - http://www.gmer.net Vielen Dank schon mal im voraus, Marion |
Hallo und Herzlich Willkommen! :) dein log sieht soweit eigentlich in Ordnung aus gibt es denoch Probleme? gruß Coverflow |
Guten Morgen! Oh, da bin ich aber schon mal erleichtert! Nein, Probleme gibt es soweit ich erkennen kann keine - bin halt nur sehr erschrocken, als die zwei Funde auftauchten. Kann/muss ich noch irgendwas machen, das zur Weiterberuhigung beitragen würde? ;-) Merci, Marion |
Moin allerseits, bitte Malwarebytes updaten und erneut scannen, du veraltete Signaturen genutzt. MFG |
hi - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hallo zusammen! Mbam-log mit den aktuellen Signaturen (hat aber zum Glück nichts gefunden): Code: Malwarebytes' Anti-Malware 1.41 Code: ----- Root ----------------------------- Code: 7-Zip 4.42 Eine generelle Frage noch: Behindert es eigentlich die Funktionsfähigkeit von mbam, gmer usw. wenn ich während des scannens online bin? Liebe Grüße, Marion |
hi habe etwas vergessen: lade Dir HijackThis 2.0.2 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" |
Moin! Bitteschön! :-) Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi Ask von Dir installiert, ansonsten nichts zu finden... - eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen: - Vor dem Scan Einstellungen im Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen - Active X erlauben - Nicht gleichzeitig scannen! Nach jedem Scanvorgang starte dein System neu auf - speichere und poste das Logfile des Scans - die Ergebnisse als*.txt Datei speichern |
Hallo, und sorry dass es so lange gedauert hat. Keiner von den drei hat (außer tracking cookies) etwas gefunden. :-) Bleiben von den scannern Reste auf dem PC übrig, die ich entfernen soll/kann? Liebe Grüße, Marion |
hi starte HijackThis und unter 016 schaue mal nach, glaube von Bitdefender etwas zu finden. Kannst einfach mit HJT fixen Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf: Code: HijackThis/Trend Micro Zitat:
ich wünsche dir alles Gute:) |
Vielen, vielen Dank für die nette und kompetente und ausführliche Hilfe! Wünsch dir auch nur das Beste :-) Ciao, Marion P.S. Der erste link (Benutzerkonten) funktioniert übrigens nicht. |
Danke ...für Info wegen Link auch:) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board