Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AV Security Schädling (https://www.trojaner-board.de/88169-av-security-schaedling.html)

Civic 14.07.2010 11:37

AV Security Schädling
 
Hallo,
auch ich habe Probleme mit AV Security.
Dann bin ich in den Abgesicherten Modus gegangen habe mir die Rkill datei heruntergeladen und habe sie ausgeführt. Allerdings hilft das immer nur kurzzeitig, weil nach jedem PC Neustart sich AV Security wieder aktiviert. Jetzt habe ich mir "Malwarebytes Anti Malware" heruntergeladen und durchgeführt.

hier dann die logs vom Suchlauf

Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

14.07.2010 12:36:45
mbam-log-2010-07-14 (12-36-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 336573
Laufzeit: 1 Stunde(n), 25 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 4
Infizierte Dateien: 15

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\Program Files\Mozilla Firefox\extensions\{af15063a-c050-df85-fb9a-8851c3b161e9}\components\_C-OS6nYI-FoIo-.dll (Adware.BHO) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{fe5b2d9d-91b0-b04b-ac20-14a260769687} (Adware.ColorSoft) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dlze-nzja_5sw- (Adware.AdRotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D} (Trojan.Swisyn) -> Delete on reboot.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome (Trojan.Swisyn) -> Delete on reboot.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Users\Totti\AppData\Roaming\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Program Files\Mozilla Firefox\extensions\{af15063a-c050-df85-fb9a-8851c3b161e9}\components\_C-OS6nYI-FoIo-.dll (Adware.BHO) -> Delete on reboot.
C:\Users\Totti\AppData\Local\Temp\Setup.tmp (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\DlZE-NzjA_5SW-.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul (Trojan.Swisyn) -> Delete on reboot.
C:\Users\Totti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ntuser_mssec.exe (Trojan.VirTool) -> Quarantined and deleted successfully.
C:\Windows\Temp\H8SRT668e.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Windows\Temp\H8SRT95e8.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Windows\Temp\H8SRT978d.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Windows\Temp\H8SRTbab6.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Windows\Temp\H8SRTdae3.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Windows\Temp\H8SRTf121.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\confin.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Totti\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
mfg Civic

cosinus 14.07.2010 19:26

Zitat:

Datenbank Version: 4052
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131