Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IE öffnet sich im Hintergrund ! (https://www.trojaner-board.de/88689-ie-oeffnet-hintergrund.html)

Kaluna 26.07.2010 12:09

IE öffnet sich im Hintergrund !
 
Hallo habe wie viele hier das Problem das sich der IE öffnet mit diversen Werbungen .. und mein PC damit langsamer läuft was echt nervt !! Malware ist durch gelaufen hier der Bericht :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

26.07.2010 13:06:31
mbam-log-2010-07-26 (13-06-31).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 129962
Laufzeit: 14 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Oliver\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\santa.bat (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Danke schonmal !!

markusg 26.07.2010 12:23

hi, öffne malwarebytes, registerkarte aktualisierung, update das programm.
schalte nun alle laufenden programme ab, auch antivirus, ttrenne die internetverbindung, in dem du wlan abschaltest, bzw das lankabel ziehst. starte nun nen komplett scan, funde löschen, antivirus + internet ein, log posten.

Kaluna 26.07.2010 14:43

So Kompletter Scan durchgeführt hier der Bericht !!

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4351

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

26.07.2010 15:36:06
mbam-log-2010-07-26 (15-36-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|I:\|)
Durchsuchte Objekte: 312287
Laufzeit: 1 Stunde(n), 41 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 27

Infizierte Speicherprozesse:
C:\Users\Oliver\AppData\Local\Temp\Ybl.exe (Trojan.Downloader) -> Unloaded process successfully.
C:\Users\Public\wincdvs.exe (Backdoor.Bot) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\TG0PTF86JH (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XA5RJ9EADJ (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xa5rj9eadj (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windrvmngr (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Oliver\AppData\Local\Temp\Ybl.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Public\wincdvs.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AG6O40ZE\k[2].Exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\Ybj.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\Ybk.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\3861.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\5266.exe (Trojan.Peed) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\B1d1G17Ej7.log (Extension.Mismatch) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\BLKiAmFk11.log (Extension.Mismatch) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\3077.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\3115.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\Lh8fKJ6Hb6.log (Extension.Mismatch) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\lihgLKdI1d.log (Backdoor.GootKit) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\7221.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Temp\7638.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Local\Windows Server\gsctjl.dll (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\Users\Oliver\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp (Trojan.Peed) -> Quarantined and deleted successfully.
C:\Users\Oliver\Desktop\All Things\Stick\Adobe.Audition.v3.0.Multilingual.Retail.Incl.Keymaker.READ.NFO-AGAiN\Keygen.EXE (Trojan.Agent.CK) -> Quarantined and deleted successfully.
I:\Programme\Traktor\Traktor DJ Studio 2\UNWISE.EXE (Malware.Packer.Morphine) -> Quarantined and deleted successfully.
I:\THOMAS FORMATIEREN\Downloads\Internet Download Manager 5.11\Registrierung\Revenge\keygen1.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\THOMAS FORMATIEREN\Downloads\Internet Download Manager 5.11\Registrierung\CORE 2\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
I:\THOMAS FORMATIEREN\Downloads\DivX Pro\KeyGen\Keymaker.exe (Malware.Packer) -> Quarantined and deleted successfully.
I:\Downloads\SpyCQ 1.6c Setup.exe (HackTool.Rootkit) -> Quarantined and deleted successfully.
I:\Formatieren 26.10.08\Alle Eigenen Dateien\ICQ Lite\233012198\Bruder_258443366\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

markusg 26.07.2010 16:02

hi, leider kann ich dir bei der benutzung von keygens etc nur raten, formatiere das system, endere alle passwörter und verzichte in zukunft auf solche "software"
die bringt trojaner mit und ist illegal.

Wenn man sich ein programm nicht leisten kann oder will, sollte man sich nach kostenlosen alternativen umsehen oder verzichten. dir würds später sicher auch nicht gefallen wenn du für deine arbeit kein geld bekommst.

Kaluna 26.07.2010 16:34

Hey MarkusG

Die ganzen Keygens sind von damals sie liegen nur in den Ordner und werden nicht benutzt. Benutze momentan nur Legale Softwares, hat mich schon einmal zu teuer zahlen lassen .. naja anderes Thema trotzdem Danke !!
MFG
Kaluna

markusg 26.07.2010 16:45

naja liegt auch was auf c:
da ich das nicht nachvollziehen kann, formatieren, fange diesmal komplett neu ohne keygens an und beim nächsten mal wird man dir sicher behilflich sein können.

Kaluna 26.07.2010 16:46

Trotzdem dankeschön ... Für die nette Hilfe


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131