Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Log.... (https://www.trojaner-board.de/89991-log.html)

Bobic96 25.08.2010 21:25

Mein Log....
 
Hier nun meine Logs....

Ich hoffe ihr könnt mir helfen...:-/


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4478

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25.08.2010 22:22:05
mbam-log-2010-08-25 (22-22-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 180247
Laufzeit: 1 Stunde(n), 5 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 13

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wamxncrsoe.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xbv6rd5szf (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Bobic96\AppData\Local\Temp\wamxncrsoe.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Roaming\8A2D494662D21213E64C6156BC797F34\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\Orr.exe (Trojan.Downloader) -> Delete on reboot.
C:\Casino\PKRCasino\_SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1QARMW1K\mqupjickr[1].htm (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7P30NNC1\newsecureapp70700[2].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPX31LI7\cgbvd[1].htm (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NBJ3AUZJ\cgbvd[1].htm (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W2L3248O\mqupjickr[1].htm (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\knam.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\Oru.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Bobic96\AppData\Local\Temp\sxcfgslr.exe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Bobic96\Downloads\SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.

cosinus 25.08.2010 22:25

Zitat:

Ich hoffe ihr könnt mir helfen...:-/
Ich hoffe Du kannst eine genaue Beschreibung geben. Ich mein, das Log spricht für sich, aber wann wurden die ersten Funde gemeldet? Was genau und wo? Je mehr input desto besser kann man Dir helfen.

Bobic96 26.08.2010 23:17

Ich hoffe das reicht...

Name: TR/Crypt.XPACK.Gen2
Entdeckt am: 08/10/2009
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
Engine Version: 7.09.01.35

Wie kann ich diesen Mist wieder los werden?

cosinus 27.08.2010 10:05

Zitat:

Ich hoffe das reicht...

Name: TR/Crypt.XPACK.Gen2
Entdeckt am: 08/10/2009
Der Pfad fehlt immer noch...


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131