Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000" (https://www.trojaner-board.de/95827-nt-autoritaets-countdown-fehlermeldung-dww-0x00000.html)

cosinus 20.04.2011 17:41

Wenn überhaupt nur ein Überrest. Hattest du Probeme davor beim Surfen oder nutzt du den IE garnicht?

spinclub 21.04.2011 10:28

Zitat:

Zitat von cosinus (Beitrag 643283)
Wenn überhaupt nur ein Überrest. Hattest du Probeme davor beim Surfen oder nutzt du den IE garnicht?

Hallo Arne,

Probleme beim Surfen hatte ich nicht. Hab nur mal einen Kontroll-Scan gemacht. Den IE nutze ich sehr selten.

spinclub 27.04.2011 13:41

Hallo Arne,

hab heute mit Malwarebytes wieder einmal einen Kontrollscan gemacht und es wurde neben dem infizierten Registrierungswert auch eine infizierte Datei gefunden :(
Hier mal das MBAM Log:
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6455

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.04.2011 14:28:23
mbam-log-2011-04-27 (14-28-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 275885
Laufzeit: 1 Stunde(n), 6 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\steinberg\WaveLab\Tools\Cdr\drvreg.exe (Backdoor.Bot) -> Quarantined and deleted successfully.

cosinus 27.04.2011 14:31

Zitat:

c:\programme\steinberg\WaveLab\Tools\Cdr\drvreg.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Ist das rein zufällig eine nicht so ganz legale Version von WaveLab?

spinclub 27.04.2011 14:34

Genau das wundert mich ja, da es sich dabei um eine legale Version handelt .Kann sich dort was eingenisstet haben?

cosinus 27.04.2011 15:10

Dann ist es ein Fehlalarm.
Ich frag mich aber wieso der PUM.Bad.Proxy wieder drin ist :balla:

Zitat:

c:\programme\steinberg\WaveLab\Tools\Cdr\drvreg.exe
Werte die Datei mal bei Virustotal.com aus und poste den Ergebnislink.

spinclub 27.04.2011 15:32

Ja ich werde die Datei auswerten.
Das mit diesem Pum.Bad.Proxy wundert mich auch, echt merkwürdig dass es jedes Mal erneut gefunden wird. Du hattest mal gefragt ob ich den IE nicht benutze? Hat es damit was auf sich?

Grüße

edit:

Wie lade ich denn diese drvreg.exe hoch? Soll ich die Datei dafür wiederherstellen? Also aus der MBAM Quarantäne raus?

spinclub 16.05.2011 16:37

Hallo Arne,
ich bins mal wieder. Hab heute einen Scan mit Malwarebytes gemacht und während dem Scan hat Antivir Alarm gegeben. Der Malwarebytes Log war absoluzt unauffällig, es wurde also nix gefunden.

Das wurde von Avira entdeckt:

n der Datei 'C:\DRIVERS\embdsav\Program Files\CyberLink\PowerCinema\Kernel\DMS\Uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Ransom.CryFile.p' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Hab auf Zugriff verweigern geklickt, war das richtig? Bei PowerCinema handelt es sich um ein Programm das seit dem der Rechner gekauft wurde auf dem PC existiert.

LG

cosinus 16.05.2011 20:39

Zitat:

'C:\DRIVERS\embdsav\Program Files\CyberLink\PowerCinema\Kernel\DMS\Uninstall.exe'
Wenn man sich den Pfad anschaut kann man von einem Fehlalarm ausgehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131