Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Computer Infiziert? (https://www.trojaner-board.de/96119-computer-infiziert.html)

DoomxDevil 27.02.2011 19:03

Computer Infiziert?
 
Hallo erstmal,
ich habe vorhin mein Pc mit Malwarebytes gescannt und hab was gefunden (ein trojandownloader) und bin mir jetzt nicht so sehr sicher ob mein Pc infiziert ist oder nicht.

Hier einmal die logdatei (ich hab denn vollständigen scan gemacht).

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5892

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

27.02.2011 18:39:48
mbam-log-2011-02-27 (18-39-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 466323
Laufzeit: 2 Stunde(n), 1 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Emre\Desktop\wodn2 client\Wodn2.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

Hoffe ihr könnt mir weiter helfen.

MfG Doom


(ich hab grade gemerkt das ich im falschen Bereich bin kann das einer verschieben bitte in "Plagegeister aller Art und deren Bekämpfung" ?)

cosinus 27.02.2011 22:15

Zitat:

c:\Users\Emre\Desktop\wodn2 client\Wodn2.exe
Was soll das sein? Wofür brauchst du das und warum ist das auf deinem Desktop?

DoomxDevil 27.02.2011 22:24

das war mal ein online game :headbang:

cosinus 27.02.2011 22:47

Aus welcher Quelle?

DoomxDevil 27.02.2011 22:54

Seite gibs nicht mehr D:

ich sehe grade das ich in meiner Quarantäne 8 datein haben D: und 1 verdächtigen. Kann mir einer sagen wie ich das sagen kann was die machen und was das für Viren sind ..?
In denn suchlauf berichten steht aber "kein fund" da ist 3 backdoor programm dabei und 4 trojaner 3 sind gleich einer is anders.. und 1 so ein java virus..

Könnt ihr mir weiter helfen??

MfG Doom

cosinus 27.02.2011 23:08

Geht das auch genauer? :balla:
Warum gibt es die Seite wohl nicht mehr? :rolleyes:
Wenn was gefunden wurde, die dazugehörigen Logs einfach mal posten. Oder soll man dir aus dem Kaffeesatz vorlesen und deuten wie es um den Rechner bestellt ist? :blabla:

DoomxDevil 28.02.2011 13:35

Die Seite gabs halt ne weile und eines Tages nicht mehr .. genau wie die Lobby.
Logs sind nicht vorhanden da mein Avira upgadetet wurde und es gelöscht hat :headbang: . Ich kann halt nur sagen das in meine Avira Quarantäne Viren sind und wollte jetzt wissen ob ich die jetzt Löschen soll wenns geht. Ich möchte wenn möglich nix falsches machen deswegen frag ich nach.

In der Quarntäne:
Die 3Backdoor sind BDS/IRCNite.axo
Die 3 Trojaner sind TR/Dropper.Gen
Der andere Trojaner Tr/Agent.196608.CC
Und ein Java-Virus JAVA/Dldr.Agent.W
Und eine Verdächtige Datei.

MfG Doom

cosinus 28.02.2011 14:16

Dateinamen dazu noch bekannt?

DoomxDevil 28.02.2011 14:20

Jap, brauch ich alle nicht. Auser beim Java virus da weiß ich nicht..

was ich komisch finde ist die eine Datei ist von einer CD installiert und da is ein Virus drauf oO (Spiel)
Das is eine Gameui.dll Datei..

cosinus 28.02.2011 16:57

Zitat:

Jap, brauch ich alle nicht.
Mich interessieren die Dateinamen, nicht ob du sie noch brauchst oder nicht! :balla:

DoomxDevil 28.02.2011 17:07

Sampkeys02.exe
Sampkeys02.zip (die beiden waren auch bei kumpels)
[EG] 4.0 rar
[EG] 4.0\Teleportierer.exe
[EG] 4.0\Skill-liste.exe
dann i-was bei mozilla was ich nit identifiezieren kann
Gameui.dll (Von Counter Strike Source)
Denn Java Virus kann ich auch nicht identifiezieren
und halt die Verdächtige Datei iw4sp.exe (Das is ne exe von Call of Duty Modern Warfare 2)

.. hoffe diesmal is es richtig :wtf:

MfG Doom

cosinus 28.02.2011 20:07

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.

DoomxDevil 28.02.2011 20:34

Nein das war mein erster scan damit ..
und wie gesagt von Avria sind welche da aber ohne funde ich glaub das bringt nix oder?....

hab jetzt fragen: Sollte ich jetzt eigendlich die Datein von der Quarantäne löschen war mir nicht sicher ..

und die Verdächtige datei.. was is damit denn nun? die is in der Quarantäne..

MfG Doom

cosinus 28.02.2011 21:06

Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

DoomxDevil 28.02.2011 21:19

"Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output"

das versteh ich nicht .. meinst du oben rechts Ausgabe und dann auf Minimal-Ausgabe oder Standard-Ausgabe ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131