Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? (https://www.trojaner-board.de/104023-java-exdoer-cu-2-quarantaene-rechner-sauber.html)

TanjaK 03.11.2011 18:15

...und hier das aswMBR-Logfile.

Vielen Dank und Grüße,
Tanja

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-03 17:52:24
-----------------------------
17:52:24.597 OS Version: Windows 6.0.6002 Service Pack 2
17:52:24.597 Number of processors: 2 586 0xF0D
17:52:24.613 ComputerName: TANJA-PC UserName:
17:52:31.446 Initialize success
17:55:58.328 AVAST engine defs: 11110300
18:01:36.524 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
18:01:36.524 Disk 0 Vendor: FUJITSU_ 0040 Size: 152627MB BusType: 3
18:01:36.555 Disk 0 MBR read successfully
18:01:36.555 Disk 0 MBR scan
18:01:36.586 Disk 0 Windows VISTA default MBR code
18:01:36.602 Disk 0 scanning sectors +312578048
18:01:36.680 Disk 0 scanning C:\Windows\system32\drivers
18:02:03.201 Service scanning
18:02:05.213 Modules scanning
18:02:14.495 Disk 0 trace - called modules:
18:02:14.526 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys
18:02:14.542 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86358ac8]
18:02:14.557 3 CLASSPNP.SYS[8850e8b3] -> nt!IofCallDriver -> [0x84a75798]
18:02:14.557 5 acpi.sys[806976bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84a7b030]
18:02:15.400 AVAST engine scan C:\Windows
18:02:29.908 AVAST engine scan C:\Windows\system32
18:07:19.146 AVAST engine scan C:\Windows\system32\drivers
18:07:40.409 AVAST engine scan C:\Users\Tanja Huberti
18:07:57.180 AVAST engine scan C:\ProgramData
18:09:22.917 Scan finished successfully
18:13:56.713 Disk 0 MBR has been saved successfully to "C:\Users\Tanja\Desktop\MBR.dat"
18:13:56.728 The log file has been saved successfully to "C:\Users\Tanja\Desktop\aswMBR.txt"

cosinus 03.11.2011 18:35

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


TanjaK 07.11.2011 22:26

Hier kommt schon mal das erste Log:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 8108

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

07.11.2011 19:14:03
mbam-log-2011-11-07 (19-14-03).txt

Scan type: Quick scan
Objects scanned: 210726
Time elapsed: 10 minute(s), 26 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

cosinus 08.11.2011 09:13

Zitat:

Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!

TanjaK 09.11.2011 22:16

Hallo Arne,

in der Zwischenzeit habe ich den Scan von SUPERAntiSpyware fertig. Hier kommt er:
LG, Tanja.


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/08/2011 at 01:17 PM

Application Version : 4.48.1000

Core Rules Database Version : 7906
Trace Rules Database Version: 5718

Scan type : Complete Scan
Total Scan Time : 17:34:46

Memory items scanned : 782
Memory threats detected : 0
Registry items scanned : 8152
Registry threats detected : 0
File items scanned : 170751
File threats detected : 2

Adware.Tracking Cookie
imagec16.247realmedia.com [ C:\Users\Tanja\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9R84TJEJ ]
s0.2mdn.net [ C:\Users\Tanja\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9R84TJEJ ]


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19