Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Smart Protection 2012 - gelöscht? (https://www.trojaner-board.de/110270-smart-protection-2012-geloescht.html)

nikki 21.02.2012 21:16

Smart Protection 2012 - gelöscht?
 
Hallo Trojaner-Board!
Ich habe mir gestern den SP2010-Virus eingefangen, allerdings nur auf einem eingeschränkten Benutzerkonto. Über das Admin-Konto konnte ich anscheinend alle bösartigen Dateien und Registry-Einträge löschen, die mir aufgefallen sind. Den Rest habe ich mit dem Virenprogramm entfernt. Malwarebytes zeigt keine infizierten Dateien an. Das infizierte Benutzerkonto habe ich samt Dateien vollständig gelöscht. System läuft bisher gut.
Nun meine Frage: kann es sein, dass irgendwo noch was von dem Virus hängengeblieben ist? Wie prüfe ich das?
Danke!

cosinus 21.02.2012 21:23

Zitat:

Den Rest habe ich mit dem Virenprogramm entfernt. Malwarebytes zeigt keine infizierten Dateien an.
Logs dazu? Bitte auch alles von Malwarebytes posten

nikki 21.02.2012 21:26

Malware siehe unten. Eine avast!-logfile kann ich leider nicht identifizieren.

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.21.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
x :: x[limitiert]

21.02.2012 21:08:13
mbam-log-2012-02-21 (21-08-13).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 176072
Laufzeit: 17 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

cosinus 21.02.2012 21:38

Zitat:

x :: x[limitiert]
Limitiert = ohne Adminrechte
Virenscans ohne Adminrechte sind an Sinnfreiheit nicht zu toppen :D
Wiederhol den Scan mit Adminrechten!

nikki 21.02.2012 22:48

Hehe, peinlich. Hier die richtige log:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.21.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Admin :: x [Administrator]

21.02.2012 18:58:34
mbam-log-2012-02-21 (18-58-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 298178
Laufzeit: 42 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

cosinus 22.02.2012 10:00

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

nikki 22.02.2012 15:25

Nein, habe nur gestern zunächst unterm Admin-Konto und dann unterm eingeschränkten Konto einen Scan durchgeführt.

cosinus 22.02.2012 19:09

Hast du die Logs von deinem andren Virenscanner? Es wurde ja was entfernt...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19