![]() |
Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.05.30.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 user :: USER-PC [Administrator] 30.05.2012 13:34:10 mbam-log-2012-05-30 (13-34-10).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 375802 Laufzeit: 1 Stunde(n), 40 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Das Feld Ergebnis anzeigen, hab ich nicht gefunden. Es hat sich schließlich nur dieser Logfile geöffnet. Malwarebytes hat schließlich nur die Meldung gebracht, dass nichts gefunden wurde. Kann ich jetzt davon ausgehen, dass ich den Trojaner nicht mehr hab? Er befindet sich noch bei Antivira in der Quarantäne. |
Wir sind noch nicht fertig! Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FIREFOX:: Wichtig:
|
ComboFix 12-05-30.03 - user 30.05.2012 15:41:31.3.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2046.860 [GMT 2:00] ausgeführt von:: c:\users\user\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\user\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2012-04-28 bis 2012-05-30 )))))))))))))))))))))))))))))) . . 2012-05-30 13:51 . 2012-05-30 13:51 -------- d-----w- c:\users\user\AppData\Local\temp 2012-05-30 13:51 . 2012-05-30 13:51 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-05-30 11:31 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-05-29 07:55 . 2012-05-29 07:55 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-05-29 07:55 . 2012-05-29 07:56 -------- d-----w- c:\program files\NVIDIA Corporation 2012-05-29 07:25 . 2012-01-25 05:32 58880 ----a-w- c:\windows\system32\rdpwsx.dll 2012-05-29 07:25 . 2012-01-25 05:32 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-05-28 21:45 . 2012-05-28 21:45 -------- d-----w- c:\windows\system32\SPReview 2012-05-28 21:43 . 2012-05-28 21:43 -------- d-----w- c:\windows\system32\EventProviders 2012-05-28 20:16 . 2012-05-28 20:16 -------- d-----w- c:\users\user\AppData\Roaming\Avira 2012-05-28 20:14 . 2012-04-27 08:20 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-28 20:14 . 2012-04-24 22:32 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-05-28 20:14 . 2012-04-16 19:17 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2012-05-28 20:14 . 2012-05-28 20:14 -------- d-----w- c:\program files\Avira 2012-05-28 13:50 . 2012-05-29 10:31 -------- d-----w- c:\users\user\AppData\Roaming\EurekaLog 2012-05-27 20:56 . 2012-05-30 10:05 -------- d-----w- c:\program files\Ask.com 2012-05-27 20:56 . 2012-05-27 20:56 -------- d-----w- c:\users\user\AppData\Local\APN 2012-05-27 18:40 . 2012-05-27 18:40 -------- d-----w- c:\users\user\AppData\Roaming\Malwarebytes 2012-05-27 18:40 . 2012-05-27 18:40 -------- d-----w- c:\programdata\Malwarebytes 2012-05-27 18:40 . 2012-05-30 11:31 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-05-27 17:53 . 2012-05-27 17:53 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-05-27 17:53 . 2012-05-27 17:53 -------- d--h--w- c:\programdata\Common Files 2012-05-25 14:52 . 2012-05-08 16:40 6737808 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5DD359CB-1D2B-4B05-9FB7-C33B70549BA7}\mpengine.dll 2012-05-12 17:04 . 2012-03-31 04:30 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL 2012-05-12 17:04 . 2012-03-31 04:29 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll 2012-05-12 17:04 . 2012-03-31 04:29 989184 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll 2012-05-12 17:04 . 2010-11-20 12:17 1785344 ----a-w- c:\program files\Windows Journal\Journal.exe 2012-05-12 17:04 . 2012-03-31 04:29 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll 2012-05-12 17:04 . 2012-03-30 10:23 1291632 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-05-12 17:04 . 2012-03-31 04:39 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-05-12 17:04 . 2012-03-31 04:39 3913072 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-05-12 17:04 . 2012-03-31 02:36 2343424 ----a-w- c:\windows\system32\win32k.sys 2012-05-12 17:04 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys 2012-05-12 17:04 . 2012-03-03 05:31 1077248 ----a-w- c:\windows\system32\DWrite.dll 2012-05-04 17:04 . 2012-05-28 18:48 -------- d-----w- c:\program files\Mozilla Maintenance Service 2012-05-04 17:03 . 2012-05-04 17:03 157352 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe 2012-05-04 17:03 . 2012-05-04 17:03 129976 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe 2012-05-02 16:59 . 2012-05-02 16:59 -------- d-----w- c:\programdata\McAfee 2012-05-02 16:59 . 2012-05-05 09:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-02 16:59 . 2012-05-05 09:43 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-28 21:55 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll 2012-03-09 21:55 . 2012-03-09 21:55 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2012-03-09 21:55 . 2012-03-09 21:55 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe 2012-03-09 21:55 . 2012-03-09 21:55 48640 ----a-w- c:\windows\system32\mshtmler.dll 2012-03-09 21:55 . 2012-03-09 21:55 161792 ----a-w- c:\windows\system32\msls31.dll 2012-03-09 21:55 . 2012-03-09 21:55 110592 ----a-w- c:\windows\system32\IEAdvpack.dll 2012-03-09 21:55 . 2012-03-09 21:55 86528 ----a-w- c:\windows\system32\iesysprep.dll 2012-03-09 21:55 . 2012-03-09 21:55 74752 ----a-w- c:\windows\system32\iesetup.dll 2012-03-09 21:55 . 2012-03-09 21:55 63488 ----a-w- c:\windows\system32\tdc.ocx 2012-03-09 21:55 . 2012-03-09 21:55 420864 ----a-w- c:\windows\system32\vbscript.dll 2012-03-09 21:55 . 2012-03-09 21:55 367104 ----a-w- c:\windows\system32\html.iec 2012-03-09 21:55 . 2012-03-09 21:55 35840 ----a-w- c:\windows\system32\imgutil.dll 2012-03-09 21:55 . 2012-03-09 21:55 23552 ----a-w- c:\windows\system32\licmgr10.dll 2012-03-09 21:55 . 2012-03-09 21:55 152064 ----a-w- c:\windows\system32\wextract.exe 2012-03-09 21:55 . 2012-03-09 21:55 150528 ----a-w- c:\windows\system32\iexpress.exe 2012-03-09 21:55 . 2012-03-09 21:55 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2012-03-09 21:55 . 2012-03-09 21:55 11776 ----a-w- c:\windows\system32\mshta.exe 2012-03-09 21:55 . 2012-03-09 21:55 101888 ----a-w- c:\windows\system32\admparse.dll 2011-01-29 14:47 . 2011-01-29 14:46 304944 ----a-w- c:\program files\SoftonicDownloader_fuer_mozilla-firefox.exe 2011-01-29 14:30 . 2011-01-29 14:25 59398824 ----a-w- c:\program files\avira_antivir_personal_de.exe 2012-05-04 17:03 . 2011-04-08 14:58 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . |
Das Log ist nicht vollständig, bitte poste das ganze! |
Combofix Logfile: Code: ComboFix 12-05-30.03 - user 30.05.2012 15:41:31.3.2 - x86 |
ESET ESET Online Scanner
Macht der Rechner noch Probleme? |
C:\Program Files\SoftonicDownloader_fuer_mozilla-firefox.exe a variant of Win32/SoftonicDownloader.A application C:\Users\user\Downloads\alte Downloads\Format factory Formate umwandeln, Bild, Musik, Film\ffsetup210.zip Win32/Adware.ADON application C:\Users\user\Lizenzsicherung\Downloads\SoftonicDownloader63874.exe a variant of Win32/SoftonicDownloader.A application J:\Downloads\alte Downloads\Format factory Formate umwandeln, Bild, Musik, Film\ffsetup210.zip Win32/Adware.ADON application J:\USER-PC\Backup Set 2011-07-17 132440\Backup Files 2011-07-17 132440\Backup files 365.zip Win32/Adware.ADON application J:\USER-PC\Backup Set 2011-07-31 191107\Backup Files 2011-08-21 190002\Backup files 61.zip Win32/Adware.ADON application Also, mein PC läuft gerade ohne Problem. Wie gesagt, Trojaner befindet sich in Quarantäne und es taucht vom Virenprogramm keine Meldung mehr auf. Soll ich die Programm von hier eigentlich wieder löschen? |
Zitat:
Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Ansonsten sind wir durch! Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
So, soweit habe ich jetzt alles erledigt und hoffe nun das nichts "schlechtes" mehr auftaucht! Vielen Dank für die ausführliche, schnelle, verständliche Hilfe.... Es ist nicht immer leicht, bei so etwas nicht in Panik zu geraten, aber es gibt ja euch :) Das Board ist wirklich nur weiter zu empfehlen. Merci! |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board