Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojanerverdacht nach Neuinstallation von Windows (https://www.trojaner-board.de/83313-trojanerverdacht-neuinstallation-windows.html)

JdPL 25.02.2010 09:47

Trojanerverdacht nach Neuinstallation von Windows
 
Hi,

Ich habe folgendes Problem:

Da ich gestern keine Updates bei GData ziehen konnte, erinnerte ich mich an mein Problem vom 22.01.2010:
http://www.trojaner-board.de/82070-g...lt-werden.html

Mir wurde erklärt, dass mein kompletter Netzverkehr über die Ukraine mitgelesen wird.

Ein Scan mit Malwarebytes' Anti-Malware 1.44 zeigte das gleiche Problem wie beim letzten Mal:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.149 194.25.0.60 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{915e02cd-e6af-432d-80bd-7e9b63eee59b}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.149 194.25.0.60 -> Quarantined and deleted successfully.

RSIT zeigt folgendes während der Ausführung an:
"Line -1:
Error: Variable used without being declared."

eine Info.txt wurde nicht erstellt.

Ich habe meinen Rechner aber erst gestern Abend formatiert und vorher habe ich mehrere Wochen Linux verwendet.
Das Problem mit GData tauchte aber schon vor der ersten aktiven Internetbenutzung auf. (Heute Morgen hat aber zumindest das mit den Updates schon einmal funktioniert)

Was muss ich tun, um das Problem wegzubekommen?

cosinus 26.02.2010 01:43

Zitat:

Datenbank Version: 3510
Malwarebytes hast Du vor dem Vollscan nicht aktualisiert! Bitte nachholen und den Vollscan wiederholen!

JdPL 26.02.2010 06:49

Jetzt sagt Malwarebytes' Anti-Malware folgendes:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3795
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

26.02.2010 06:36:02
mbam-log-2010-02-26 (06-36-02).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 188510
Laufzeit: 16 minute(s), 58 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.149 194.25.0.60 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{915e02cd-e6af-432d-80bd-7e9b63eee59b}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.149 194.25.0.60 -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 28.02.2010 16:58

Hinweis: Du nutzt ein 64-Bit-Windows. Viele Tools, die wir hier als Hilfsmittel zum Bereinigen einsetzen, sind mit nem 64-Bit-Windows nicht kompatibel - das macht eine Bereinigung schwerer als sie ohnehin schon ist.

Mach bitte noch einen Durchgang mit SuperAntiSpyware und poste das Log.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131