Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach maleware scan pc nicht sauber! weiterhin XXX: im browserfenster! (https://www.trojaner-board.de/90315-maleware-scan-pc-sauber-weiterhin-xxx-browserfenster.html)

colmontdraco 08.09.2010 23:31

Hier ist das resultat :confused:

cosinus 09.09.2010 10:46

Zitat:

149 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

colmontdraco 09.09.2010 14:57

superantispyware log:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/09/2010 at 02:46 PM

Application Version : 4.42.1000

Core Rules Database Version : 5476
Trace Rules Database Version: 3288

Scan type : Complete Scan
Total Scan Time : 01:42:42

Memory items scanned : 526
Memory threats detected : 0
Registry items scanned : 5913
Registry threats detected : 0
File items scanned : 76355
File threats detected : 25

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@serving-sys[1].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@content.yieldmanager[3].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@apmebf[1].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@atwola[1].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@content.yieldmanager[2].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@ad2.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@atdmt[2].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@tradedoubler[2].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@doubleclick[1].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@mediaplex[2].txt
C:\Dokumente und Einstellungen\dragoncolmont\Cookies\dragoncolmont@adfarm1.adition[1].txt
imagesrv.adition.com [ C:\Dokumente und Einstellungen\dragoncolmont\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XE3AA5KR ]
cdn1.eyewonder.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
hs.interpolls.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
media.scanscout.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
acvs.mediaonenetwork.net [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
media.mtvnservices.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
static.youporn.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
media01.kyte.tv [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
objects.tremormedia.eu [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
content.oddcast.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]
mediaplayer.s3.amazonaws.com [ D:\Backup\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\56UCKPZX ]

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{ED9671BC-723E-476C-AA45-3798C8087BE9}\RP100\A0108282.EXE


mbam log:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4545

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09.09.2010 15:53:52
mbam-log-2010-09-09 (15-53-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 206505
Laufzeit: 59 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




:confused:

cosinus 09.09.2010 17:47

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131