![]() |
Was könnte das sein ? Genau Beschreibung im Thread Dringend. Hallo Leute, Es fing damit an das ich Microsoft Security Essentials nicht mehr updaten konnte, Ich konnte machen was ich wollte dann dachte ich Runter und Neu drauf runter ging ohne Probleme aber rauf net mehr es lies sich nicht installieren kamm immer wieder ein Fehler code. Dann wollte ich mal in den Taskmanager gucken mh der reagierte garnet also wurde er wohl deaktiviert jetzt noch schnell in der Registry nachgeschaut oh wunder ging auch net. Da war die sache klar ich hatte nen fiesen Virus oder Spyware Hätte niemals was bemerkt wenn der Taskmanger nicht deaktiviert worden währe. Der Rechner funktionierte nämlich einwandfrei war net langsam oder sonstiges. Dann mit Hijackthis nen Logfile erstellt und analysieren lassen über hxxp://www.hijackthis.de/de#anl Paar rote kreuze zu gesicht bekommen und diese dann mit Hijackthis gefixed. Alles ging wieder Taskmanager Regedit aber nach nem Neusrtart wieder das Gleiche. So dann habe ich mir 2 Programme geladen zum einen Malwarebytes Anti-Malware & Spyware Terminator beide fanden etwas und haben es auch gelöscht aber nach nem Neustart war es dann wieder soweit Taskmanager und Reg gingen net So dann wie durch ein wunder konnte ich auf einmal wieder Microsoft Security Essentials installieren, erstmal nen update gemacht und Scannen lassen Quick und normal bei beiden wurde was gefunden und beseitigt. So jetzt meldet mit Spyware Terminator alle paar sekunden Silverlight-Runtime.exe ist gefährlich. Hier unten mal die logs was könnte es sein was kann ich jetzt noch tun würde ungerne alles Neu aufsetzen. LOG´S Aller erster HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Mom Aktueller Log nach mehrmaligen Scannen und fixen von MSE Hijackthis Antimalware HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Vielen dank für eure Mühe und Hilfe tlmiles |
http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html Zitat:
|
Hallo Arne gerne hier die Malware logs Erster Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.04.2011 22:26:40 mbam-log-2011-04-05 (22-26-40).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 163356 Laufzeit: 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Miles\downloads\audioconverter(2).exe (Backdoor.Agent) -> Quarantined and deleted successfully. c:\Users\Miles\downloads\audioconverter(3).exe (Backdoor.Agent) -> Quarantined and deleted successfully. c:\Users\Miles\downloads\audioconverter.exe (Backdoor.Agent) -> Quarantined and deleted successfully. Zweiter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.04.2011 22:34:40 mbam-log-2011-04-05 (22-34-40).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 163208 Laufzeit: 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Audio HD Driver (Backdoor.SpyNet) -> Value: Audio HD Driver -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Miles\AppData\Roaming\eunjk0tpxb2m.exe (Backdoor.SpyNet) -> Quarantined and deleted successfully. c:\Users\Miles\AppData\Local\Temp\eunjk0tpxb2m.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Dritter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.04.2011 22:37:24 mbam-log-2011-04-05 (22-37-24).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 163177 Laufzeit: 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Audio HD Driver (Backdoor.SpyNet) -> Value: Audio HD Driver -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Miles\AppData\Roaming\eunjk0tpxb2m.exe (Backdoor.SpyNet) -> Quarantined and deleted successfully. c:\Users\Miles\AppData\Local\Temp\eunjk0tpxb2m.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Vierter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.04.2011 22:38:10 mbam-log-2011-04-05 (22-38-10).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 163211 Laufzeit: 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Fünfter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.04.2011 22:43:27 mbam-log-2011-04-05 (22-43-27).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 163149 Laufzeit: 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Audio HD Driver (Backdoor.SpyNet) -> Value: Audio HD Driver -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Miles\AppData\Roaming\eunjk0tpxb2m.exe (Backdoor.SpyNet) -> Quarantined and deleted successfully. c:\Users\Miles\AppData\Local\Temp\eunjk0tpxb2m.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Sechster Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.04.2011 23:52:41 mbam-log-2011-04-05 (23-52-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|) Durchsuchte Objekte: 407616 Laufzeit: 15 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Miles\downloads\coreavcprofessionaledition200\coreavcprofessionaledition.2.0.0\keygen(heritage)\KeyGen.exe (Trojan.Agent) -> Quarantined and deleted successfully. d:\sonstiges\downloads\setupcasino_b5dd3d_de.exe (PUP.Casino) -> Not selected for removal. d:\sonstiges\downloads\coldfire2\D3dHook.dll (Trojan.KillDisk) -> Quarantined and deleted successfully. g:\programme\sonstiges\powerdvd ultra 8.0.1730\keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully. g:\programme\sonstiges\UltraIso\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. Siebter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 06.04.2011 15:00:08 mbam-log-2011-04-06 (15-00-08).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 4598 Laufzeit: 1 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Achter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 06.04.2011 18:37:33 mbam-log-2011-04-06 (18-37-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|) Durchsuchte Objekte: 419854 Laufzeit: 25 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: d:\sonstiges\downloads\setupcasino_b5dd3d_de.exe (PUP.Casino) -> Quarantined and deleted successfully. Letzter und Aktueller Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6281 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 06.04.2011 19:11:11 mbam-log-2011-04-06 (19-11-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|) Durchsuchte Objekte: 406028 Laufzeit: 23 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Vielen dank für deine Hilfe tlmiles |
Zitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! |
Keygens werden immer als Virus angezeigt. Neuinstallation wollte ich net aber es geht wieder alles bestens Die logs sind rein Task und reg geht wieder und das alles trotz Kegyens und deiner oder nicht deiner Hilfe |
Zitat:
Ist alles nur Panikmache, niemals ist Malware an Cracks/Keygens drangeklebt :balla: :stirn: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board