XPack.gen und Vundo.gen

#0
17.08.2008, 19:18
...neu hier

Beiträge: 3
#16 hallo

bin die 4 schritte mal so durchgegangen und nach dem neustart hat bis jetzt niemand gemeckert, dass sich hier jemand illegal aufhält.

Hier der report von malwarebytes:

Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1061
Windows 5.1.2600 Service Pack 1

19:12:09 17.08.2008
mbam-log-8-17-2008 (19-11-53).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 120172
Laufzeit: 42 minute(s), 13 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 10
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{00000162-9980-0010-8000-00aa00389b71} (Rogue.WinAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{7632B59E-525C-4301-928C-986C966E01E8}\RP1136\A0168919.exe (Trojan.Vundo) -> No action taken.
C:\WINDOWS\pskt.ini (Trojan.Vundo) -> No action taken.


muss ich noch irgendwas machen??
Seitenanfang Seitenende
17.08.2008, 23:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 Hallo pfosten

No action taken.
lasse von malwarebytes alles gefundene entfernen, dann scanne noch mal (Tiefenscan) im abgesicherten modus

wenn es noch Probleme gibt ...melde dich
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.08.2008, 14:34
...neu hier

Beiträge: 3
#18 hallo sabina

der tiefenscan hat nichts gefunden.
sollte also alles wieder in ordnung sein.

ganz herzlichen dank noch mal für die mühe. du hast mir sehr geholfen.

gruß

Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1061
Windows 5.1.2600 Service Pack 1

14:31:55 19.08.2008
mbam-log-8-19-2008 (14-31-55).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 120684
Laufzeit: 49 minute(s), 8 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Seitenanfang Seitenende