Hilfe - Suche - Mitglieder - Kalender
Vollansicht: Malwarebytes Anti-Malware
Rokop Security > Security > Schutzprogramme
Seiten: 1, 2, 3, 4
Catweazle
Malwarebytes Anti-Malware, zeigt mir heute 16 x eine infektion an, oder 16 x Fehlalarme an, dan sollte sich wol bei mir KAV auch 16 x irren ??? stirnklatsch.gif

(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> Quarantined and deleted successfully.

Catweazle
Catweazle
..hatte Sie vesehentlich gelöscht, und d ann wieder zurück gespielt, eine *.dll datei bei Virustotal hochgeladen, war alles clean...Also es muß sich um Falseposetive handeln ...???!!!

Catweazle
ravu
Ja, Malwarebytes ist sehr anfällig für False Positives. Daher die "Malware" niemals löschen! smile.gif
Catweazle
ZITAT(ravu @ 28.05.2009, 19:29) *
Ja, Malwarebytes ist sehr anfällig für False Positives. Daher die "Malware" niemals löschen! smile.gif


...gut das es den wiederherstellungs Button gibt aus der Quaratäne whistling.gif

Catweazle
Catweazle
Please read also here: http://www.malwarebytes.org/forums/index.php?showforum=42

Catweazle der das auswerts bubeln nicht so drauf hat...

ravu
Leider vergeht kaum ein Tag ohne Fehlalarm, ich denke damit muss man leben wenn man dieses Tool verwendet whistling.gif
Catweazle
Ich hoffe das wird mit dem nächsten Update gefixt, oder es entstehen NEUE Falseposetive....

Catweazle
Catweazle
Hier in diesen Forum geht es auch darum, bzw. in diesen Faden vom Rokop Security Forum:

http://www.rokop-security.de/index.php?showtopic=18367

Catweazle
ravu
ZITAT(Catweazle @ 28.05.2009, 20:00) *
Ich hoffe das wird mit dem nächsten Update gefixt, oder es entstehen NEUE Falseposetive....


Ich habe das Ding nun seit Monaten installiert und frage mich manchmal echt warum: Bis auf Fehlalarme hat es noch nichts gefunden whistling.gif

Was allerdings praktisch ist: Updates sind flott, Quick Scan ist flott wink.gif
Catweazle
ZITAT(ravu @ 28.05.2009, 20:21) *
Ich habe das Ding nun seit Monaten installiert und frage mich manchmal echt warum: Bis auf Fehlalarme hat es noch nichts gefunden whistling.gif

Was allerdings praktisch ist: Updates sind flott, Quick Scan ist flott wink.gif


Also solch ein Tool, wird schon seine berechtigung haben, ABER für den OTTO NORMAL USER sind das zu VIELE Falseposetive, finde ich. Ich kann mich ja auch irren...

Catweazle
ravu
Bin ganz deiner Meinung, wenn man alles löscht was Malwarebytes so findet dann hat man bald nur mehr einzelne Fragmente des Betriebssystems biggrin.gif
Catweazle
Scheinbar hat sich noch nix weiter geändert zwecks den Fehlarlarmen, und nach dem letzten Update von heute, mußte ich meinen Zielort per Hand angeben wo ich das Log abspeichern sollte, war in der Vergangeheit nicht so, das Programm SCHWÄCHELT weiter, ist in meinen Augen nicht mer zu empfehlen...

Oh, ja ach noch das Log:

28.05.2009 23:21:28
mbam-log-2009-05-28 (23-20-45).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 139469
Laufzeit: 34 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.


Fehlarlarm, über Falseposetive, was machen die Herren, und Damen dort ?

Catweazle
Catweazle
Wer hat weitere, oder die selben Erfahrungen mit diesen Programm in der letzten Zeit gemacht ?

Oder wie sieht es aus mit den Usern die DIE Bezahl/Kaufversion von diesen Programm hat ?

Zufrieden, oder NICHT ?!

Catweazle
Habakuck
MBAM benutzt eine sehr starke Heuristik und sollte nur auf infizierten Comps eingesetzt werden.

Wie jedes Prog mit excellenter Erkennung kämpft es natürlich mit FPs. Kopf einschalten und es nur benutzten wenn begründeter Verdacht besteht.
Catweazle
ZITAT(Habakuck @ 28.05.2009, 23:38) *
MBAM benutzt eine sehr starke Heuristik und sollte nur auf infizierten Comps eingesetzt werden.

Wie jedes Prog mit excellenter Erkennung kämpft es natürlich mit FPs. Kopf einschalten und es nur benutzten wenn begründeter Verdacht besteht.


Nun Ja, das ganze Programm ist in meinen Augen, etwas unsicher, nicht brauchbar, wenn es in einer Wocher ca. 30 Falseposetive raus haut, was schon ein Member vom Rokop Security Forum in einen anderen Faden/Tread geschrieben hatte...

Catweazle
ravu
ZITAT(Catweazle @ 28.05.2009, 23:43) *
Nun Ja, das ganze Programm ist in meinen Augen, etwas unsicher, nicht brauchbar, wenn es in einer Wocher ca. 30 Falseposetive raus haut


.. und die Erkennung soll ja auch nicht so der Hammer sein, ich habe 2 Tests zu Malwarebytes gefunden:

Test 1: 1,40 %
Test 2: 2,66 %

Naja, ich denke das Teil fliegt dann mal vom Rechner smile.gif
Kenshiro
Ab und zu ist MAB doch gut, bei der ein oder anderen Malware
markusg
du kannst die fps auch im malwarebytes-forum melden.
für neue malware ist das programm ganz gut und für infizierte pcs auch denke ich.
Catweazle
ZITAT(markusg @ 30.05.2009, 19:31) *
du kannst die fps auch im malwarebytes-forum melden.
für neue malware ist das programm ganz gut und für infizierte pcs auch denke ich.



Ja, das stimmt müßte mich dan dort anmelden ( will ich aber nicht ), und mein Englisch dazu ist zu "winzig" um dort auch mit zu "spielen".

Catweazle
markusg
ich werd da mal für dich was schreiben. kannst du das log mal mit datenbankversion reinstellen bitte?
raman
ZITAT(ravu @ 29.05.2009, 09:13) *
.. und die Erkennung soll ja auch nicht so der Hammer sein, ich habe 2 Tests zu Malwarebytes gefunden:


Es ist schon interessant, das es bei so geringer Erkennung alle aktuellen AV Programme schlaegt, wenn du in Foren nachschaust. Zusaetzlich wird auch noch die Registrierung gereinigt, was bei den meisten AVs nicht ansatzweise der Fall ist.

Leider kann ich nicht testen, wie gut der Hintergrundwaechter ist, den es in der Vollversion gibt, aber als 2. Scanner, bzw beim Einsatz auf einem infizierten Rechner, ist es durchaus brauchbar!
Kenshiro
Hintergrundwächter bei der Vollversion [lebenslange Lizenz biggrin.gif ] von 10x vll 2-4x
markusg
Hi,
so wie ich das gelesen hab, befassen die sich eher mit neuer malware, deswegen sind die da auch so gut. ältere wird da eher außer vor gelassen.
raman
Du kannst denen Sammlungen schicken, soviel du willst, sie werden sie nicht einbauen...
Catweazle
ZITAT(raman @ 30.05.2009, 21:07) *
Du kannst denen Sammlungen schicken, soviel du willst, sie werden sie nicht einbauen...



Dan stellt sich die Frage, für mich Warum nicht ?!

Catweazle
markusg
also ich hab schon mal n mitarbeiter wegen fps angeschrieben, die wurden behoben.
ja, die sind nur an neuer malware interessiert bzw. an verbreiteter
Catweazle
@ Alle

Da müßte es aber in deren Forum, unter der Rubrik Falseposetive, nur so hageln mit F/P´s, ...?

For Example see here: http://www.malwarebytes.org/forums/index.php?showforum=42

Catweazle
raman
ZITAT(Catweazle @ 30.05.2009, 21:48) *
Dan stellt sich die Frage, für mich Warum nicht ?!


Ich denke, das liegt an 2 Punkten. Einmal werden sie nicht das Personal haben, alle Malware hinzuzufuegen, vor allem mit dem, was da hinterherkommt, wie FP Tests und stabilitaetspruefungen usw

Und welche Malware, die aelter als 3 Monate ist noch ansatzweise ITW. Ob das nun der richtige Weg ist, weiss ich nicht, aber sie fahren nicht schlecht damit....
Catweazle
ZITAT(raman @ 30.05.2009, 21:55) *
Ich denke, das liegt an 2 Punkten. Einmal werden sie nicht das Personal haben, alle Malware hinzuzufuegen, vor allem mit dem, was da hinterherkommt, wie FP Tests und stabilitaetspruefungen usw

Und welche Malware, die aelter als 3 Monate ist noch ansatzweise ITW. Ob das nun der richtige Weg ist, weiss ich nicht, aber sie fahren nicht schlecht damit....



Ok, verstehe ich irgendwie, aber das macht das Programm irgendwie nicht richtig "glaubwürdig", wenn wes A. viele Falseposetive raushaut, und B. nicht wollen, oder können "weitere" Malware in ihre Signaturen aufzunehmen, usw...

Catweazle
raman
ZITAT(Catweazle @ 30.05.2009, 22:01) *
nicht wollen, oder können "weitere" Malware in ihre Signaturen aufzunehmen, usw...


Weitere Malware schon, nur keine "alte" smile.gif Das mit den Fehlalarmen ist allerdings ein Problem. Deine 16 sind im Grunde genommen nur ein Fehlalarm, aber es gibt durchaus Fehlalarme, die schwerwiegender und vor allem "peinlicher" sind. Seien es (signierte) Systemdateien von MS, oder Standard Reinigungsprogramme wie Avenger und co. Sowas sollten sie schon in ihren FP Testset haben. Richtig peinlich wirds dann, wenn sie mehrmals Fehlalarme auf die gleiche Datei haben, obwohl das auch andere Hersteller fertig bringen! wink.gif

Es kann nur besser werden! wink.gif
markusg
schlimmer gehts immer :-)
ravu
2 Punkte die nicht unbedingt für die Glaubwürdigkeit von Malwarebytes sprechen:

Punkt 1) Es gab einen Thread auf Wilders, wo einer der Malwarebytes Mods gesagt hat dass Malwarebytes keine alleinstehende Anti-Malware Lösung ist auch wenn das Produkt so heißt. Malwarebytes sei nur ein Zusatzprodukt zu bestehenden AV Lösungen (wie beispielsweise Spybot)

Punkt 2) Malwarebytes hätte sich auf das entfernen von infizierten Registry Keys spezialisiert weswegen ein On-Demand Test keinen Sinn machen würde. Die darauffolgende Frage (wieso gibt es dann im Kontext-Menü einen Eintrag "Scannen mit MBAM") konnten scheinbar nicht einmal die Hersteller des Tools beantworten.

Alles in allem macht das einfach keinen guten Eindruck, auch wenn das Tool in diversen Foren auftaucht.


markusg
Hi,
warum wird man unglaubwürdig, wenn man sagt, dass seine software als alleiniger scanner nicht ausreichend ist, anders rum fände ich persönlich es schlimmer.
Catweazle
Sinnfrei, aber immer noch nicht gefixt whistling.gif

Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2198
Windows 5.1.2600 Service Pack 3

30.05.2009 22:59:08
mbam-log-2009-05-30 (22-59-05).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 140040
Laufzeit: 33 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.

Hatte ich in mein eingangsposting schon erwähnt, also gleich geblieben, und jetzt haben sie schon 64 Bit support, na dan Gute Nacht !
ravu
Wieso nennen sie es dann "Anti-Malware" wenn es eigentlich viel mehr "Anti-Spyware" ist?
Wieso bauen sie einen Kontext-Menü-Scan ein wenn das Programm nicht dafür gedacht ist?

Für mich einfach unlogisch, fast als würde es kein Konzept geben ..
Catweazle
Ja, ich will diesen Programm auch eine Chance geben thumbup.gif

Catweazle
ravu
ZITAT(Catweazle @ 30.05.2009, 23:08) *
und jetzt haben sie schon 64 Bit support, na dan Gute Nacht !


http://www.pcmag.com/article2/0,2817,2345357,00.asp

However, the real-time protection in the $24.95 Pro edition just doesn't do the job.


Hauptsache das neue 64 Bit Schild ist nun fertig wink.gif
Catweazle
Guck mal hier:
ravu
Ich würde es kaufen an deiner Stelle Catweazle biggrin.gif
Catweazle
ZITAT(ravu @ 30.05.2009, 23:28) *
Ich würde es kaufen an deiner Stelle Catweazle biggrin.gif



Du hast ja von der 1.36 Version gewettert, und ich habe hier die 1.37er Free Version am laufen, Kaufen ? NEIN.

Catweazle
ravu
Achso, vielleicht ist das Programm besser geworden, du bleibst der Beta Tester ok thumbup.gif
Catweazle
...und ich habe kein 64 Bit System, nur 32 Bit, warum schreien alle nach einen ""64 Bit" System ?

Catweazle
ravu
ZITAT(Catweazle @ 30.05.2009, 23:34) *
...und ich habe kein 64 Bit System, nur 32 Bit, warum schreien alle nach einen ""64 Bit" System ?


Mehr Geschwindigkeit in Zukunft, aber das wird noch etwas dauern ..
Catweazle
ZITAT(ravu @ 30.05.2009, 23:37) *
Mehr Geschwindigkeit in Zukunft, aber das wird noch etwas dauern ..



Weiß ich nicht, möchte mich auch nicht damit befassen, weil Schnorkeloses 64 Bit System Os, und müßen dan wieder alle Programme umgestrickt werden, dauert wieder eine lange Zeitspanne, oder wie ???

Ok, war OT, whistling.gif Mist

Zurück zum Thema.

Catweazle
markusg
so hab mir mal erlaubt den fehlalarm weiterzugeben.
Catweazle
ZITAT(markusg @ 30.05.2009, 23:53) *
so hab mir mal erlaubt den fehlalarm weiterzugeben.


Welchen bitte ?

Nun Ja, vielelicht wird das Teil ja in der Zukunft besser...

Catweazle
ravu
Malwarebytes 1.37 findet keine Malware (auch kein Fehlalarm!), vielleicht wird das Teil tatsächlich noch besser smile.gif
Catweazle
ZITAT(ravu @ 31.05.2009, 11:34) *
Malwarebytes 1.37 findet keine Malware (auch kein Fehlalarm!), vielleicht wird das Teil tatsächlich noch besser smile.gif



Tut mir leid das ist aber eine ser gewagte Aussage die DU da tzreffen tuhst, sind ein haufen an Fehlarlame, Falseposetive immer noch dabei.

Ich weiß nicht wie viele User/Nutzer das benutzen, aber, ABER...

:

Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2199
Windows 5.1.2600 Service Pack 3

31.05.2009 15:07:47
mbam-log-2009-05-31 (15-07-44).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 140302
Laufzeit: 33 minute(s), 9 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.


Immer noch das selbe ranting.gif


Catweazle

ravu
ZITAT(Catweazle @ 31.05.2009, 21:11) *
Immer noch das selbe ranting.gif


Ich habe vor Tagen mal einen Fehlalarm gemeldet der dann innerhalb von 48h behoben war, ich denke deine Nachricht dürfte vielleicht nicht angekommen sein?! confused.gif
Catweazle
Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2202
Windows 5.1.2600 Service Pack 3

31.05.2009 21:48:24
mbam-log-2009-05-31 (21-48-05).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 140487
Laufzeit: 33 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.


Catweazle
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.