Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.05.2011, 23:55   #1
Gude
 
TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O - Beitrag

TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O



Hallo,
Ich versuche mich so kurz wie möglich, aber dennoch aussagekräftig zu halten.

Ich benutze Antivir und sonst keine Firewall oder Sonstiges, ausser die in meiner Vodafone EasyBox

TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O


Ablauf der Infektion
(Genaueres -> Die relevanten, exportierten Ereignisse von Antivir findet ihr auch in der Logfiles.zip)

Vereinzelt wurden in zeitlichem Abstand die Trojaner TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT gefunden.

Später HTML/ExpKit.Gen2 und TR/Kazy.21978

Zur Vorsicht Deaktivierung der Internetverbindung
Danach wiederholendes Auftreten der Windows-Meldung
"[Titel: Offline arbeiten] Es konnte keine Verbindung zum Internet hergestellt werden. Klicken Sie auf "Offline arbeiten", um Internetinhalte anzuzeigen, die auf dem Computer gespeichert wurden.
Klicken sie auf "Wiederholen", um eine Verbindung herzustellen."

Ob Diese Meldung, durch Updateprogramme wie AdobeUpdater oder ähnliches hervorgerufen werden, weiß ich nicht, aber ich gehe davon aus, dass einer der Viren oder Trojaner aufs Internet zugreifen möchte.

Bei
weiterem manuellem Suchlauf auch JAVA/Pesc.O.

Habe Hijackthis durchlaufen lassen, allerdings ließ sich nicht, alles Löschen, da sie immer wieder auftauchen.

In der Registry sind einträge zu finden, diese lassen sich aber nicht löschen, da sie immer wieder auftauchen. Habe selbst schon Dinge, wie Diagnosestart, Löschen der Einträge per Tuneup oder msconfig und weitere Kleinigkeiten bereits probiert.

Sowohl bei Hijackthis, als auch in der Registry, handelt es sich um folgenden Eintrag, der mir Auffällig wurde: (in der Registry an 2 Orten zu finden)

O4 - HKLM\..\Run: [Jyeqenarohilo] rundll32.exe "C:\WINDOWS\orilalihocim.dll",Startup

Danach Malwarebytes Suchlauf (Vor dem Fixen mb.txt - nach dem fixen mbnachaktion.txt)

Edit: Wenn ich nach dem "Entfernen" durch Malwarebytes einen neuen HijackThis laufe mache, ist sowohl Jyeqen... noch vorzufinden, als neuerdings auch
O4 - HKCU\..\Run: [4E3E0230AEBB4E96] C:\Recycle.Bin\Recycle.Bin.exe

Hijackthis Logfiles, Malwarebytes Logfiles sowie OTL Logfiles werden sich neben den exportierten, relevanten Antivir-Ereignissen im Anhang, Logfiles.zip befinden.

Ich hoffe ihr könnt mir helfen!

Liebe Grüße, Gude

Geändert von Gude (09.05.2011 um 00:06 Uhr) Grund: Vervollständigung

 

Themen zu TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O
ablauf, anhang, antivir, c:\windows, computer, dll, easybox, einträge, firewall, folge, hijack, hijackthis, html/expkit.gen2, infektion, internetverbindung, keine firewall, keine verbindung, klicke, logfiles, löschen, malwarebytes, nicht löschen, offline, recycle.bin, registry, rundll, rundll32.exe, trojaner, verbindung, viren, vodafone




Ähnliche Themen: TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O


  1. HTML/ExpKit.Gen3 aber Avira zeigt mir das immer nur Abends an
    Plagegeister aller Art und deren Bekämpfung - 23.11.2014 (11)
  2. Win 7: Problem mit HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 19.02.2014 (9)
  3. HTML/ExpKit.Gen3 wird beim Aufrufen einiger Webseiten von Avira gefunden
    Log-Analyse und Auswertung - 27.01.2014 (15)
  4. Antivir findet immer wieder TR/atraps.gen, TR/atraps.gen2 , HTML/expKit.Gen3
    Log-Analyse und Auswertung - 17.11.2013 (12)
  5. Win 7, Avira Fund: HTML/ExpKit.Gen3 [Virus], in: Temporary Internet Files
    Plagegeister aller Art und deren Bekämpfung - 16.09.2013 (9)
  6. HTML/ExpKit.Gen3 Virus ?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  7. Trojaner Yontoo html/expkit.gen3
    Log-Analyse und Auswertung - 22.03.2013 (7)
  8. Befall mit Exploits Java.Expkit.B, C und E und Virus JAVA/Blacole.GD , vermutlich durch searchnu Toolbar
    Log-Analyse und Auswertung - 22.12.2012 (26)
  9. ATRAPS.GEN & GEN2, Dldr.Phdet.E.38, Kazy.79779, JAVA.Ternub.Gen, Dldr.Lamar.BD in C:\Users\.\AppData
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (3)
  10. Exploit:Java/Blacole.FY; Win32/Karagany.I; Verschlüsselung
    Log-Analyse und Auswertung - 29.06.2012 (7)
  11. TR/PSW.Karagany, TR/Dldr.Karagany, TR/Crypt.XPACK, TR/Fakesysdef unter W7
    Log-Analyse und Auswertung - 24.02.2012 (31)
  12. NICHTS geht mehr - TR/crypt.xpack.gen2 und TR/PSW.karagany.a.73 gefunden
    Plagegeister aller Art und deren Bekämpfung - 28.01.2012 (1)
  13. Mehrere Viren eingefangen: TR/Trash.Gen, HTML/ExpKit.Gen2, EXP/Java.aqe etc.
    Log-Analyse und Auswertung - 23.05.2011 (37)
  14. TAN-Abfrage beim Online-Banking: Java/Edoer.af + Openstream.L + TR/Kazy.17993.1 + HTML/Expkit.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.04.2011 (29)
  15. Von Webseite eingefangen TR/ATRAPS.Gen2, später Bluescreen->Scan: Fund: JAVA/Agent.FK
    Log-Analyse und Auswertung - 23.03.2011 (6)
  16. TR/Kazy.12044.psa und HTML Scriptvirus HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (1)
  17. JAVA/Pesc.F mit Antivir gefunden (Browser schließt plötzlich)
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (2)

Zum Thema TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O - Hallo, Ich versuche mich so kurz wie möglich, aber dennoch aussagekräftig zu halten. Ich benutze Antivir und sonst keine Firewall oder Sonstiges, ausser die in meiner Vodafone EasyBox TR/Dkdr.Karagany.A.388 + - TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O...
Archiv
Du betrachtest: TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.