Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner-Infektion aus Facebook

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.09.2011, 01:04   #31
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Und hier das Scan-Log nach dem Neustart:

Zitat:
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-01 01:55:07
-----------------------------
01:55:07.781 OS Version: Windows 5.1.2600 Service Pack 3
01:55:07.781 Number of processors: 2 586 0x1706
01:55:07.781 ComputerName: MANU01 UserName: Manu
01:55:08.328 Initialize success
01:55:15.296 AVAST engine defs: 11083101
01:55:20.218 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
01:55:20.218 Disk 0 Vendor: HITACHI_ FB4Z Size: 305245MB BusType: 3
01:55:20.234 Disk 0 MBR read successfully
01:55:20.234 Disk 0 MBR scan
01:55:20.312 Disk 0 Windows XP default MBR code
01:55:20.312 Disk 0 scanning sectors +625137345
01:55:20.390 Disk 0 scanning C:\WINDOWS\system32\drivers
01:55:33.218 Service scanning
01:55:34.609 Modules scanning
01:55:40.390 Disk 0 trace - called modules:
01:55:40.406 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
01:55:40.421 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a7e76e0]
01:55:40.421 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000088[0x8a755320]
01:55:40.453 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x8a7b4028]
01:55:40.859 AVAST engine scan C:\WINDOWS
01:56:09.156 AVAST engine scan C:\WINDOWS\system32
01:57:36.765 AVAST engine scan C:\WINDOWS\system32\drivers
01:57:50.593 AVAST engine scan C:\Dokumente und Einstellungen\Manu
01:59:19.671 AVAST engine scan C:\Dokumente und Einstellungen\All Users
02:00:00.734 Scan finished successfully
02:00:17.734 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Manu\Desktop\MBR.dat"
02:00:17.750 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Manu\Desktop\aswMBR1.txt"


Alt 01.09.2011, 09:00   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 01.09.2011, 19:02   #33
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



malwarebyte log:
Zitat:
Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7630

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

01.09.2011 19:55:56
mbam-log-2011-09-01 (19-55-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 289895
Laufzeit: 45 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{b991f27a-883f-42a9-a172-eaab1d37fffa}\RP3\A0000207.exe (Spyware.Agent) -> No action taken.
Eine infizierte Datei hat der Scanner gefunden. Ich hab Sie entfernt...
__________________

Alt 01.09.2011, 19:03   #34
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Und hier nach dem löschen:

Zitat:
Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7630

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

01.09.2011 19:56:26
mbam-log-2011-09-01 (19-56-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 289895
Laufzeit: 45 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{b991f27a-883f-42a9-a172-eaab1d37fffa}\RP3\A0000207.exe (Spyware.Agent) -> Quarantined and deleted successfully.

Alt 01.09.2011, 20:45   #35
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Nun hab ich auch den Scan mit SUPERAntiSpyware gemacht und er hat noch einige infinzierte Dateien gefunden:

Zitat:
SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 09/01/2011 at 09:41 PM

Application Version : 5.0.1118

Core Rules Database Version : 7633
Trace Rules Database Version: 5445

Scan type : Complete Scan
Total Scan Time : 01:28:07

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 724
Memory threats detected : 0
Registry items scanned : 38350
Registry threats detected : 0
File items scanned : 77611
File threats detected : 128

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Manu\Cookies\manu@2o7[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@ads.immobilienscout24[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@adviva[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@adx.chip[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@doubleclick[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@perf.overture[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@smartadserver[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@specificclick[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@tradedoubler[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@webmasterplan[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@de.sitestat[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\0P0DE8E4.txt
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JENS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HSOJBJOT.DEFAULT\COOKIES.SQLITE ]
C:\DOKUMENTE UND EINSTELLUNGEN\JENS\COOKIES\JENS@DOUBLECLICK[1].TXT
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Casual Encounters, Hookup, Get Laid Today, Local Women Seeking Men [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.festival-mediaval.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.fortunecity.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.engine.goodadvert.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.123stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.123stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.123stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.apodiscounter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.jobs3.netmedia1.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pathfinder-rpg.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pathfinder-rpg.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.media-digest.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.media-digest.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.media-digest.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexausbilder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexausbilder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
harte Pornofilme geile reife Frauen ficken Oma Schlampen Pornos Schwanz Weiber private Sex Kontakte [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.penisplus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
PeniMaster - nicht nur zur Penisverlängerung und Penisvergrößerung [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.penis.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.penis.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Pornobilder 24 - kostenlose Porno Bilder und Pornovideos [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Pornosl.com Porno TGP Gratis Pics | Kostenlos Porno gucken [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Amateur - Pornturbo amateur sex communitys [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.youporn-deutsch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.youporn-deutsch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Gratis Pornos und Kostenlose Pornofilme ohne Anmeldung [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ALDI, Lidl & Co Fan-Seite [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ALDI, Lidl & Co Fan-Seite [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ALDI, Lidl & Co Fan-Seite [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
counter.live4members.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Amateur Porno Videos direkt von echten Amateuren. Filme, Telefonsex, Privatnachrichten und LiveCams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
tracking.fahrrad.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
tracking.fahrrad.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.viewablemedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.rajce.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.rajce.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
nasralnahrob.rajce.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.newsclick.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.newsclick.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.newsclick.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.averscanner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.averscanner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.averscanner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000209.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000210.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000211.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000212.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000213.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000214.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000215.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000216.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000219.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000220.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000225.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000227.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000228.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000229.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000230.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000231.EXE


Alt 01.09.2011, 20:45   #36
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Ich hab aber noch nix entfernt. Hab das Fenster aber noch auf...

Alt 01.09.2011, 20:55   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Müll in der SWH und müllige Cookies, kann alles weg
Ich warte dann auf ESET
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2011, 21:13   #38
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Ok, alles gemüllt. Ich werde jetzt den ESET machen...
War das der, der so lang dauert?

Alt 01.09.2011, 21:31   #39
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Joa, letzte Mal hat es fast zwei Stunden gedauert...

Alt 01.09.2011, 21:51   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Meinetwegen kannst dir auch ESET ersparen wenn alles wieder im Lot ist
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2011, 21:54   #41
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Nee, der läuft ja schon...

Alt 01.09.2011, 21:54   #42
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Außerdem hat er grad was gefunden.

Alt 01.09.2011, 22:21   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Hier ist kein Chat!
Mit "er hat was gefunden" kann ich nichts anfangen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2011, 22:29   #44
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Sorry... ich poste das log, wenn er fertig ist.

Alt 01.09.2011, 22:59   #45
Manu1075
 
Trojaner-Infektion aus Facebook - Standard

Trojaner-Infektion aus Facebook



Hier ist das LOG

Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=a7a94483f3ba484e9d753c77c9cd9a3c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-28 09:45:42
# local_time=2011-08-28 11:45:42 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777175 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 184 184 0 0
# scanned=136028
# found=5
# cleaned=0
# scan_time=6835
C:\Dokumente und Einstellungen\Manu\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VBTE0WUC\pdfforgeToolbar[1].msi Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\WINDOWS\Temp\1150781195.exe probably a variant of Win32/Agent.KBYWZAU trojan (unable to clean) 00000000000000000000000000000000 I
${Memory} a variant of Win32/Adware.Toolbar.Dealio application 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=a7a94483f3ba484e9d753c77c9cd9a3c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-01 09:56:27
# local_time=2011-09-01 11:56:27 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 347379 347379 0 0
# scanned=94904
# found=4
# cleaned=0
# scan_time=5885
C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP2\A0000041.exe a variant of Win32/TrojanDownloader.Delf.QRH trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\08292011_200926\C_Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\08292011_200926\C_Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\08292011_200926\C_WINDOWS\Temp\1150781195.exe probably a variant of Win32/Agent.KBYWZAU trojan (unable to clean) 00000000000000000000000000000000 I

Antwort

Themen zu Trojaner-Infektion aus Facebook
0x00000001, avg, avira, bho, branding, c:\windows\system32\rundll32.exe, einstellungen, error, explorer, firefox, fontcache, format, homepage, hotkey, lenovo, logfile, malwarebytes, microsoft, monitor, plug-in, realtek, registry, rundll, security, security scan, security update, senden, software, trojaner, virus, wallpaper, winlogon, winlogon.exe




Ähnliche Themen: Trojaner-Infektion aus Facebook


  1. Avast: Infektion blockiert , Infektion: URL:Mal (bei Ebay.de)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2014 (3)
  2. Trojaner Infektion?
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (15)
  3. GVU BKA Trojaner Infektion.
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (10)
  4. syshost.exe Trojaner Infektion
    Log-Analyse und Auswertung - 07.10.2012 (27)
  5. GVU Trojaner Infektion
    Mülltonne - 17.08.2012 (2)
  6. unbekannte trojaner /rootkit Infektion
    Log-Analyse und Auswertung - 20.07.2012 (4)
  7. Windows XP Trojaner infektion
    Log-Analyse und Auswertung - 22.05.2012 (16)
  8. Trojaner-Infektion mit searchqu.com/413
    Log-Analyse und Auswertung - 16.04.2012 (14)
  9. Facebook-Trojaner: vinamost.net/images/facebook/get.php?image=IMG39348819.JPG
    Log-Analyse und Auswertung - 21.11.2011 (42)
  10. Facebook-Virus "Bist du das...?"-Infektion
    Plagegeister aller Art und deren Bekämpfung - 23.08.2011 (14)
  11. Zuerst Facebook-Virus-Neu aufgesetzt,cpu Auslastung 100%,bei Facebook-Games extrem lahm!
    Log-Analyse und Auswertung - 03.02.2011 (11)
  12. Trojaner-Infektion - 20 TANs
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (5)
  13. Skype - Facebook Virus foto :P h**p://facebook.twitterbizzer.com/member_profile.php
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (6)
  14. Mit Trojaner (Worm.KoobFace) über Facebook infiziert/Trojaner verschwunden?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2009 (1)
  15. trojaner-infektion, firewall kaputt?!
    Log-Analyse und Auswertung - 16.11.2008 (1)
  16. trojaner-infektion, schon behoben?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2008 (1)
  17. Trojaner-Infektion! Mein Log...
    Log-Analyse und Auswertung - 11.08.2005 (11)

Zum Thema Trojaner-Infektion aus Facebook - Und hier das Scan-Log nach dem Neustart: Zitat: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-09-01 01:55:07 ----------------------------- 01:55:07.781 OS Version: Windows 5.1.2600 Service Pack 3 01:55:07.781 Number - Trojaner-Infektion aus Facebook...
Archiv
Du betrachtest: Trojaner-Infektion aus Facebook auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.