|
Log-Analyse und Auswertung: ich glaube bei mir stimmt so einiges nicht :(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.10.2011, 08:22 | #1 |
| ich glaube bei mir stimmt so einiges nicht :( Hallo, ich hoffe ihr könnt mir hier helfen, ich glaube ich bin da einem bösem Menschen auf den Leim gegangen Denke irgendwie schon die ganze Zeit dass etwas mit meinem Laptop nicht stimmt, nun hab ich aber auch schiss, dass mein iPhone mitbetroffen ist! Bekam nämlich neulich auch Nachrichten von meinem Handy geschickt die ich selbst verschickt hab! Also angefangen hat es eigentlich damit, dass ich bei einem Messenger geschrieben hab und meine Nachrichten plötzlich einfach weg waren und bestimmte Sachen bei mir oder meinem Freund garnicht angekommen sind und dann aber auch in meinem Verlauf fehlten! Dann hatte ich nicht mehr überall Administratorrechte hier und gestern ist mir mal aufgefallen, dass ich auf diesem Laptop gelöschte Nachrichten lesen kann von vor über 2 Jahren, aber das Laptop noch nicht so lange habe Nun ist es leider so dass es da jemanden in meinem Umfeld gibt, der richtig Ahnung von solchen Dingen hat, und dieser jemand kennt auch den WLan Schlüssel Kann ich da irgend etwas machen??? So viel Ahnung hab ich doch auch nicht hier Hab gestern Nacht dann mal die 3 Scanns gemacht hier und bin dann aber ins Bett, als ich heute Morgen aufgestanden bin, war mein Laptop an!!! Hoffe ihr findet was hier... und auch dass ich alles richtig gemacht hab... Ach ja hab was vergessen habe mit Spybot gescannt und der zeigt immer wieder Toolbar.Facemood und das kann ich auch nicht löschen da ich keine Administratorrechte habe Dankeschön im Vorraus Lg Mami03 Geändert von Mami03 (14.10.2011 um 09:05 Uhr) |
16.10.2011, 14:06 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ich glaube bei mir stimmt so einiges nicht :(Zitat:
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
17.10.2011, 21:17 | #3 |
| ich glaube bei mir stimmt so einiges nicht :( Dankeschön das hab ich schon getan
__________________Hier mal die Log Dateien: Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7964 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 17.10.2011 13:20:32 mbam-log-2011-10-17 (13-20-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 246145 Laufzeit: 34 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) das 2. Mal: Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7967 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 17.10.2011 21:51:41 mbam-log-2011-10-17 (21-51-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|I:\|) Durchsuchte Objekte: 246604 Laufzeit: 34 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) So und nun mal was gefunden: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=634f00e5d8e93e4e9f0282333e18b708 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2011-10-17 11:37:07 # local_time=2011-10-17 01:37:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=768 16777215 100 0 23911042 23911042 0 0 # compatibility_mode=5893 16776573 100 94 11067 70482485 0 0 # compatibility_mode=8192 67108863 100 0 0 0 0 0 # scanned=341 # found=0 # cleaned=0 # scan_time=133 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=634f00e5d8e93e4e9f0282333e18b708 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-17 12:00:50 # local_time=2011-10-17 02:00:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=768 16777215 100 0 23907638 23907638 0 0 # compatibility_mode=5893 16776573 100 94 11263 70482681 0 0 # compatibility_mode=8192 67108863 100 0 0 0 0 0 # scanned=25978 # found=8 # cleaned=0 # scan_time=1360 C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood108.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood162.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood216.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood54.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood108.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood162.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood216.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood54.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=634f00e5d8e93e4e9f0282333e18b708 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-17 07:15:27 # local_time=2011-10-17 09:15:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=768 16777215 100 0 23931529 23931529 0 0 # compatibility_mode=5893 16776573 100 94 35154 70506572 0 0 # compatibility_mode=8192 67108863 100 0 20644 20644 0 0 # scanned=94157 # found=8 # cleaned=0 # scan_time=3546 C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood108.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood162.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood216.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood54.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood108.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood162.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood216.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood54.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I übrigens weiss ich garnicht was :I sein soll Dankeschön für die schnelle Antwort LG Mami |
18.10.2011, 19:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ich glaube bei mir stimmt so einiges nicht :( Sind das nur die letzten Logs ohne Funde oder hat Malwarebytes tatsächlich nie was gefunden?
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2011, 06:01 | #5 |
| ich glaube bei mir stimmt so einiges nicht :( Das sind Logs die ich vor dem Onlinescan gemacht hab und dann noch mal danach Also nichts gefunden! |
19.10.2011, 16:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ich glaube bei mir stimmt so einiges nicht :( Das war so nicht die Antwort meine Frage - ich wollte eigentlich wissen, ob du Malwarebytes öfter scanenn lassen und dementsprechend mehr Logs hast. Zu jedem Scan gibt es genau ein Log. Und dann war da auch nich die Frage ob Malwarebytes überhaupt nie was gefunden hat. Dass es in den geposteten Logs keine Funde gibt gibt seh ich ja selbst, dass muss ich ja wohl kaum hinterfragen oder?
__________________ --> ich glaube bei mir stimmt so einiges nicht :( |
Themen zu ich glaube bei mir stimmt so einiges nicht :( |
administratorrechte, ahnung, bestimmte, dinge, einfach, fehlte, freund, gen, handy, heute, jahre, laptop, menschen, messenger, morgen, nachrichten, nicht mehr, plötzlich, richtig, sache, sachen, scan, verlauf, verschickt, wlan |