Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.11.2011, 21:04   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe - Standard

Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:
ATTFilter
:OTL
PRC - [2011.10.28 13:53:54 | 000,173,568 | ---- | M] () -- C:\Users\***\AppData\Roaming\CCCEA\89FAC.exe
PRC - [2011.10.28 13:51:12 | 000,190,976 | ---- | M] () -- C:\Program Files (x86)\EA3D4\lvvm.exe
PRC - [2011.10.28 13:26:28 | 000,283,136 | ---- | M] () -- C:\Program Files (x86)\LP\194C\FA2.exe
PRC - [2011.10.28 13:20:49 | 000,003,072 | ---- | M] (Microsoft Corporation) -- C:\Users\Rene\AppData\Local\Temp\8l3B22E.exe
MOD - [2011.10.28 13:53:54 | 000,173,568 | ---- | M] () -- C:\Users\***\AppData\Roaming\CCCEA\89FAC.exe
MOD - [2011.10.28 13:51:12 | 000,190,976 | ---- | M] () -- C:\Program Files (x86)\EA3D4\lvvm.exe
MOD - [2011.10.28 13:26:28 | 000,283,136 | ---- | M] () -- C:\Program Files (x86)\LP\194C\FA2.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:58141
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 58141
FF - prefs.js..network.proxy.type: 1
O4:64bit: - HKLM..\Run: [JAVA] C:\Windows\java.vbs ()
O4 - HKLM..\Run: [FA2.exe] C:\Program Files (x86)\LP\AC9C\FA2.exe ()
O4 - HKCU..\Run: [4Y3Y0C3A8W9V3WUIMQVRJNXS] C:\ftpuser\0EBD6955321.exe /q File not found
O20 - HKCU Winlogon: Shell - (C:\Users\***\AppData\Roaming\CCCEA\89FAC.exe) -C:\Users\Rene\AppData\Roaming\CCCEA\89FAC.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.07.19 17:54:48 | 000,360,448 | ---- | M] () - C:\Autorun.exe -- [ NTFS ]
O32 - Unable to obtain root file information for disk C:\
O33 - MountPoints2\{0c7a2e83-eb5b-11e0-aa8f-6c626de608d8}\Shell - "" = AutoRun
O33 - MountPoints2\{0c7a2e83-eb5b-11e0-aa8f-6c626de608d8}\Shell\AutoRun\command - "" = I:\BOOT.EXE
[2011.10.23 02:05:53 | 011,342,848 | ---- | C] (illusion) -- C:\AAEdit.exe
[2011.10.23 02:05:53 | 000,000,000 | ---D | C] -- C:\data
[2011.10.21 19:50:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LP
[2011.10.19 16:55:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\AC9C
[2011.10.16 16:03:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\EA3D4
[2011.10.16 16:02:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\CCCEA
[2011.10.16 16:01:23 | 000,000,000 | RHSD | C] -- C:\Users\***\M-1-52-5782-8752-5245
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe
ahnung, appdata, biete, bildschirmschoner, browser, downloads, dumme, explorer, facebook-virus, files, getarnt, icreinstall, interne, internet, internet explorer, komische, link, link geklickt, nachdenken, pornoseiten, problem, prozesse, roaming, temp, trojaner, variant, virus, win32/installcore.d, zufällig




Ähnliche Themen: Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe


  1. komische prozesse,bin ich infiziert?
    Plagegeister aller Art und deren Bekämpfung - 08.12.2015 (25)
  2. Plötzlich komische Werbung auf Google Facebook usw. und unterstrichene Worte
    Plagegeister aller Art und deren Bekämpfung - 05.12.2013 (5)
  3. Komische Prozesse im Task Manager
    Mülltonne - 09.06.2013 (0)
  4. Facebook Bildschirmschoner/Screensaver Virus
    Log-Analyse und Auswertung - 27.01.2013 (2)
  5. Facebook-Trojaner (?) als JPEG getarnt - Verknüpfungen statt Ordnerinhalt
    Log-Analyse und Auswertung - 20.11.2011 (13)
  6. Facebookvirus getarnt als Bild / bildschirmschoner mit dem Namen ''shufflet''
    Plagegeister aller Art und deren Bekämpfung - 11.11.2011 (34)
  7. Facebook Virus als JPG getarnt
    Log-Analyse und Auswertung - 25.10.2011 (1)
  8. Prozesse ohne Beschreibung & Benutzer (csrss.exe aticlxx.exe winlogon.exe) evtl Virus von Facebook
    Plagegeister aller Art und deren Bekämpfung - 22.09.2011 (9)
  9. Komische Prozesse in Task-Manager
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (12)
  10. Virus getarnt als cmd.exe?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (2)
  11. TR/Dropper.gen, getarnt als Bildschirmschoner! Nach jedem Neustart wieder da!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (3)
  12. Nach ausführen einer .exe, komische Prozesse am laufen
    Log-Analyse und Auswertung - 08.04.2010 (37)
  13. brauche Hilfe/PC suckt/ komische Prozesse
    Log-Analyse und Auswertung - 15.04.2009 (3)
  14. Bitte Auswertung von nem HJT-Logfile! Merkwürdige Toolbar, komische Prozesse etc.
    Log-Analyse und Auswertung - 24.02.2008 (1)
  15. keine systemwiederherstellung + komische prozesse
    Log-Analyse und Auswertung - 09.08.2007 (5)
  16. Komische Prozesse?!?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2005 (32)
  17. Komische Prozesse im Taskmanager- Virus?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2004 (2)

Zum Thema Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe...
Archiv
Du betrachtest: Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.