Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 50 Euro Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.01.2012, 22:24   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
50 Euro Virus - Standard

50 Euro Virus



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2012, 20:35   #17
waffle
 
50 Euro Virus - Standard

50 Euro Virus



Hallo cosinus,

hier ist schonmal das MWB- Log. Die anderen folgen, wenn die Suchläufe fertig sind.

Viele Grüße, Anna

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Anna :: ANNASCOMPUTER [Administrator]

06.01.2012 17:56:31
mbam-log-2012-01-06 (17-56-31).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 382102
Laufzeit: 2 Stunde(n), 11 Minute(n), 

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Anna\Downloads\Codec-C (51).exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Das superantispyware- log kann ich nicht posten (sowohl als code als auch als anhang) weil es zu groß ist.
__________________


Geändert von waffle (06.01.2012 um 21:16 Uhr)

Alt 11.02.2012, 23:58   #18
waffle
 
50 Euro Virus - Standard

50 Euro Virus



Hallo cosinus,

ich glaub, ich hab ziemlichen Mist gebaut. Auf jeden Fall scheine ich mir den Trojaner wieder eingefangen zu haben. (Ich weiß, ich bin ein Trottel).
Nun hab ich eine Systemwiederherstellung durchgeführt. Allerdings sehe ich, wenn ich im normalen Modus bin, nur schwarz und den Cursor. Wenn ich dann auf die laufenden Prozesse klicke, sind dann da auch nur drei oder vier.

Was soll ich jetzt tun? Erstmal Malwarebytes drüber laufen lassen?

Vielen Dank und viele Grüße!

edit: im abgesicherten Modus läuft aber alles.
__________________

Alt 12.02.2012, 11:22   #19
waffle
 
50 Euro Virus - Standard

50 Euro Virus



Hab nun gerade einen Quickscan durchgeührt. Der hat aber nichts gefunden.

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.12.02

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Anna :: ANNASCOMPUTER [Administrator]

12.02.2012 11:14:25
mbam-log-2012-02-12 (11-14-25).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 209754
Laufzeit: 3 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 12.02.2012, 14:45   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
50 Euro Virus - Standard

50 Euro Virus



Wir waren ja auch nich nicht fertig. Ich hab Anfang Januar auf die letzten Kontrollscans gewartet aber da kam keine Antwort mehr von dir

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.02.2012, 21:13   #21
waffle
 
50 Euro Virus - Standard

50 Euro Virus



Ja, ich hab das leider alles ein bisschen schleifen lassen.

Hier sind die MWB und ESET Logs:

ESET:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b0fffc32c750784a8b6ac41920be9fa6
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-02 06:58:42
# local_time=2012-01-02 07:58:42 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT 
# compatibility_mode=1797 16775165 100 94 210476 62054372 0 0
# compatibility_mode=5893 16776573 100 94 19274 77923222 0 0
# compatibility_mode=8192 67108863 100 0 3719 3719 0 0
# scanned=182552
# found=5
# cleaned=0
# scan_time=13171
C:\Users\Anna\Downloads\Setup_FreeFlvConverter68(2).exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Anna\Downloads\Setup_FreeFlvConverter68.exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Anna\Downloads\SoftonicDownloader37850.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Anna\Downloads\SoftonicDownloader_fuer_audiosurf.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Anna\Downloads\SoftonicDownloader_fuer_free-vimeo-downloader.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b0fffc32c750784a8b6ac41920be9fa6
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-02-12 08:05:23
# local_time=2012-02-12 09:05:23 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT 
# compatibility_mode=1797 16775165 100 94 863122 65607246 893232 0
# compatibility_mode=5893 16776573 100 94 5779 81472496 0 0
# compatibility_mode=8192 67108863 100 0 3552993 3552993 0 0
# scanned=181188
# found=3
# cleaned=0
# scan_time=6698
C:\Sandbox\Anna\DefaultBox\user\current\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\27aa0b30-17dcc058	Java/Exploit.CVE-2011-3544.AN trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Anna\Downloads\Setup_FreeFlvConverter68(2).exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Anna\Downloads\Setup_FreeFlvConverter68.exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
         
MWB:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.12.04

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Anna :: ANNASCOMPUTER [Administrator]

12.02.2012 17:38:28
mbam-log-2012-02-12 (17-38-28).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 394017
Laufzeit: 1 Stunde(n), 19 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Alt 13.02.2012, 11:10   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
50 Euro Virus - Standard

50 Euro Virus



Keine auffälligen Funde. Windows ist noch gesperrt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.02.2012, 11:20   #23
waffle
 
50 Euro Virus - Standard

50 Euro Virus



Nein, glücklicherweise nicht. Was ist denn mit dem Trojaner, den ESET da gefunden hat?

Alt 13.02.2012, 13:07   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
50 Euro Virus - Standard

50 Euro Virus



Was im JavaCache => Den mal leeren
Und Setups wurden angemeckert wegen der darin enthaltenen Toolbars

Rechner ok oder sind noch Probleme offen?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu 50 Euro Virus
50 euro virus, 50-euro-virus, abend, abgesicherte, abgesicherten, abgesicherten modus, bildschirm, ellung, euro, gefunde, gelöst, gestern, guten, laptop, malwarebytes, modus, nicht sicher, nichts, problem, rechner, rutsch, schwarzer, schwarzer bildschirm, systemwiederherstellung, totaler, troja, trojaner-board, virus, zunächst




Ähnliche Themen: 50 Euro Virus


  1. 100 Euro Virus / IDP.Trojan.4724C1BC / AVG Anti-Virus nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (18)
  2. AKM-Virus/50 Euro
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  3. Virus blockiert PC! Gema Bundestrojaner Virus - 50 euro Ukash?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (4)
  4. 50 Euro Virus
    Log-Analyse und Auswertung - 03.04.2012 (10)
  5. GVU-50-Euro-Virus auf PC
    Log-Analyse und Auswertung - 28.03.2012 (15)
  6. AKM 50-Euro Virus
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (5)
  7. 50-Euro-Virus
    Plagegeister aller Art und deren Bekämpfung - 19.02.2012 (17)
  8. 50 Euro Virus auf Win XP
    Log-Analyse und Auswertung - 15.02.2012 (21)
  9. 50 euro virus, Otl wurde angewendet! ist der Virus weg? -.-
    Log-Analyse und Auswertung - 15.02.2012 (33)
  10. 50 Euro Virus
    Log-Analyse und Auswertung - 14.02.2012 (14)
  11. 50 Euro Sperre, 50 Euro Virus
    Log-Analyse und Auswertung - 12.02.2012 (14)
  12. Der 50 Euro Virus
    Log-Analyse und Auswertung - 08.02.2012 (3)
  13. 50 euro virus
    Log-Analyse und Auswertung - 06.02.2012 (7)
  14. Windows Systemblock 50 Euro zahlen + BKA Virus 100 Euro zahlen
    Log-Analyse und Auswertung - 29.01.2012 (1)
  15. HARTNÄCKIGER 50 Euro Virus / GEMA Virus
    Log-Analyse und Auswertung - 10.01.2012 (10)
  16. 50 Euro Virus
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (5)
  17. 50 euro Virus
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (3)

Zum Thema 50 Euro Virus - Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von - 50 Euro Virus...
Archiv
Du betrachtest: 50 Euro Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.