|
Log-Analyse und Auswertung: DeltaCredit öffnet sichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.01.2012, 19:04 | #1 |
| DeltaCredit öffnet sich Bei mir öffnete sich in letzter Zeit ständig die Website "Delta Credit" Es scheint als ob es an ICQ liegt folgender Systemlog macht mich stutzig 17:44:59,3627047 ICQ.exe 7356 IRP_MJ_CLEANUP C:\Program Files (x86)\ICQ7.5\MBContainer.dll SUCCESS 17:44:59,3653677 chrome.exe 6224 TCP TCPCopy MasterXXX.Sitecom:26649 -> xray715.server4you.de:http SUCCESS Length: 1084, seqnum: 0, connid: 0 17:44:59,3668645 chrome.exe 6224 TCP Receive MasterXXX.Sitecom:26649 -> xray715.server4you.de:http SUCCESS Length: 1024, seqnum: 0, connid: 0 17:44:59,3668760 chrome.exe 6224 TCP Receive MasterXXX.Sitecom:26649 -> xray715.server4you.de:http SUCCESS Length: 41, seqnum: 0, connid: 0 17:45:01,6867220 ICQ.exe 7356 IRP_MJ_CLEANUP C:\Program Files (x86)\ICQ7.5\MBContainer.dll SUCCESS 17:45:01,6870291 ICQ.exe 7356 TCP Disconnect MasterXXX.Sitecom:26638 -> xray715.server4you.de:http SUCCESS Length: 0, seqnum: 0, connid: 0 17:45:01,6871105 ICQ.exe 7356 TCP Disconnect MasterXXX.Sitecom:26629 -> 195.71.93.141:http SUCCESS Length: 0, seqnum: 0, connid: 0 Die Website scheint nicht immer aktiv zu sein zu mindestens konnte ich gerade nicht wieder auf die Website zugreifen..... Wie ich das Problem nun lösen kann weiß ich nicht. ICQ löschen und Trillian installieren. Ja ? Oder habt ihr eine bessere Idee. Ich habe dieses Thema auch schon in anderen Threads gefunden, allerdings konnte ich leider darauf nicht antworten. Bitte um Hilfe oder einen netten Hinweis |
14.01.2012, 20:52 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | DeltaCredit öffnet sich Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
14.01.2012, 22:46 | #3 |
| DeltaCredit öffnet sich Malwarebyte gibt mir folgenden Log aus wenn ich es mit FULLSCAN ausführe.
__________________Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Database version: v2012.01.14.02 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 admin :: MASTERXXX [administrator] Protection: Enabled 14.01.2012 21:19:04 mbam-log-2012-01-14 (21-19-04).txt Scan type: Full scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 633865 Time elapsed: 1 hour(s), 25 minute(s), 17 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
15.01.2012, 14:27 | #4 |
| DeltaCredit öffnet sich Wunderbnar ESET hat nichts gefunden, genau wie Bitdefender, Spybot - Search & Destroy 2, Anti Malwarebytes, Windows Firewall Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=96e92c25f6720e4ebd68b76bec20f237 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-15 12:54:01 # local_time=2012-01-15 01:54:01 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776573 100 94 173088 79029040 0 0 # compatibility_mode=8192 67108863 100 0 3962 3962 0 0 # scanned=744402 # found=0 # cleaned=0 # scan_time=8671 Oder habt ihr eine bessere Idee ? |
15.01.2012, 18:18 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | DeltaCredit öffnet sich Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Von der Messenger-Software direkt von ICQ lass ich schon seit Jahren die Finger. Ich nutze zwar selten bis gar nicht mehr sowas aber wenn würde ich sowas wie Pdgin oder Miranda nutzen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu DeltaCredit öffnet sich |
aktiv, andere, anderen, bessere, delta, delta credit, files, folge, folgender, hinweis, icq, installiere, konnte, löschen, nette, netten, problem, program, schei, thema, threads, trillian, website, worte, öffnet |