|
Plagegeister aller Art und deren Bekämpfung: Virus "XX--XX--XX.txt" haufenweise firefox tabsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.03.2012, 15:02 | #1 |
| Virus "XX--XX--XX.txt" haufenweise firefox tabs Hallo ihr! Bin kürzlich auf euch gestoßen nachdem ich jetzt seit ca. einer Woche laufend Probleme mit einem Virus habe. Zunächst, ich nutze G Data Internetsecurity 2012. Circa nach jedem zweiten abgeschlossenen Bootvorgang, sprich wenn ich im Windows ankomme, meldet es sich mit einem Trojaner der wohl auf den svchost prozess zugreifen will oder gar zu ihm gehört.. Mein G Data sagt mir jetzt das es was mit der Datei C:\Users\MeinName\AppData\Local\Temp\XX--XX--XX.txt zu tun hat bzw. es sich um diese handelt.. habe auch schon mehrfach versucht sie mit G Data zu löschen, es kam auch nie eine Fehlermeldung o.Ä. aber anscheinend verläuft es immer ohne Erfolg, die Meldung kommt schließlich wieder.... Dann zusätzlich habe ich manchmal das Problem, dass wenn ich Firefox beende ich merke wie mein Rechner spürbar langweilig wird, im Taskmanager tauchen dann haufenweise firefox tabs auf, die immer mehr werden. Dann starte ich in der Regel den Rechner neu dann geht´s auch erst wieder. Das ganze hat zeitgleich angefangen, denke wird also alles auf den selben Virus zurücklaufen.. oder? Ich hoffe ihr könnt mir helfen.. platt machen würd ich z.z. eher ungern. grüße |
07.03.2012, 16:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus "XX--XX--XX.txt" haufenweise firefox tabs Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
09.03.2012, 19:28 | #3 |
| Virus "XX--XX--XX.txt" haufenweise firefox tabs hatte die Tage viel zu tun, die Tests konnte ich erst heute machen
__________________hier erstmal der von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.09.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Louis :: LOUIS-PC [Administrator] 09.03.2012 16:42:17 mbam-log-2012-03-09 (16-42-17).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 394602 Laufzeit: 1 Stunde(n), 36 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\launcher.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Systemhost (Trojan.Agent) -> Daten: C:\Users\Louis\AppData\Roaming\Host\svchost.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Documents and Settings\Louis\Microsoft\csrss.exe (PUP.BitCoinMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Local\Temp\1899577_mssrv.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Roaming\logs.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Louis\AppData\Roaming\Host\svchost.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
10.03.2012, 03:01 | #4 |
| Virus "XX--XX--XX.txt" haufenweise firefox tabs ich push einfach mal damit mein beitrag nicht zu weit rutscht Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a166b4e482af28498680c948f11be26a # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-09 11:54:57 # local_time=2012-03-10 12:54:57 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=4096 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776573 100 94 15996 82947988 0 0 # compatibility_mode=8192 67108863 100 0 3733 3733 0 0 # scanned=202151 # found=4 # cleaned=0 # scan_time=19158 C:\Users\Louis\wevtapi.dll Win64/Agent.AC trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Louis\AppData\Local\Temp\RarSFX0\installer.exe probably a variant of Win32/Injector.JRX trojan (unable to clean) 00000000000000000000000000000000 I E:\World of Warcraft\RGInstaller\RG_Installer.exe Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I F:\Games\EA\Bulletstorm\Binaries\Win32\xlive.dll a variant of Win32/Packed.VMProtect.AAD trojan (unable to clean) 00000000000000000000000000000000 I |
10.03.2012, 16:33 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus "XX--XX--XX.txt" haufenweise firefox tabsZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
10.03.2012, 17:49 | #6 |
| Virus "XX--XX--XX.txt" haufenweise firefox tabs hi. C:\Users\Louis\AppData\Local\Temp\RarSFX0\installer.exe habe ich noch nie gesehen, wüsste nicht wo das herkommen sollte.. wieso, was ist das? E:\World of Warcraft\RGInstaller\RG_Installer.exe hier denke ich das es von World of Warcraft ist, spiele das nämlich editiert: der rg-installer ist nicht direkt von blizzard für wow, mir ist es wieder eingefallen. den hatte ich mal von einem kollegen bekommen weil meine cds verkratzt waren. bin aber aktiver abonnent des spiels, falls der installer irgendwie illegal sein sollte, davon wusste bzw. weiß ich bis heute nichts, ist auch schon sehr lange her, damals ging es nur bis zu dem addon "burning crusade", die anderen addons seit dem habe ich mit meinen eigenen cds installiert Geändert von Xyro (10.03.2012 um 18:16 Uhr) |
12.03.2012, 13:30 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus "XX--XX--XX.txt" haufenweise firefox tabs Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virus "XX--XX--XX.txt" haufenweise firefox tabs |
appdata, bootvorgang, data, fehlermeldung, firefox, gen, interne, löschen, melde, meldet, neu, probleme, prozess, rechner, security, svchost, tab, taskmanager, temp, trojaner, versucht, virus, windows, woche, zusätzlich |