Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.03.2012, 15:44   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.03.2012, 18:47   #17
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Sieht OK aus

Hier die Logs

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 912032703

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.03.2012 17:42:40
mbam-log-2012-03-27 (17-42-40).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 317959
Laufzeit: 49 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 03/27/2012 bei 07:42 PM

Version der Applikation : 4.49.1000

Version der Kern-Datenbank : 8206
Version der Spur-Datenbank : 6018

Scan Art       : kompletter Scann
Totale Scann-Zeit : 01:16:09

Gescannte Speicherelemente  : 883
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 9106
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 132654
Erfasste Datei-Elemente   : 0
         
__________________


Alt 27.03.2012, 19:43   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
Oh das seh ich ja jetzt erst
Wieso hast du noch Malwarebytes in dieser alten Version? Bei jedem Update schlägt MBAM dir ne neue Version vor wenn vorhanden! Wieso hast du die nicht aktualisiert?
__________________
__________________

Alt 29.03.2012, 15:55   #19
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Zitat:
Zitat von cosinus Beitrag anzeigen
Oh das seh ich ja jetzt erst
Wieso hast du noch Malwarebytes in dieser alten Version? Bei jedem Update schlägt MBAM dir ne neue Version vor wenn vorhanden! Wieso hast du die nicht aktualisiert?
Hmm, das ist irgendwie eine gute Frage
Aber hab es geupdated und einen erneuten Suchlauf gemacht.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 912032904

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

29.03.2012 16:30:39
mbam-log-2012-03-29 (16-30-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 318523
Laufzeit: 1 Stunde(n), 15 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Alt 29.03.2012, 19:23   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Zitat:
Malwarebytes' Anti-Malware 1.51.0.1200
Die Programmversion ist immer noch nicht aktuell! Du musst ein neues Setup von Malwarebytes runterladen und dann installieren!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2012, 13:55   #21
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Hallo,

ist schon etwas her...
WOllte aber soeben die neueste Version von MBAm ausführen, doch leider bleibt mir das verwehrt, da ein Security Shield mir das Öffnen des Programmes nicht erlaubt.
Was kann das sein ?

Alt 05.04.2012, 14:28   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Also bei dieser dünnen Problembeschreibung kann mir nichts vorstellen.
Vllt machste mal einen Screenshot davon
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2012, 14:41   #23
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Screenshot krieg ich nicht gebacken...

Es sieht aber ganz danach aus:

hxxp://www.trojaner-board.de/112420-security-shield-probleme-beim-entfernen.html

Alt 05.04.2012, 14:53   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Was ist so schwierig an einem Screenshot?

Einfach die Druck-Taste drücken, Paint oder ein anderen Bildbearbeitungsprogramm öffnen, Bearbeiten => Einfügen, dann abspeichern
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2012, 14:57   #25
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Ja, das ist ja eigentlich kein Problem. Das Problem besteht darin, dass wenn ich Paint oder ein anderes Programm öffnen möchte, eine Warnung von diesem "Security SHield" kommt, dass die mspaint.exe mit "Trojan-ArcBomb.ZIP.Bubl.b" infiziert ist. Die Meldung variiert allerdings.

Alt 05.04.2012, 15:17   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Probier das bitte im abgesicherten Modus mit Netzwerktreibern aus
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2012, 17:25   #27
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Scheint jetzt wieder normal zu laufen
Es war aber genau dieses Ding hier: http://www.trojaner-board.de/89160-m...entfernen.html

Malwarebytes hat bei einem Vollscan nichts gefunden, deshalb habe ich SUPERAntiSpyware drüber laufen lassen.

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/05/2012 at 05:51 PM

Application Version : 4.49.1000

Core Rules Database Version : 8206
Trace Rules Database Version: 6018

Scan type       : Quick Scan
Total Scan Time : 00:24:22

Memory items scanned      : 834
Memory threats detected   : 0
Registry items scanned    : 2696
Registry threats detected : 0
File items scanned        : 34775
File threats detected     : 8

Adware.Tracking Cookie
	D:\Dokumente und Einstellungen\David\Cookies\david@atdmt[2].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@adfarm1.adition[2].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@im.banner.t-online[1].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@ad4.adfarm1.adition[1].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@ad2.adfarm1.adition[2].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@microsoftwindows.112.2o7[1].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@xiti[2].txt
	D:\Dokumente und Einstellungen\David\Cookies\david@yadro[1].txt
         
den ganzen Kram hat SUPERAntiSpyware gefunden. Nach einem Neustart läuft der PC anscheinend wieder normal.

Alt 05.04.2012, 18:26   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.04.2012, 11:18   #29
spinclub
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Hallo,

Danke für deine Ratschläge. Ich werde versuchen, dass das in Zukunft beachtet wird

Habe heute einen Vollscan mit Malwarebytes gemacht und es wurde etwas gefunden. Antivir macht auch manchmal Warnungen bzgl. Malware.

Malwarebytes:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.10.03

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
David :: SN112093730310 [Administrator]

10.04.2012 11:19:18
mbam-log-2012-04-10 (11-19-18).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 321149
Laufzeit: 53 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\luqviil.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Antivir
Code:
ATTFilter
In der Datei 'D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Acr138.tmp'
wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.azx' [exploit] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Acr138.tmp'
wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.azx' [exploit] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\luqviil.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.EPACK.Gen8' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\luqviil.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.EPACK.Gen8' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
Viele Grüße

Alt 10.04.2012, 13:34   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Standard

Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung



Du hast du dir in der Zwischenzeit mal wieder was reingeholt

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung
.dll, about, anti-malware, autostart, dateien, disabletaskmgr, einstellungen, exploit.drop, explorer, gesperrt, infizierte, infizierte dateien, internet, internetverbindung, logfiles, malwarebytes, meldung, microsoft, personen, probleme, programme, software, system, temp, trojan.agent, trojan.ransom.bp, trojaner, trojaner board, verbindung, version, wpbt0.dll




Ähnliche Themen: Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung


  1. Problembehandlung - infizierte Dateien mit Malwarebytes gefunden
    Log-Analyse und Auswertung - 10.05.2015 (30)
  2. Windows 7: PC-Scan mit Malewarebytes zeigt infizierte Dateien und Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.05.2014 (9)
  3. Malwarebytes findet 6 infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (7)
  4. 21 Infizierte Dateien bei Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (3)
  5. Windows7: Malwarebytes findet 8 infizierte Dateien
    Log-Analyse und Auswertung - 19.09.2013 (9)
  6. Windows 8: Malwarebytes hat 48 infizierte Dateien gefunden
    Log-Analyse und Auswertung - 19.09.2013 (7)
  7. 64 infizierte Dateien nach Malwarebytes-Scan - Was nun?
    Log-Analyse und Auswertung - 22.08.2013 (13)
  8. Firefox zeigt nur leere Seite / Malwarebytes findet 64 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 09.08.2013 (31)
  9. Malwarebytes findet üb45 40 infizierte Dateien
    Log-Analyse und Auswertung - 05.08.2013 (11)
  10. 7 Infizierte dateien von Malwarebytes gefunden
    Log-Analyse und Auswertung - 03.07.2013 (9)
  11. Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2013 (10)
  12. Malwarebytes zeigt 7 mit PUP.LoadTubes infizierte Dateien.
    Log-Analyse und Auswertung - 25.01.2013 (10)
  13. Malwarebytes findet 18 infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (22)
  14. Malwarebytes findet 3 infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 01.09.2011 (14)
  15. Logfile Malwarebytes - Ergebnisse, 33 infizierte Dateien
    Antiviren-, Firewall- und andere Schutzprogramme - 13.10.2010 (1)
  16. Anti-Vir zeigt jede 10 Minuten einen Trojaner, AntiMalware auch noch 7 Infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (3)
  17. Malwarebytes findet 10 infizierte Dateien!
    Antiviren-, Firewall- und andere Schutzprogramme - 23.05.2010 (2)

Zum Thema Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung - Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! - Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung...
Archiv
Du betrachtest: Bundespolizei ? Internet gesperrt, Malwarebytes zeigt infizierte Dateien und Registrierung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.