|
Plagegeister aller Art und deren Bekämpfung: Suspicious.Cloud.7.EPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.03.2012, 13:19 | #1 |
| Suspicious.Cloud.7.EP Hey liebes Trojaner-Board Team, , ich hab vor einigen wochen eine software gedownloadet ( ich weiss nicht mehr welche ) und sofort erkannte mein norton es als trojaner . ( Suspicious.Cloud.7.EP) . Ich googelte nach dem trojaner , fand aber nicht relevantes . Dann suchte ich allgemein nach suspicious und der soll nicht gefährlich sein . Der Trojaner befindet sich in : C:\Users\meinname\appdata\local\google\chrome\user data\default\cache\f_00088a Mein Computer geht super schnell , keine Auffälligkeiten . Ich würde gerne wissen ob dieser Trojaner gefährlich ist Die Logs kommen noch Und noch was anderes : Mein Norton erkannte beim ersten Start des spiels "Battlefield Play4free" folgendes : Ws.Reputation.1 PS: Ich machte Scans mit spybot und dann nochmals mit norton und die fanden nichts gruss aloabi Und hier das Malwarebytes Log: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.24.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Gerrit :: GERRIT-PC [Administrator] Schutz: Aktiviert 24.03.2012 14:37:56 mbam-log-2012-03-24 (15-46-10).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 527689 Laufzeit: 1 Stunde(n), 7 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Spybot alt: Code:
ATTFilter --- Report generated: 2012-03-23 17:03 --- Babylon.Toolbar: [SBI $AC1C41FD] Einstellungen (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Babylon.Toolbar: [SBI $AC1C41FD] Einstellungen (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Babylon.Toolbar: [SBI $70EA1819] Einstellungen (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\AppID\secman.DLL Babylon.Toolbar: [SBI $70EA1819] Einstellungen (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\AppID\secman.DLL Babylon.Toolbar: [SBI $B5693094] Interface (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Babylon.Toolbar: [SBI $B5693094] Interface (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Babylon.Toolbar: [SBI $E07CE5AA] Interface (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Babylon.Toolbar: [SBI $E07CE5AA] Interface (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Babylon.Toolbar: [SBI $BB735771] Root class (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\secman.OutlookSecurityManager Babylon.Toolbar: [SBI $BB735771] Root class (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\secman.OutlookSecurityManager.1 Babylon.Toolbar: [SBI $BB735771] Class ID (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Babylon.Toolbar: [SBI $BB735771] Root class (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\secman.OutlookSecurityManager.1 Babylon.Toolbar: [SBI $BB735771] Root class (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\secman.OutlookSecurityManager Babylon.Toolbar: [SBI $B3162E4C] Type library (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Babylon.Toolbar: [SBI $B3162E4C] Type library (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Babylon.Toolbar: [SBI $75A7A8F4] Class ID (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Babylon.Toolbar: [SBI $01E205E3] Class ID (Registrierungsdatenbank-Schlüssel, fixing failed) HKEY_CLASSES_ROOT\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Fraud.DefenseCenter: [SBI $8B9C68F8] Einstellungen (Registrierungsdatenbank-Änderung, fixing failed) HKEY_USERS\S-1-5-21-3044037015-4269376589-4159146494-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) DoubleClick: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Statcounter: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Adviva: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) DoubleClick: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) --- 2009-01-26 blindman.exe (1.0.0.8) 2009-01-26 SDFiles.exe (1.6.1.7) 2009-01-26 SDMain.exe (1.0.0.6) 2009-01-26 SDShred.exe (1.0.2.5) 2009-01-26 SDUpdate.exe (1.6.0.12) 2009-01-26 SDWinSec.exe (1.0.0.12) 2009-01-26 SpybotSD.exe (1.6.2.46) 2009-01-26 TeaTimer.exe (1.6.4.26) 2012-03-09 unins000.exe (51.49.0.0) 2009-01-26 Update.exe (1.6.0.7) 2009-01-26 advcheck.dll (1.6.2.15) 2007-04-02 aports.dll (2.1.0.0) 2008-06-14 DelZip179.dll (1.79.11.1) 2009-01-26 SDHelper.dll (1.6.2.14) 2008-06-19 sqlite3.dll 2009-01-26 Tools.dll (2.1.6.10) 2009-01-16 UninsSrv.dll (1.0.0.0) 2012-01-16 Includes\Adware.sbi (*) 2012-02-28 Includes\AdwareC.sbi (*) 2010-08-13 Includes\Cookies.sbi (*) 2010-12-14 Includes\Dialer.sbi (*) 2011-11-29 Includes\DialerC.sbi (*) 2012-01-31 Includes\HeavyDuty.sbi (*) 2011-03-29 Includes\Hijackers.sbi (*) 2011-10-04 Includes\HijackersC.sbi (*) 2010-09-15 Includes\iPhone.sbi (*) 2010-12-14 Includes\Keyloggers.sbi (*) 2012-01-24 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2012-01-10 Includes\Malware.sbi (*) 2012-03-06 Includes\MalwareC.sbi (*) 2011-02-24 Includes\PUPS.sbi (*) 2012-02-28 Includes\PUPSC.sbi (*) 2010-01-25 Includes\Revision.sbi (*) 2011-02-24 Includes\Security.sbi (*) 2011-12-13 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2012-01-17 Includes\Spyware.sbi (*) 2012-02-28 Includes\SpywareC.sbi (*) 2010-03-08 Includes\Tracks.uti 2011-09-28 Includes\Trojans.sbi (*) 2012-03-06 Includes\TrojansC-02.sbi (*) 2012-02-29 Includes\TrojansC-03.sbi (*) 2012-02-24 Includes\TrojansC-04.sbi (*) 2012-03-05 Includes\TrojansC-05.sbi (*) 2012-03-06 Includes\TrojansC.sbi (*) 2008-03-04 Plugins\Chai.dll 2008-03-05 Plugins\Fennel.dll 2008-02-26 Plugins\Mate.dll 2007-12-24 Plugins\TCPIPAddress.dll Code:
ATTFilter --- Report generated: 2012-03-24 12:22 --- Fraud.DefenseCenter: [SBI $8B9C68F8] Einstellungen (Registrierungsdatenbank-Änderung, fixed) HKEY_USERS\S-1-5-21-3044037015-4269376589-4159146494-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr DoubleClick: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) DoubleClick: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) --- 2009-01-26 blindman.exe (1.0.0.8) 2009-01-26 SDFiles.exe (1.6.1.7) 2009-01-26 SDMain.exe (1.0.0.6) 2009-01-26 SDShred.exe (1.0.2.5) 2009-01-26 SDUpdate.exe (1.6.0.12) 2009-01-26 SDWinSec.exe (1.0.0.12) 2009-01-26 SpybotSD.exe (1.6.2.46) 2009-03-05 TeaTimer.exe (1.6.6.32) 2012-03-09 unins000.exe (51.49.0.0) 2009-01-26 Update.exe (1.6.0.7) 2009-11-04 advcheck.dll (1.6.5.20) 2007-04-02 aports.dll (2.1.0.0) 2008-06-14 DelZip179.dll (1.79.11.1) 2009-01-26 SDHelper.dll (1.6.2.14) 2008-06-19 sqlite3.dll 2009-01-26 Tools.dll (2.1.6.10) 2009-01-16 UninsSrv.dll (1.0.0.0) 2012-01-16 Includes\Adware.sbi (*) 2012-03-20 Includes\AdwareC.sbi (*) 2010-08-13 Includes\Cookies.sbi (*) 2010-12-14 Includes\Dialer.sbi (*) 2011-11-29 Includes\DialerC.sbi (*) 2012-01-31 Includes\HeavyDuty.sbi (*) 2012-03-20 Includes\Hijackers.sbi (*) 2011-10-04 Includes\HijackersC.sbi (*) 2010-09-15 Includes\iPhone.sbi (*) 2012-03-13 Includes\Keyloggers.sbi (*) 2012-03-13 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2012-01-10 Includes\Malware.sbi (*) 2012-03-20 Includes\MalwareC.sbi (*) 2011-02-24 Includes\PUPS.sbi (*) 2012-02-28 Includes\PUPSC.sbi (*) 2010-01-25 Includes\Revision.sbi (*) 2011-02-24 Includes\Security.sbi (*) 2011-12-13 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2012-01-17 Includes\Spyware.sbi (*) 2012-02-28 Includes\SpywareC.sbi (*) 2010-03-08 Includes\Tracks.uti 2011-09-28 Includes\Trojans.sbi (*) 2012-03-21 Includes\TrojansC-02.sbi (*) 2012-03-15 Includes\TrojansC-03.sbi (*) 2012-03-21 Includes\TrojansC-04.sbi (*) 2012-03-14 Includes\TrojansC-05.sbi (*) 2012-03-21 Includes\TrojansC.sbi (*) 2008-03-04 Plugins\Chai.dll 2008-03-05 Plugins\Fennel.dll 2008-02-26 Plugins\Mate.dll 2007-12-24 Plugins\TCPIPAddress.dll DDS : Code:
ATTFilter .DDS Logfile: DDS Logfile: DDS Logfile: --- --- --- --- --- --- --- --- --- Attach: Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 21.01.2010 14:19:04 System Uptime: 24.03.2012 11:18:11 (3 hours ago) . Motherboard: PEGATRON CORPORATION | | Narra6 Processor: AMD Athlon(tm) II X3 425 Processor | CPU 1 | 2700/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 452 GiB total, 252,822 GiB free. D: is FIXED (NTFS) - 13 GiB total, 2,346 GiB free. E: is CDROM () G: is Removable Z: is FIXED (NTFS) - 932 GiB total, 931,376 GiB free. . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP68: 20.03.2012 18:01:33 - Windows 7 Service Pack 1 RP69: 21.03.2012 16:11:11 - Windows Update RP70: 21.03.2012 18:19:09 - Installed Crysis® 2 Demo RP71: 21.03.2012 18:29:55 - Removed Crysis® 2 Demo RP72: 23.03.2012 16:51:02 - TuneUp Utilities 2012 wird installiert RP73: 24.03.2012 11:05:37 - Installed Application Profiles . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) ActiveCheck component for HP Active Support Library Adobe Flash Player 10 ActiveX AMD DnD V1.0.19 APB Reloaded Apple Application Support Apple Software Update Application Profiles Assassin's Creed II Battlefield 2(TM) Battlefield Heroes Battlefield Play4Free Battlefield: Bad Company™ 2 Belkin USB Wireless Adaptor Catalyst Control Center - Branding Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Common Catalyst Control Center Graphics Previews Vista Catalyst Control Center HydraVision Full Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-core-static CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish City Bus Simulator 2010 - New York Cobra 11 - Highway Nights (remove only) Combat Arms EU Compatibility Pack für 2007 Office System Cross Fire En CyberLink DVD Suite Deluxe D3DX10 DirectX for Managed Code Update (Summer 2004) Download Updater (AOL LLC) Drakensang - Am Fluss der Zeit DRIV3R FIFA 11 FIFA 12 FUSSBALL MANAGER 11 GamersFirst LIVE! Google Chrome Harry Potter und der Halbblut-Prinz™ Harry Potter und die Heiligtümer des Todes(TM) - Teil 2 Harry Potter und die Heiligtümer des Todes™ - Teil 1 Hotfix für Microsoft Visual Basic 2010 Express - DEU (KB2635973) HP Advisor HP Customer Experience Enhancements HP Games HP Odometer HP Remote Solution HP Setup HP Support Assistant HP Support Information HP Update HPAsset component for HP Active Support Library HydraVision James Bond 007(TM) - Blood Stone James Cameron's AVATAR(tm): DAS SPIEL Junk Mail filter update LabelPrint LEGO® Harry Potter™: Die Jahre 1-4 LightScribe System Software loadtbs-2.1 Mafia II - Demo Magic Desktop Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Application Error Reporting Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Home and Student 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Silverlight Microsoft SQL Server 2008 Browser Microsoft SQL Server 2008 R2 Management Objects Microsoft SQL Server Compact 3.5 SP2 DEU Microsoft SQL Server System CLR Types Microsoft Visual Basic 2010 Express - DEU Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219 Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools Microsoft Visual Studio 2010 Service Pack 1 Microsoft Works Mozilla Firefox 10.0.2 (x86 de) MSVCRT MSVCRT_amd64 Muziic Player & Encoder Need for Speed™ Most Wanted Nexon Game Manager Norton 360 Norton Online Backup aktivieren NVIDIA PhysX Operation Flashpoint ®: Red River Origin Pando Media Booster Power2Go PowerDirector PowerRecover Pro Evolution Soccer 2010 Pro Evolution Soccer 2011 PunkBuster Services Realtek High Definition Audio Driver Samsung Kies Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Skype™ 5.8 Split/Second Spybot - Search & Destroy Star Wars Battlefront II Steam Test Drive Unlimited 2 Time Boss 2.504 TuneUp Utilities 2012 TuneUp Utilities Language Pack (de-DE) Ubisoft Game Launcher Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2600217) Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU War Rock Windows Live Communications Platform Windows Live Essentials Windows Live Installer Windows Live Mail Windows Live Photo Common Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Resources WindowsApplication1 WinRAR 4.11 (32-Bit) Xfire (remove only) . ==== End Of File =========================== MFG aloabi Geändert von aloabi (24.03.2012 um 13:51 Uhr) |
25.03.2012, 16:46 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EPZitat:
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ |
25.03.2012, 16:54 | #3 |
| Suspicious.Cloud.7.EP nein hab noch nie mit Malwarebytes gescannt , aber wie schon in einem anderen Thema von mir , wo befinden sich die logs von norton 360 version 6.0
__________________sorry hab was übersehen , dass das ein heuristikvirus ist was ist das genau , hab gelesen , dass ein heuristikvirus gefährlich sein kann ist der virus aktiv wenn ich ihn nicht gestarted habe ( laut Angaben von Norton ) und zu WS .repuration1 hab ich auch schon gegoogelt , dieser kann auch ein fehlalarm sein ( davon gehe ich aus) Geändert von aloabi (25.03.2012 um 17:07 Uhr) |
25.03.2012, 17:06 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EPZitat:
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2012, 17:12 | #5 |
| Suspicious.Cloud.7.EP norton sagt dass er diesen heuristikvirus gelöscht hat |
25.03.2012, 17:16 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EP Ja schön für Norton Das heißt aber noch lange nicht, dass da auch was tatsächlich Virulentes gelöscht wurde
__________________ --> Suspicious.Cloud.7.EP |
25.03.2012, 17:31 | #7 |
| Suspicious.Cloud.7.EP ok Log kommt bald danke bis dahin scheisse , es hat wirklich was gefunden , der scan läuft noch a variant of win 32 / packed.Themida Hier das Eset Log : Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=66c41a7e1cfcc748ba76d78e0a63e853 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-25 05:56:51 # local_time=2012-03-25 07:56:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3589 16777213 100 71 967367 83350892 0 0 # compatibility_mode=5893 16776574 100 94 429932 84321846 0 0 # compatibility_mode=8192 67108863 100 0 199 199 0 0 # scanned=349149 # found=2 # cleaned=0 # scan_time=6214 C:\Program Files (x86)\GamersFirst\War Rock\system\WarRock.exe a variant of Win32/Packed.Themida application (unable to clean) 00000000000000000000000000000000 I C:\Users\Gerrit\Desktop\Games\War_Rock_10182011_G1_Xfire.exe a variant of Win32/Packed.Themida application (unable to clean) 00000000000000000000000000000000 I hab das warrock.exe bei virustotal hochgeladen detction ratio : 7/43 https://www.virustotal.com/file/232a7d09d2700c368e9af9d5bba123a510fd3e4516909138f6e514e21212f4f0/analysis/ die andere datei ist zu groß um es bei virustotal zu scannen jetzt gehe ich davon aus dass dies ein fehlalarm ist , weil ich xfire bei der herstellerside heruntergeladen hab und warrock sicher kein virus ist Geändert von aloabi (25.03.2012 um 17:44 Uhr) |
26.03.2012, 10:33 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EP Ja, dann dürfte das ein Fehlalarm sein wenn du das wirklich vom Hersteller runtergeladen hast
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2012, 11:56 | #9 |
| Suspicious.Cloud.7.EP Quelle Variante von Win32/Packed.Themida Anwendung Warrockprogram + Patch - GamersFirst Forums. Hab da was interessantes gefunden und was muss ich jetzt machen. Und hier auch noch was zu themida hxxp://www.heise.de/software/download/themida/23882 ist mein system jetzt sauber ???? ist mein system jetzt sauber was ist jetzt ??? bin leider sehr ungeduldig |
26.03.2012, 15:45 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EP Hallo? Das musst du doch wissen ob du die Datei aus einer vertrauenswürdigen Quelle geladen hast! Wenn du es zu riskant findest dann lösch es einfach!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2012, 16:00 | #11 |
| Suspicious.Cloud.7.EP Ja sicher denn ich meldete mich bei der offiziellen seite an und downloadete warrock+xfire dort jetzt ist mir noch was eingefallen nach diesen Download verlangsamte sich mein pc total , sodass ich meinem rechner per hand neu starten musst ich fand heraus , dass xfire daran schuld war , denn es war als startprogramm eingetragen ( am anfang öffnete sich immer ein updater ) hab viele startprogramme deaktiviert und jetzt geht der pc super schnell aber kann xfire allein ein pc so verlangsamen ???? Und wenn ich unfreundlich rübergekommen bin tut es mir leid so habe das spiel + xfire deinatalliert - alles ohne probleme andere Frage : wie kann ich wieder den taskmanager aktivieren - versuchte über die regestry bei disbaletaskmanger den wert auf 0 zu setzen ging bis zum neustart , ab neustart das gleiche problem Habe nochmals scan mit spybot gemacht , hier das log : Code:
ATTFilter --- Report generated: 2012-03-26 17:38 --- Fraud.DefenseCenter: [SBI $8B9C68F8] Einstellungen (Registrierungsdatenbank-Änderung, fixed) HKEY_USERS\S-1-5-21-3044037015-4269376589-4159146494-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr DoubleClick: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Statcounter: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) DoubleClick: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) MediaPlex: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) Tradedoubler: Verfolgender Cookie (Chrome: Chrome) (Cookie, fixed) --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) --- 2009-01-26 blindman.exe (1.0.0.8) 2009-01-26 SDFiles.exe (1.6.1.7) 2009-01-26 SDMain.exe (1.0.0.6) 2009-01-26 SDShred.exe (1.0.2.5) 2009-01-26 SDUpdate.exe (1.6.0.12) 2009-01-26 SDWinSec.exe (1.0.0.12) 2009-01-26 SpybotSD.exe (1.6.2.46) 2009-03-05 TeaTimer.exe (1.6.6.32) 2012-03-09 unins000.exe (51.49.0.0) 2009-01-26 Update.exe (1.6.0.7) 2009-11-04 advcheck.dll (1.6.5.20) 2007-04-02 aports.dll (2.1.0.0) 2008-06-14 DelZip179.dll (1.79.11.1) 2009-01-26 SDHelper.dll (1.6.2.14) 2008-06-19 sqlite3.dll 2009-01-26 Tools.dll (2.1.6.10) 2009-01-16 UninsSrv.dll (1.0.0.0) 2012-01-16 Includes\Adware.sbi (*) 2012-03-20 Includes\AdwareC.sbi (*) 2010-08-13 Includes\Cookies.sbi (*) 2010-12-14 Includes\Dialer.sbi (*) 2011-11-29 Includes\DialerC.sbi (*) 2012-01-31 Includes\HeavyDuty.sbi (*) 2012-03-20 Includes\Hijackers.sbi (*) 2011-10-04 Includes\HijackersC.sbi (*) 2010-09-15 Includes\iPhone.sbi (*) 2012-03-13 Includes\Keyloggers.sbi (*) 2012-03-13 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2012-01-10 Includes\Malware.sbi (*) 2012-03-20 Includes\MalwareC.sbi (*) 2011-02-24 Includes\PUPS.sbi (*) 2012-02-28 Includes\PUPSC.sbi (*) 2010-01-25 Includes\Revision.sbi (*) 2011-02-24 Includes\Security.sbi (*) 2011-12-13 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2012-01-17 Includes\Spyware.sbi (*) 2012-02-28 Includes\SpywareC.sbi (*) 2010-03-08 Includes\Tracks.uti 2011-09-28 Includes\Trojans.sbi (*) 2012-03-21 Includes\TrojansC-02.sbi (*) 2012-03-15 Includes\TrojansC-03.sbi (*) 2012-03-21 Includes\TrojansC-04.sbi (*) 2012-03-14 Includes\TrojansC-05.sbi (*) 2012-03-21 Includes\TrojansC.sbi (*) 2008-03-04 Plugins\Chai.dll 2008-03-05 Plugins\Fennel.dll 2008-02-26 Plugins\Mate.dll 2007-12-24 Plugins\TCPIPAddress.dll Geändert von aloabi (26.03.2012 um 16:40 Uhr) |
26.03.2012, 18:27 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EP CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2012, 18:55 | #13 |
| Suspicious.Cloud.7.EP Achtung ich konnte die OTL nicht zippen so habe ich sie durch 3 geteilt , also alle 3 ( OTL 1, OTL2 , OTL3 ) ist eins !!! ich mag ebenfalls gard nochmals Malwarebytes scan Geändert von aloabi (26.03.2012 um 19:32 Uhr) |
26.03.2012, 19:56 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suspicious.Cloud.7.EP Nee das ist ein bisschen umständlich. Pack alle Logs in eine ZIP-Datei zusammen rein, die ZIP kannst du hier anhöngen
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2012, 20:30 | #15 |
| Suspicious.Cloud.7.EP Malwarebytes Log : Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.26.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Gerrit :: GERRIT-PC [Administrator] Schutz: Deaktiviert 26.03.2012 20:21:51 mbam-log-2012-03-26 (21-27-12).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 480988 Laufzeit: 1 Stunde(n), 4 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ich hab 7 zip installiert und hab mir die anleitung bei euch angeschaut bei mir kommt beim rechtsklick bei den logs kein zippen Muss jetzt off kann höchstens mitm ipod noch on |
Themen zu Suspicious.Cloud.7.EP |
allgemein, babylon toolbar, compu, computer, dateisystem, device driver, gefährlich, googel, heuristiks/extra, heuristiks/shuriken, nicht mehr, nochmals, norton, office 2007, origin, scans, schlimm, schnell, smartbar, sofort, software, spybot, stelle, super, suspicous.cloud.7.ep, troja, trojaner, trojaner-board, usb 2.0, visual studio, windows 7 home, windows 7 home premium, wissen, woche, wochen |