Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kein offensichtliches Problem trotzdem Malware: 17 Funde

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.03.2012, 11:29   #1
c6622
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Hallo
Ich habe kein wirkliches Problem mit dem Pc. Habe jedoch Malwarebytes laufen lassen ( 17 Funde) weil ich vor kurzem am Notebook einen BKA Trojana gehabt habe und nun sicher gehen will das dieser PC sicher ist (USB stick transfer...)

Windows XP proffesional Version 2002 SP 3

Logfile:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.31.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
PC :: *** [Administrator]

Schutz: Aktiviert

31.03.2012 11:11
mbam-log-7-14-2008 (19-45-03).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 346414
Laufzeit: 49 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 13
HKCR\CLSID\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Keine Aktion durchgeführt.
HKCR\Typelib\{8D4BDEC1-4445-4B2F-9F1E-873CA0C56D1D} (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCR\Interface\{6E6224FD-1E7D-4897-8407-C9F4023A70DA} (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{343CE214-9998-4B21-A151-FFE970167297} (Rogue.Installer) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3AA42713-5C1E-48E2-B432-D8BF420DD31D} (Rogue.AntiVirus2008) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} (Rogue.Installer) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (Rogue.Installer) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Keine Aktion durchgeführt.
HKLM\System\CurrentControlSet\Services\clbdriver (Trojan.Agent) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks|{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Daten:  -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Daten:  -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\PC\Anwendungsdaten\TmpRecentIcons\AntiSpywareExpert.lnk (Rogue.Link) -> Keine Aktion durchgeführt.
C:\Windows\system32\mcrh.tmp (Malware.Trace) -> Keine Aktion durchgeführt.

(Ende)
         
Ein Programm enhält eine Fehrnwartungsfunktion deshalb bin ich mir nicht sicher ob ich alle Funde löschen kann?

Alt 02.04.2012, 13:05   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________

__________________

Alt 02.04.2012, 13:25   #3
c6622
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Nein auf dem Pc war das der erste
__________________

Alt 02.04.2012, 14:27   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Die Funde mit Malwarebytes alle entfernen. Poste dann das Log dazu wieder. Und danach gehts mit ESET weiter


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.04.2012, 06:29   #5
c6622
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Eset Scan:
Code:
ATTFilter
C:\Dokumente und Einstellungen\PC\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.59370	Win32/Adware.Virtumonde.NEO application
C:\Dokumente und Einstellungen\PC\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.95125	Win32/Adware.Virtumonde.NEO application
C:\Windows\system32\eNqtvyxx.ini	Win32/Adware.Virtumonde.NEO application
C:\Windows\system32\eNqtvyxx.ini2	Win32/Adware.Virtumonde.NEO application
C:\Windows\system32\ijjothui.ini	Win32/Adware.Virtumonde.NEO application
C:\Windows\system32\kRYHQqru.ini	Win32/Adware.Virtumonde.NEO application
C:\Windows\system32\kRYHQqru.ini2	Win32/Adware.Virtumonde.NEO application
         
DANKE


Alt 03.04.2012, 15:58   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Das Log von Malwarebytes will ich auch sehen wenn damit die Funde entfernt wurden
__________________
--> Kein offensichtliches Problem trotzdem Malware: 17 Funde

Alt 06.04.2012, 09:16   #7
c6622
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Malwarebyte Log mit gelöschten Funden:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.01.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
PC :: *** [Administrator]

Schutz: Aktiviert

02.04.2012 18:45
mbam-log-2012-04-02 (18-45-12).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 346890
Laufzeit: 42 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 13
HKCR\CLSID\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Typelib\{8D4BDEC1-4445-4B2F-9F1E-873CA0C56D1D} (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{6E6224FD-1E7D-4897-8407-C9F4023A70DA} (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{343CE214-9998-4B21-A151-FFE970167297} (Rogue.Installer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3AA42713-5C1E-48E2-B432-D8BF420DD31D} (Rogue.AntiVirus2008) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} (Rogue.Installer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (Rogue.Installer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\System\CurrentControlSet\Services\clbdriver (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks|{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{F8AC36D7-F602-4B69-99B5-2A812E05779F} (Trojan.Vundo) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\PC\Anwendungsdaten\TmpRecentIcons\AntiSpywareExpert.lnk (Rogue.Link) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\system32\mcrh.tmp (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
DANKE

Alt 06.04.2012, 14:35   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein offensichtliches Problem trotzdem Malware: 17 Funde - Standard

Kein offensichtliches Problem trotzdem Malware: 17 Funde



Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Kein offensichtliches Problem trotzdem Malware: 17 Funde
administrator, anti-malware, autostart, browser, dateien, dateisystem, explorer, helper, heuristiks/extra, heuristiks/shuriken, icons, löschen, malware, malwarebytes, microsoft, nicht sicher, notebook, problem, programm, rogue.antivirus2008, rogue.winantivirus, service pack 3, software, stick, system32, trojan.agent, trojan.fakealert, trojan.vundo, trojana, usb, usb stick




Ähnliche Themen: Kein offensichtliches Problem trotzdem Malware: 17 Funde


  1. svchost belastet CPU, Malware-Funde was nun?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (25)
  2. Malware/Virus Problem mit Datei gambali.dll und gambali64.dll (bei Umbennung/Löschung) kein "Internet"
    Log-Analyse und Auswertung - 29.05.2015 (9)
  3. Viele Funde via MBAM Windows 8, kein log file gespeichert?
    Log-Analyse und Auswertung - 12.11.2014 (7)
  4. Trojaner entfernt, trotzdem kein Zugriff auf verschiedene Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 04.11.2014 (3)
  5. Malwarebytes Anti-Malware hat 5 Funde.
    Plagegeister aller Art und deren Bekämpfung - 05.03.2014 (5)
  6. W-Lan Verbindung ist da, trotzdem kein Zugriff auf Internet
    Log-Analyse und Auswertung - 16.02.2014 (5)
  7. Groupon Trojaner. Email leider geoeffnet.Malware bytes findet nichts. Trotzdem noch Gefahr?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (12)
  8. Zirkumflex ^ direkt doppelte Ausgabe, kein Trojaner Fund mit MBAM, trotzdem präventiver Scan + Logauswertung
    Log-Analyse und Auswertung - 20.01.2013 (11)
  9. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  10. kein ausführen von schadcode, trotzdem befallenes Windows?
    Diskussionsforum - 27.11.2010 (4)
  11. 7 Funde von Malwarebytes' Anti-Malware
    Log-Analyse und Auswertung - 29.06.2009 (9)
  12. kaspersky neu +trotzdem Meldung: Kein Virusschutzprog installiert
    Antiviren-, Firewall- und andere Schutzprogramme - 23.11.2008 (5)
  13. Probleme mit Malware (12 Funde), Neuinstallation??
    Log-Analyse und Auswertung - 14.09.2008 (10)
  14. Avira meldet Funde (Swizzor,Malware,...)
    Mülltonne - 11.08.2008 (4)
  15. Kein offensichtliches Problem - Gegensheck Log - hat jemand Zeit?
    Log-Analyse und Auswertung - 03.07.2008 (21)
  16. Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile)
    Log-Analyse und Auswertung - 22.11.2006 (3)

Zum Thema Kein offensichtliches Problem trotzdem Malware: 17 Funde - Hallo Ich habe kein wirkliches Problem mit dem Pc. Habe jedoch Malwarebytes laufen lassen ( 17 Funde) weil ich vor kurzem am Notebook einen BKA Trojana gehabt habe und nun - Kein offensichtliches Problem trotzdem Malware: 17 Funde...
Archiv
Du betrachtest: Kein offensichtliches Problem trotzdem Malware: 17 Funde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.