Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.05.2012, 17:30   #1
chyth
 
Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln - Standard

Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln



Hallo,

ich habe dir die .eml der besagten Mail gerade geschickt.

Hier noch die Logs aus Malwarebytes:

Zitat:
2012/05/04 21:34:39 +0200 SYLVIA-VAIO Admin MESSAGE Executing scheduled update: Daily
2012/05/04 21:34:39 +0200 SYLVIA-VAIO Admin MESSAGE Starting protection
2012/05/04 21:34:40 +0200 SYLVIA-VAIO Admin MESSAGE Database already up-to-date
2012/05/04 21:34:42 +0200 SYLVIA-VAIO Admin MESSAGE Protection started successfully
2012/05/04 21:34:45 +0200 SYLVIA-VAIO Admin MESSAGE Starting IP protection
2012/05/04 21:34:47 +0200 SYLVIA-VAIO Admin MESSAGE IP Protection started successfully
2012/05/04 21:44:45 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting protection
2012/05/04 21:44:48 +0200 SYLVIA-VAIO Sylvia MESSAGE Protection started successfully
2012/05/04 21:44:51 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting IP protection
2012/05/04 21:44:52 +0200 SYLVIA-VAIO Sylvia MESSAGE IP Protection started successfully
Zitat:
2012/05/05 11:21:07 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting protection
2012/05/05 11:21:09 +0200 SYLVIA-VAIO Sylvia MESSAGE Executing scheduled update: Daily
2012/05/05 11:21:10 +0200 SYLVIA-VAIO Sylvia MESSAGE Protection started successfully
2012/05/05 11:21:13 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting IP protection
2012/05/05 11:21:14 +0200 SYLVIA-VAIO Sylvia MESSAGE IP Protection started successfully
2012/05/05 11:21:21 +0200 SYLVIA-VAIO Sylvia MESSAGE Scheduled update executed successfully: database updated from version v2012.05.04.05 to version v2012.05.05.03
2012/05/05 11:21:21 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting database refresh
2012/05/05 11:21:21 +0200 SYLVIA-VAIO Sylvia MESSAGE Stopping IP protection
2012/05/05 11:23:21 +0200 SYLVIA-VAIO Sylvia MESSAGE IP Protection stopped
2012/05/05 11:23:24 +0200 SYLVIA-VAIO Sylvia MESSAGE Database refreshed successfully
2012/05/05 11:23:24 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting IP protection
2012/05/05 11:23:25 +0200 SYLVIA-VAIO Sylvia MESSAGE IP Protection started successfully
2012/05/05 12:05:39 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50352, Process: chrome.exe)
2012/05/05 12:05:39 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50353, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50365, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50366, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50367, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50368, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50369, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50370, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50371, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50372, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50373, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50374, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50375, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50376, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50377, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50378, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50379, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50380, Process: chrome.exe)
2012/05/05 12:06:28 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50381, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50382, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50383, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50384, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50385, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50386, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50387, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50388, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50389, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50390, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50391, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50392, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50393, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50394, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50395, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50396, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50397, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50398, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50399, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50400, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50401, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50402, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50403, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50404, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50405, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50406, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50407, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50408, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50409, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50410, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50411, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50412, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50413, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50414, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50415, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50416, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50417, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50418, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50419, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50420, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50421, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50422, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50423, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50424, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50425, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50426, Process: chrome.exe)
2012/05/05 12:06:36 +0200 SYLVIA-VAIO Sylvia IP-BLOCK 109.163.231.139 (Type: outgoing, Port: 50427, Process: chrome.exe)
2012/05/05 18:21:24 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting protection
2012/05/05 18:21:27 +0200 SYLVIA-VAIO Sylvia MESSAGE Protection started successfully
2012/05/05 18:21:30 +0200 SYLVIA-VAIO Sylvia MESSAGE Starting IP protection
2012/05/05 18:21:32 +0200 SYLVIA-VAIO Sylvia MESSAGE IP Protection started successfully

Antwort

Themen zu Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln
acrobat update, adobe, antivir, antivir guard, avira, canon, defender, desktop, entfernen, explorer, feedback, file, firefox, google, home, locker, log, malwarebytes, neustart, notification, pdf, performance, plug-in, problem, rundll, security, software, svchost.exe, system, windows, windows 7 home, wmp




Ähnliche Themen: Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln


  1. Verschlüsselungstrojaner- Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 09.03.2015 (4)
  2. Daten entschlüsseln nach BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (3)
  3. Dateien nach Verschlüsselungstrojaner entschlüsseln
    Überwachung, Datenschutz und Spam - 06.02.2013 (2)
  4. Entschlüsseln von Bilder und Open Office Dateien nach Befall mit Verschlüsselungstroyaner
    Log-Analyse und Auswertung - 17.01.2013 (40)
  5. Brauche Loganalyse für MyStart Trojaner
    Log-Analyse und Auswertung - 26.11.2012 (21)
  6. Loganalyse meines Trojaner (Firefoxproblem)
    Mülltonne - 08.10.2012 (1)
  7. Windows-Verschlüsselungstrojaner ! Gelöscht, aber wie Daten wieder entschlüsseln.
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (21)
  8. Verschlüsselungstrojaner - Entschlüsseln (zufallsgenerierte Dateinamen)
    Log-Analyse und Auswertung - 21.06.2012 (1)
  9. Entschlüsseln nach Trojanerbefall
    Log-Analyse und Auswertung - 17.06.2012 (4)
  10. Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht
    Log-Analyse und Auswertung - 13.06.2012 (3)
  11. Verschlüsselungstrojaner - Dateien lassen sich nicht entschlüsseln
    Log-Analyse und Auswertung - 07.06.2012 (5)
  12. Verschlüsselungstrojaner - trojaner weg, daten lassen sich nicht mehr entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  13. nach verschlüsselungstrojaner: malwarebytes findet ständig viren, kann sie nicht richtig entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 25.05.2012 (3)
  14. Daten entschlüsseln nach Neuem UKash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (4)
  15. .locked datein entschlüsseln nach verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (3)
  16. Nach "Bundestrojaner" verschlüsselte Datein entschlüsseln?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (1)
  17. Metropolitan Police Virus - Loganalyse
    Log-Analyse und Auswertung - 24.07.2011 (4)

Zum Thema Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln - Hallo, ich habe dir die .eml der besagten Mail gerade geschickt. Hier noch die Logs aus Malwarebytes: Zitat: 2012/05/04 21:34:39 +0200 SYLVIA-VAIO Admin MESSAGE Executing scheduled update: Daily 2012/05/04 21:34:39 - Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln...
Archiv
Du betrachtest: Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.