Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Blacole mit McAffee gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 17.07.2012, 20:48   #1
Matze1079
 
Trojaner Blacole mit McAffee gefunden - Standard

Trojaner Blacole mit McAffee gefunden



Hallo.

Ich habe gestern ein kleines Problem auf meinem Rechner entdeckt.
McAffee hat mit 2 Viren gemeldet, darunter eine Variante von blacole.
Diese Datei hat er in Quaratäne gesetzt. Leider kann ich den genauen Namen nicht mehr finden. Vielleicht kann mir einer sagen wie ich diese Berichte in Einzelheit genau aufrufen kann.

Anschließend habe ich "MaleWareBytes Anti Malware" ausgeführt. Es ergab folgendes LogFile:
Zitat:
Matze :: MATZE-PC [Administrator]

16.07.2012 22:33:20
mbam-log-2012-07-16 (22-33-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 452007
Laufzeit: 2 Stunde(n), 23 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Zur Sicherheit habe ich anschließend noch Programm ESET ausgeführt.
Das ergab folgendes Log:
Zitat:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=ebbd5e5a16c1fe49baf54612e7de2abb
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-17 06:24:13
# local_time=2012-07-17 08:24:13 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5121 16777213 100 75 1730013 7725217 0 0
# compatibility_mode=5893 16776574 66 85 43180393 94129571 0 0
# compatibility_mode=8192 67108863 100 0 368 368 0 0
# scanned=250566
# found=19
# cleaned=19
# scan_time=6531
C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart) - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.10 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.11 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.12 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.13 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.14 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.5 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.6 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.7 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.8 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.9 Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Program Files (x86)\pdfforge Toolbar\IE\6.0\pdfforgeToolbarIE.dll Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Users\Matze\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\49WFYYJJ\pdfforgeToolbar[1].msi Variante von Win32/Toolbar.Widgi Anwendung (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Users\Matze\AppData\Local\Temp\NODB951.tmp Variante von Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart) - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Users\Matze\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\4636a30-76dde8b5 Variante von Java/Exploit.Agent.NCK Trojaner (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Users\Matze\Downloads\PDFCreator-1_2_3_setup.exe Win32/Toolbar.Widgi Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Windows\Installer\b7b5dc.msi Variante von Win32/Toolbar.Widgi Anwendung (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
Hier wurden also im gegensatz zum ersten Programm wieder Probleme gefunden.
Jetzt meine Frage: Ist mein System nun sicher oder nicht? Habe ich noch ein Problem mit einem Trojaner oder anderer Schadsoftware?

Vielen Dank für eure Antworten.

 

Themen zu Trojaner Blacole mit McAffee gefunden
administrator, aufrufe, autostart, blacole, datei, dateien, downloader, escan, folge, frage, gelöscht, heuristiks/extra, heuristiks/shuriken, internet, logfile, löschen, malware, microsoft, namen, neustart, pdfforge toolbar, problem, probleme, programm, scan, sicherheit, trojaner, trojaner blacole, update, viren, windows




Ähnliche Themen: Trojaner Blacole mit McAffee gefunden


  1. McAfee: Problem/Bedrohung entdeckt - JV/Blacole-FHD!C30FC45FA202(Trojaner).
    Log-Analyse und Auswertung - 05.04.2013 (9)
  2. JS/Blacole.KH.3 auf hompage vom schachverein gefunden.
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (11)
  3. eMail mit Link, der auf php endet / schadhafte Datei gefunden (Exploit:JS/Blacole/GB)
    Log-Analyse und Auswertung - 12.02.2013 (11)
  4. JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts
    Log-Analyse und Auswertung - 11.02.2013 (11)
  5. Mcaffee: WEBDE-DLLUPDATE1.EXE
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (56)
  6. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.)
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (5)
  7. Bedrohung: JS:Blacole-AV (Trj) von Avast gefunden
    Log-Analyse und Auswertung - 28.10.2012 (12)
  8. Bedrohung: JS:Blacole-AV (Trj) von Avast gefunden, Ingdiba z.B: gesperrt
    Log-Analyse und Auswertung - 17.10.2012 (6)
  9. Exploit-CVE2012-1723.f und Exploit-PDF!Blacole.o gefunden
    Log-Analyse und Auswertung - 02.10.2012 (11)
  10. Exploit JS Blacole!E2 gefunden - was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (12)
  11. (2x) JS/Blacole.P gefunden - was tun?
    Mülltonne - 02.07.2012 (1)
  12. JS/Blacole.P gefunden - was tun?
    Log-Analyse und Auswertung - 02.07.2012 (1)
  13. Exploit:Java/Blacole.ET in C\Users\***\AppData\Local\Temp\jar_cache... gefunden
    Log-Analyse und Auswertung - 06.04.2012 (8)
  14. Java/Exploit.Blacole.AN Trojaner ? Gelöscht, was nu Sys clr oder nicht ?
    Log-Analyse und Auswertung - 23.03.2012 (7)
  15. Diverse Trojaner gefunden? (Blacole.A u.a.) - unsicher über nächste Schritte
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (15)
  16. McAffee deaktiviert
    Log-Analyse und Auswertung - 01.06.2010 (1)
  17. WSNPOEM - Trojaner, Konto gesperrt, McAffee gelöscht
    Plagegeister aller Art und deren Bekämpfung - 10.12.2007 (7)

Zum Thema Trojaner Blacole mit McAffee gefunden - Hallo. Ich habe gestern ein kleines Problem auf meinem Rechner entdeckt. McAffee hat mit 2 Viren gemeldet, darunter eine Variante von blacole. Diese Datei hat er in Quaratäne gesetzt. Leider - Trojaner Blacole mit McAffee gefunden...

Alle Zeitangaben in WEZ +1. Es ist jetzt 00:00 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Trojaner Blacole mit McAffee gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.