Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware Security Shield erst da, dann wieder weg!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.07.2012, 23:20   #1
Labbeduddel1
 
Malware Security Shield erst da, dann wieder weg! - Standard

Malware Security Shield erst da, dann wieder weg!



Hallo an alle Helfenden, und Hilfesuchenden!

Ich habe folgendes Problem:
Gestern habe ich die Nachricht von SecurityShield erhalten, dass mein PC befallen ist. Habe dann von AviraAntivir einen Systemcheck machen lassen und 15 unerwünschte Programme, sowie 21 Warnungen erhalten. Die verseuchten Dateien wurden dann in Quarantäne geschoben. (Die Scandatei/LogDatei ist ziemlich groß. Braucht ihr die?)

Danach habe ich eine Datei namens mgtpuulkyk.exe in der Datei AppData (verstecktes Verzeichnis) entdeckt. Diese hatte das Zeichen von SecurityShield. Habe sie dann in den Papierkorb verbannt.
Es sind dann keine Meldungen mehr gekommen und in der Taskleiste war das Zeichen auch nicht mehr. Es gab auch keine Meldungen nach dem Neustart mehr, wie es in anderen Themen/Foren unter anderem beschrieben wird.
Anschließend habe ich mir Malwarebytes installiert und durchlaufen lassen, mit der angehängten LogDatei (eigentlich nix mehr zu sehen, außer die drei Dateien im Papierkorb).
Hiernach dann den ESET OnlineScanner drüber laufen gelassen, welcher allerdings NICHTS gefunden hat.

Auf einer Seite [hxxp://de.pcthreat.com/parasitebyid-15371de.html] steht etwas, dass dieser Trojaner/Malware erst aktiviert werden muss. Habe damit allerdings nichts gemacht, bevor ich mir noch mehr solche Dinge runterlade. Im Gegensatz zu dieser Seite sieht eure Arbeit sehr vertrauenswürdig aus!

Muss ich meine Festplatte jetzt noch formatieren? Kann ich weitere Trojaner/Viren oder was auch immer noch genauer aufspüren (SecurityShield ist doch mit seinen "Mitbringseln" bekannt, oder?)? Und ich würde noch gerne einige Dateien (Bilder, Musik...) vom PC sichern. Wie kann ich sicher sein, dass da nix mit zu der externen Festplatte kommt?

Ich danke euch schonmal vielmals!
Ach, da wäre noch was: Wie kann ich mir sicher sein, dass euer Link für die Spende nicht meine Kontaktdaten klaut und mein Konto leer räumt?

Hier dann die LogDateien:

Malwarebytes
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.18.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Kalle :: KALLE-PC [Administrator]

Schutz: Aktiviert

18.07.2012 13:04:00
Logdatei Malwarebytes  mbam-log-2012-07-18 (16-23-20)

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 421981
Laufzeit: 2 Stunde(n), 16 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\$Recycle.Bin\S-1-5-21-1687849217-2001803891-1520016243-1003\$RCLMWE1.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-1687849217-2001803891-1520016243-1003\$RCXXYK1.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-1687849217-2001803891-1520016243-1003\$RRHIY58.exe (Trojan.Lameshield) -> Keine Aktion durchgeführt.

(Ende)
         
Und ESET:
Code:
ATTFilter
 ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=9d803367df3dd74a8ed929c6d4e97f57
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-18 05:08:32
# local_time=2012-07-18 07:08:32 (+0100, Mitteleuropäische 

Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 23766409 23766409 0 

0
# compatibility_mode=5893 16776573 100 94 1169 94253308 0 0
# compatibility_mode=8192 67108863 100 0 298 298 0 0
# compatibility_mode=9217 16776893 100 13 410598 2338106 0 0
# scanned=219028
# found=0
# cleaned=0
# scan_time=7854
         

 

Themen zu Malware Security Shield erst da, dann wieder weg!
administrator, anti-malware, appdata, autostart, code, dateien, escan, eset, explorer, festplatte, folge, formatieren, formatieren?, heuristiks/extra, heuristiks/shuriken, leer, link, malware, malwarebytes, neustart, papierkorb, problem, programme, recycle.bin, security, security shield, seite, speicher, taskleiste, verschwunden, wieder weg




Ähnliche Themen: Malware Security Shield erst da, dann wieder weg!


  1. PC fährt erst nicht hoch, wenn dann doch, stürzt er wieder ab
    Log-Analyse und Auswertung - 14.09.2015 (17)
  2. Malwarebytes Anti-Malware geht erst nicht, findet dann Security.Hijack - Ist da noch mehr?
    Log-Analyse und Auswertung - 21.08.2014 (17)
  3. Erst HDD Smart, dann Ukash
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (54)
  4. (2x) Security Shield / TR Atraps.Gen entfernt - ist mein Rechner jetzt wieder sauber?
    Mülltonne - 27.07.2012 (1)
  5. Security Shield 2012 - Bin ich ihn nun wieder los?
    Log-Analyse und Auswertung - 24.07.2012 (1)
  6. Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?
    Log-Analyse und Auswertung - 13.04.2012 (57)
  7. Security shield eingefangen und entfernt, gestern tauchte dann TR/Ransom.Birele.vb auf
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (1)
  8. Security Shield - Runter ging ja, aber ist mein PC nun wieder sauber
    Plagegeister aller Art und deren Bekämpfung - 01.07.2011 (18)
  9. Erst Vista dann XP?
    Alles rund um Windows - 11.06.2010 (31)
  10. Erst Vista dann XP?
    Mülltonne - 01.06.2010 (4)
  11. Erst TR/Crypt.ZPACK.Gen, dann 9 weitere, dann unklar (Teil 1)
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (1)
  12. Erst Security Tool dann XP Defender Pro jetzt reicht es! Festplatte formatieren?
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (1)
  13. Erst Virus,dann Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (6)
  14. Erst Werbepopups, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2009 (3)
  15. Firefox stürzt ab und lässt sich dann erst nach neustart wieder ausführen
    Log-Analyse und Auswertung - 20.09.2008 (5)
  16. Erst Trojaner, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (3)
  17. Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK
    Log-Analyse und Auswertung - 01.02.2008 (11)

Zum Thema Malware Security Shield erst da, dann wieder weg! - Hallo an alle Helfenden, und Hilfesuchenden! Ich habe folgendes Problem: Gestern habe ich die Nachricht von SecurityShield erhalten, dass mein PC befallen ist. Habe dann von AviraAntivir einen Systemcheck machen - Malware Security Shield erst da, dann wieder weg!...
Archiv
Du betrachtest: Malware Security Shield erst da, dann wieder weg! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.