Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: -Live Security Platinum- Logfiles anbei!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 12.08.2012, 21:06   #5
drumforfun
 
-Live Security Platinum- Logfiles anbei! - Standard

-Live Security Platinum- Logfiles anbei!



Hallo Kira,

habe nun endlich den PC neu aufgesetzt. Anschließend habe ich (dummerweise) mit Acronis True Image ein komplettes Image von der Woche vor dem LiveSecurity Befall aufgespielt - Hatte aber wohl auf diesem Image bereits einen Schädling, von dem ich vor der LiveSecurity Geschichte nichts mitbekommen habe.

Konnte dann Antivir nicht mehr richtig bedienen (im normalen Windows Modus), und habe deshalb im abgesicherten Modus Antivir einmal durchlaufen lassen, Malwarebytes läuft ebenfalls gerade (Logs poste ich später).

Da Antivir jedoch schon was gefunden hat, hier mal der Log.
Wahrscheinlich lag der Fehler dadran, die mit Acronis gesicherten Daten jetzt aufzuspielen, da diese schon infiziert waren. Ich werde wohl nochmal das System ohne Acronis neu aufspielen müssen.

Hier das Log von heute Abend:

Code:
ATTFilter

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 12. August 2012  20:55

Es wird nach 4096284 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Abgesicherter Modus mit Netzwerk Support
Benutzername   : ***
Computername   : ***-PC

Versionsinformationen:
BUILD.DAT      : 12.0.0.1167    40870 Bytes  18.07.2012 19:07:00
AVSCAN.EXE     : 12.3.0.33     468472 Bytes  18.07.2012 16:04:24
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  18.07.2012 16:04:38
LUKE.DLL       : 12.3.0.15      68304 Bytes  18.07.2012 16:04:31
AVSCPLR.DLL    : 12.3.0.27      97064 Bytes  18.07.2012 16:04:24
AVREG.DLL      : 12.3.0.33     232232 Bytes  18.07.2012 16:04:23
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 23:22:12
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 23:31:36
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 09:58:50
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 22:37:35
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 16:04:37
VBASE006.VDF   : 7.11.34.117     2048 Bytes  29.06.2012 16:04:37
VBASE007.VDF   : 7.11.34.118     2048 Bytes  29.06.2012 16:04:37
VBASE008.VDF   : 7.11.34.119     2048 Bytes  29.06.2012 16:04:37
VBASE009.VDF   : 7.11.34.120     2048 Bytes  29.06.2012 16:04:37
VBASE010.VDF   : 7.11.34.121     2048 Bytes  29.06.2012 16:04:37
VBASE011.VDF   : 7.11.34.122     2048 Bytes  29.06.2012 16:04:37
VBASE012.VDF   : 7.11.34.123     2048 Bytes  29.06.2012 16:04:37
VBASE013.VDF   : 7.11.34.124     2048 Bytes  29.06.2012 16:04:37
VBASE014.VDF   : 7.11.38.18   2554880 Bytes  30.07.2012 18:23:19
VBASE015.VDF   : 7.11.38.70    556032 Bytes  31.07.2012 18:23:21
VBASE016.VDF   : 7.11.38.143   171008 Bytes  02.08.2012 18:23:21
VBASE017.VDF   : 7.11.38.221   178176 Bytes  06.08.2012 18:23:22
VBASE018.VDF   : 7.11.39.37    168448 Bytes  08.08.2012 18:23:22
VBASE019.VDF   : 7.11.39.89    131072 Bytes  09.08.2012 18:23:23
VBASE020.VDF   : 7.11.39.145   142336 Bytes  11.08.2012 18:23:23
VBASE021.VDF   : 7.11.39.146     2048 Bytes  11.08.2012 18:23:24
VBASE022.VDF   : 7.11.39.147     2048 Bytes  11.08.2012 18:23:24
VBASE023.VDF   : 7.11.39.148     2048 Bytes  11.08.2012 18:23:24
VBASE024.VDF   : 7.11.39.149     2048 Bytes  11.08.2012 18:23:24
VBASE025.VDF   : 7.11.39.150     2048 Bytes  11.08.2012 18:23:24
VBASE026.VDF   : 7.11.39.151     2048 Bytes  11.08.2012 18:23:24
VBASE027.VDF   : 7.11.39.152     2048 Bytes  11.08.2012 18:23:24
VBASE028.VDF   : 7.11.39.153     2048 Bytes  11.08.2012 18:23:24
VBASE029.VDF   : 7.11.39.154     2048 Bytes  11.08.2012 18:23:24
VBASE030.VDF   : 7.11.39.155     2048 Bytes  11.08.2012 18:23:24
VBASE031.VDF   : 7.11.39.170    45568 Bytes  12.08.2012 18:23:24
Engineversion  : 8.2.10.132
AEVDF.DLL      : 8.1.2.10      102772 Bytes  12.08.2012 18:23:36
AESCRIPT.DLL   : 8.1.4.42      459129 Bytes  12.08.2012 18:23:36
AESCN.DLL      : 8.1.8.2       131444 Bytes  16.02.2012 16:11:36
AESBX.DLL      : 8.2.5.12      606578 Bytes  18.07.2012 16:04:20
AERDL.DLL      : 8.1.9.15      639348 Bytes  20.01.2012 23:21:32
AEPACK.DLL     : 8.3.0.24      811381 Bytes  12.08.2012 18:23:35
AEOFFICE.DLL   : 8.1.2.42      201083 Bytes  12.08.2012 18:23:33
AEHEUR.DLL     : 8.1.4.86     5165429 Bytes  12.08.2012 18:23:33
AEHELP.DLL     : 8.1.23.2      258422 Bytes  18.07.2012 16:04:17
AEGEN.DLL      : 8.1.5.34      434548 Bytes  12.08.2012 18:23:27
AEEXP.DLL      : 8.1.0.74       86387 Bytes  12.08.2012 18:23:37
AEEMU.DLL      : 8.1.3.2       393587 Bytes  12.08.2012 18:23:26
AECORE.DLL     : 8.1.27.4      201078 Bytes  12.08.2012 18:23:25
AEBB.DLL       : 8.1.1.0        53618 Bytes  20.01.2012 23:21:28
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  18.07.2012 16:04:25
AVPREF.DLL     : 12.3.0.15      51920 Bytes  18.07.2012 16:04:23
AVREP.DLL      : 12.3.0.15     179208 Bytes  18.07.2012 16:04:23
AVARKT.DLL     : 12.3.0.15     211408 Bytes  18.07.2012 16:04:21
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  18.07.2012 16:04:22
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  18.07.2012 16:04:34
AVSMTP.DLL     : 12.3.0.32      63480 Bytes  18.07.2012 16:04:24
NETNT.DLL      : 12.3.0.15      17104 Bytes  18.07.2012 16:04:31
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  18.07.2012 16:04:41
RCTEXT.DLL     : 12.3.0.31     100088 Bytes  18.07.2012 16:04:41

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Sonntag, 12. August 2012  20:55

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '90' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Program Files\gs\gs9.02\uninstgs.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
Die Registry wurde durchsucht ( '3838' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Program Files\gs\gs9.02\uninstgs.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Program Files\WinRAR\rarnew.dat
  [WARNUNG]   Das Archiv ist unbekannt oder defekt
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\53fe51a9-30fc9e02
  [0] Archivtyp: ZIP
  --> apps/MyApplet.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544
  --> apps/MyLoader.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Loader.Gen
  --> apps/MyWorker.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\6eaba073-44a2a938
  [0] Archivtyp: ZIP
  --> apps/MyApplet.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544
  --> apps/MyLoader.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Loader.Gen
  --> apps/MyWorker.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\6fccc9ba-3c5e1e5f
  [0] Archivtyp: ZIP
  --> apps/MyApplet.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544
  --> apps/MyLoader.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Loader.Gen
  --> apps/MyWorker.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
C:\Users\***\Downloads\avira_free_antivirus_de.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <Volume>

D:\EIGENE DATEIEN\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Temp\{BECB4328-2A51-44DD-98D2-63BBAB69DDB2}
  [WARNUNG]   Die Datei konnte nicht gelesen werden!

Beginne mit der Desinfektion:
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\6fccc9ba-3c5e1e5f
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5554a5c4.qua' verschoben!
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\6eaba073-44a2a938
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dc18a62.qua' verschoben!
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\53fe51a9-30fc9e02
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f99d0b8.qua' verschoben!


Ende des Suchlaufs: Sonntag, 12. August 2012  21:32
Benötigte Zeit: 33:08 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  27220 Verzeichnisse wurden überprüft
 1237730 Dateien wurden geprüft
      9 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      3 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1237721 Dateien ohne Befall
   5672 Archive wurden durchsucht
      7 Warnungen
      3 Hinweise
         
Hoffe du kannst mir nochmals helfen, Danke!


 

Themen zu -Live Security Platinum- Logfiles anbei!
administrator, adobe flash player, antivir, avira, bho, canon, desktop, downloader, error, explorer, fehler, firefox, flash player, format, google, home, install.exe, langs, logfile, notebook, object, plug-in, programm, programme, realtek, registry, rundll, security, software, starmoney




Ähnliche Themen: -Live Security Platinum- Logfiles anbei!


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Live Security Platinum
    Log-Analyse und Auswertung - 24.09.2012 (16)
  3. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (5)
  4. Live Security Platinum
    Log-Analyse und Auswertung - 12.09.2012 (2)
  5. Live Platinum Security - Was tun ? Logfiles vorhanden
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  6. Live Security Platinum
    Diskussionsforum - 27.08.2012 (4)
  7. Live Security Platinum
    Log-Analyse und Auswertung - 14.08.2012 (12)
  8. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (23)
  9. Live Security Platinum
    Log-Analyse und Auswertung - 04.08.2012 (5)
  10. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (1)
  11. "Live Security Platinum" vollständig entfernt? Logs anbei.
    Log-Analyse und Auswertung - 03.08.2012 (33)
  12. Live Security Platinum
    Log-Analyse und Auswertung - 01.08.2012 (1)
  13. Live Security Platinum auf dem Laptop mit Logfiles - ist nun nach Malwarebytes alles gut?
    Mülltonne - 20.07.2012 (0)
  14. Logfiles von Live Security Platinum Trojaner mit Rootkit.0Access Befall
    Log-Analyse und Auswertung - 17.07.2012 (5)
  15. Live Security Platinum Logfiles überprüfen
    Log-Analyse und Auswertung - 13.07.2012 (3)
  16. Live Security Platinum
    Alles rund um Windows - 10.07.2012 (1)
  17. Live Security Platinum
    Log-Analyse und Auswertung - 28.06.2012 (3)

Zum Thema -Live Security Platinum- Logfiles anbei! - Hallo Kira, habe nun endlich den PC neu aufgesetzt. Anschließend habe ich (dummerweise) mit Acronis True Image ein komplettes Image von der Woche vor dem LiveSecurity Befall aufgespielt - Hatte - -Live Security Platinum- Logfiles anbei!...
Archiv
Du betrachtest: -Live Security Platinum- Logfiles anbei! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.