Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Maleware gefunden!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.08.2012, 11:56   #1
CoCaCoXx
 
Maleware gefunden! - Standard

Maleware gefunden!



Hallo Zusammen

Bräuchte da mal vielleicht ein wenig Hilfe! Habe heute mit meinem Kabel Deutschland Sicherheitspaket einen Scann durchgeführt und bekam keine schönen Nachrichten.

Code:
ATTFilter
Ergebnis: 21 Malware gefunden
Trojan.Downloader.Wimad.H (Virus)

    E:\Daten von Tim\Mp 3´s\Old\Bob Marley\TOTALLY HIP TRACK.wma Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\Bob Marley\Eighties classic.wma Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\Bob Marley\Wicked Remix.wma Aktion: unter Quarantäne 

Worm.Generic.237277 (Virus)

    E:\Daten von Tim\Mp 3´s\Old\NU Shit from P\Yukmouth - Million Dollar Mixtape\Yukmouth - Million Dollar Mixtape.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\NU Shit from P\New To The Game\New To The Game.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\NU Shit from P\no RooM nO brEath\no RooM nO brEath (30).exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\NU Shit from P\Miamis Collection of Dope 2\Miamis Collection of Dope 2.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\NU Shit from P\Best kept Secret Vol.2\Best kept Secret (23).exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Various Artists - Smokin Session 3 (DatPiff.com)\Various Artists - Smokin Session 3 (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Various Artists - Street Religion 3 The Three Ami (DatPiff.com)\Various Artists - Street Religion 3 The Three Ami (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Various Artists - Street Religion 3 The Three Ami (DatPiff.com)\missing_tracks\missing_tracks.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Mims - Coast 2 Coast 65 (DatPiff.com)\Mims - Coast 2 Coast 65 (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Mims - Coast 2 Coast 65 (DatPiff.com)\missing_tracks\missing_tracks.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Various Artists - Ihouse 20 Electro World Editio (DatPiff.com)\Various Artists - Ihouse 20 Electro World Editio (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Jody Breeze Various Artists - Ridin Dirty 20 Da (DatPiff.com)\Jody Breeze Various Artists - Ridin Dirty 20 Da (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Jody Breeze - Best Kept Secret 3 Georgia Muscle 6 (DatPiff.com)\Jody Breeze - Best Kept Secret 3 Georgia Muscle 6 (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Jody Breeze - Breeze Is Back (DatPiff.com)\Jody Breeze - Breeze Is Back (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Jim Jones - Money Clothes Hos (DatPiff.com)\Jim Jones - Money Clothes Hos (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Jim Jones - Money Clothes Hos (DatPiff.com)\missing_tracks\missing_tracks.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\D-Block - Laugh Now Cry Later 5 (DatPiff.com)\D-Block - Laugh Now Cry Later 5 (DatPiff.com)`.exe Aktion: unter Quarantäne
    E:\Daten von Tim\Mp 3´s\Old\A- Bomb\new download\Various Artists - Higher Level (DatPiff.com)\Various Artists - Higher Level (DatPiff.com)`.exe Aktion: unter Quarantäne
         
Sieht wohl ganz danach aus das ein paar Musik Stücke (ich gebe zu das ich diese nicht legal erworben habe :P) verseucht sind. Habe diese dann direkt von meinem Sicherheitscenter bereinigen lassen. Jetzt meine Frage! Wars das?!? Kann ich die jetzt ganz entspannt löschen und dann habe ich ruhe? Habe mich mal ein wenig hier im Forum Informiert und ein ziemlich ähnliches Problem hier gefunden. Da wurde die Log datei HijackThis verlangt deswegen habe ich das mal gemacht.

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:31:03, on 23.08.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Everything\Everything.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\Anti-Virus\fsgk32st.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\Anti-Virus\FSGK32.EXE
C:\Programme\Kabel Deutschland\Sicherheitspaket\Common\FSMA32.EXE
C:\WINDOWS\system32\srvany.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\Common\FSHDLL32.EXE
C:\WINDOWS\kmsem\KMService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\FWES\Program\fsdfwd.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Kabel Deutschland\Sicherheitspaket\FSGUI\fscuif.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\My Documents\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Programme\Kabel Deutschland\Sicherheitspaket\NRS\iescript\baselitmus.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Programme\Kabel Deutschland\Sicherheitspaket\NRS\iescript\baselitmus.dll
O4 - HKLM\..\Run: [Everything] "C:\Programme\Everything\Everything.exe" -startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BCSSync] "C:\Programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\Kabel Deutschland\Sicherheitspaket\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\Kabel Deutschland\Sicherheitspaket\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10j_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O13 - Gopher Prefix: 
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Programme\Kabel Deutschland\Sicherheitspaket\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\Kabel Deutschland\Sicherheitspaket\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\Kabel Deutschland\Sicherheitspaket\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Programme\Kabel Deutschland\Sicherheitspaket\ORSP Client\fsorsp.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7358 bytes
         
Habe die Log file auch mal auf HijackThis ausgewetet aber da kam nichts bedrohlisches bei raus.Habe die Musik auf einer externen Festplatte und am Rechner angeschlossen. Die Musik wurde nicht auf meinem eigenen PC runter geladen sondern sind von einem Freund und auch nur auf der externen Festplatte vorhanden(also wurden noch nicht auf meinen PC übertragen!) Vielleicht hilft euch das ja noch. Hoffe ihr könnt mir da weiter helfen.

Schonmal vielen Dank im vorraus

MFG

Geändert von CoCaCoXx (23.08.2012 um 12:09 Uhr)

Alt 24.08.2012, 02:30   #2
t'john
/// Helfer-Team
 
Maleware gefunden! - Standard

Maleware gefunden!





ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________

__________________

Alt 06.10.2012, 16:10   #3
t'john
/// Helfer-Team
 
Maleware gefunden! - Standard

Maleware gefunden!



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Antwort

Themen zu Maleware gefunden!
adobe, bho, ci.dll, explorer, firefox, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log file, logfile, maleware, maleware gefunden, malware, mozilla, musik, plug-in, problem, rundll, scan, software, stick, system, virus, windows, windows xp




Ähnliche Themen: Maleware gefunden!


  1. FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleaner
    Plagegeister aller Art und deren Bekämpfung - 23.07.2015 (11)
  2. Maleware gefunden - was muß ich nun tun?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2015 (68)
  3. win 8, maleware gefunden.
    Plagegeister aller Art und deren Bekämpfung - 19.03.2015 (19)
  4. win 8, maleware gefunden.
    Mülltonne - 12.03.2015 (1)
  5. Werbung öffnet sich im Browser automatisch - Maleware gefunden
    Log-Analyse und Auswertung - 05.01.2015 (3)
  6. Maleware gefunden (PC Optimizer u. Speed Up). Erbitte Hilfe für Entfernung.
    Log-Analyse und Auswertung - 12.02.2014 (13)
  7. Mit Avast bei Boot-Scan viele Somoto-C,J,F / Maleware GEN gefunden!
    Plagegeister aller Art und deren Bekämpfung - 06.12.2013 (14)
  8. eGdpSvc.exe/ Maleware, Adware in C:\ProgramData\eSafe gefunden
    Log-Analyse und Auswertung - 29.11.2013 (9)
  9. HEUR:EXPLOIT.Java.CVE-2013-1493a - 3 Mal Maleware von Kaspersky gefunden
    Log-Analyse und Auswertung - 23.08.2013 (23)
  10. Maleware TR/PSW.zbot.245760.109 gefunden, was ist das und was muss ich dagegen tun?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (3)
  11. Win32.BHO.acw, DoubleClick, SweetIM und Maleware.Packer.GenX gefunden
    Log-Analyse und Auswertung - 01.12.2012 (5)
  12. Maleware.NSPack wurde gefunden
    Log-Analyse und Auswertung - 05.07.2012 (1)
  13. Maleware gefunden was tun?
    Log-Analyse und Auswertung - 24.04.2012 (23)
  14. Sophos Scan hat Trojaner und Maleware gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.12.2011 (35)
  15. Beim Virenprogramm durchlauf Maleware gefunden..
    Plagegeister aller Art und deren Bekämpfung - 04.05.2011 (7)
  16. Maleware gefundenDR/Delphi.Gen' [dropper] Trojanerdownloader gefunden.
    Log-Analyse und Auswertung - 12.04.2010 (0)
  17. Maleware gefunden durch Malewarebytes
    Log-Analyse und Auswertung - 26.06.2009 (12)

Zum Thema Maleware gefunden! - Hallo Zusammen Bräuchte da mal vielleicht ein wenig Hilfe! Habe heute mit meinem Kabel Deutschland Sicherheitspaket einen Scann durchgeführt und bekam keine schönen Nachrichten. Code: Alles auswählen Aufklappen ATTFilter Ergebnis: - Maleware gefunden!...
Archiv
Du betrachtest: Maleware gefunden! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.