|
Log-Analyse und Auswertung: Irgendein virus bei sendspace runtergeladen genauer name unbekanntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.09.2012, 01:00 | #1 | |
| Irgendein virus bei sendspace runtergeladen genauer name unbekannt Hallo, Ein Freund von mir Hat bei SendSpace (hxxp://sendspace.com/pro/dl/8a963g?image=matrix.virus1) "Fotos" von mir gefunden und wollt sich die anschauen (ich bin nicht bei myspace angemeldet :P) hat sie eine zip datei geladen und in dieser war eine exe die er gestartet hat und sofort kam die anzeige mit dem ukash, die er sofort beendet hat aber bei jedem neustart wieder kommt hxxp://matrixvirussite.ma.funpic.de/scren.jpg <--Foto Zu Groß Für die Seite und nein das war nicht sein antivirenscanner und diese dateien gibt es nicht hat er überprüft Sein AntivirenScanner: Avira Free Die logs (defogger , OTL und GMER wenn er ein 32Bit system hat) werden morgen erstellt und sofort in einer zip gepostet danke (von uns beiden) mfg matrixvirus Also er hat höchstwarscheinlich den Skypevirus (http://www.trojaner-board.de/124887-skype-trojana.html) Nunja Viel spaß beim formatieren... Also sind die logs wohl unbrauchbar ein beispiel für eine nachricht eines Infizierten: Zitat:
#closerequest
__________________ Fehlinformationen sind Nicht Informativ Meine Website: http://matrixvirussite.ma.funpic.de |
30.09.2012, 07:42 | #2 |
| Irgendein virus bei sendspace runtergeladen genauer name unbekannt Hier der Log von Malwarebytes:
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.29.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Andi :: ANDI-PC [Administrator] 30.09.2012 08:28:42 mbam-log-2012-09-30 (08-33-01).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221240 Laufzeit: 3 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 5 HKCR\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\loadtbs-2.1 (PUP.LoadTubes) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Awesome-Hack (Malware.Trace) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SkypePM (Trojan.Ransom) -> Daten: C:\Users\Andi\AppData\Local\Skype\SkypePM.exe -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Users\Andi\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\chrome@loadtubes.com (PUP.LoadTubes) -> Keine Aktion durchgeführt. Infizierte Dateien: 21 C:\Users\Andi\AppData\Roaming\8620.exe (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\D7C8.exe (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\FC58.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\ytdl.exe (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Users\Andi\Downloads\IMG00593829405-JPG(1).scr (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Local\Skype\SkypePM.exe (Trojan.Ransom) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\ffmpeg.exe (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\license.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\toolbar.dll (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\uninstall.exe (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js (PUP.LoadTubes) -> Keine Aktion durchgeführt. C:\Users\Andi\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json (PUP.LoadTubes) -> Keine Aktion durchgeführt. (Ende) und nach systemneustart: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.29.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Andi :: ANDI-PC [Administrator] 30.09.2012 08:55:42 mbam-log-2012-09-30 (08-55-42).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222924 Laufzeit: 5 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende)
__________________ Geändert von matrixvirus (30.09.2012 um 08:02 Uhr) |
05.12.2012, 19:10 | #3 |
/// Helfer-Team | Irgendein virus bei sendspace runtergeladen genauer name unbekanntDein Thema ist leider untergegangen, bitte in Zukunft nicht selbst antworten. Benoetigst du noch Hilfe?
__________________ |
07.12.2012, 00:51 | #4 |
| Irgendein virus bei sendspace runtergeladen genauer name unbekannt ehm Nein nicht mehr aber danke^^
__________________ Fehlinformationen sind Nicht Informativ Meine Website: http://matrixvirussite.ma.funpic.de |
Themen zu Irgendein virus bei sendspace runtergeladen genauer name unbekannt |
angemeldet, anschauen, anzeige, avira, beendet, datei, dateien, erstell, erstellt, exe, fotos, freund, geladen, gemeldet, gestartet, gmer, image, morgen, myspace, neustart, sag mal ehrlich sind das deine fotos?, scan, skypevirus, sofort, system, unbekannt, virus |