Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.10.2012, 13:59   #1
C-bool-1991
 
Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr - Standard

Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr



Habe, nachdem mein Pc eine Fehlermeldung nach der anderen ausspuckt,meinen Pc mit Malmarebytes durchsucht und folgendes Ergebnis erhalten:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.06.06

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Jones :: JONAS-LAP [Administrator]

07.10.2012 01:21:02
mbam-log-2012-10-07 (07-33-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 427615
Laufzeit: 57 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\Jones\AppData\Roaming\Anciqu\xiez.exe (Backdoor.Bot.citdl) -> 3944 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|xiez.exe (Backdoor.Bot.citdl) -> Daten: C:\Users\Jones\AppData\Roaming\Anciqu\xiez.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 12
C:\Users\Jones\AppData\Roaming\Anciqu\xiez.exe (Backdoor.Bot.citdl) -> Keine Aktion durchgeführt.
C:\Users\Jones\AppData\Local\{4b76a595-2021-c244-260b-32f7d9238eda}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Keine Aktion durchgeführt.
C:\Users\Jones\AppData\Local\{4b76a595-2021-c244-260b-32f7d9238eda}\U\80000032.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Users\Jones\AppData\Roaming\msconfig.dat (Malware.Crypter) -> Keine Aktion durchgeführt.
C:\Users\Jones\Downloads\SoftonicDownloader_fuer_divx-plus.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{4b76a595-2021-c244-260b-32f7d9238eda}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{4b76a595-2021-c244-260b-32f7d9238eda}\U\000000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{4b76a595-2021-c244-260b-32f7d9238eda}\U\80000000.@ (Rootkit.0Access.64) -> Keine Aktion durchgeführt.
C:\Windows\Installer\{E82D2C00-F7A9-241F-E733-48A3C6A1783A}\syshost.exe (Trojan.Phex.THAGen6) -> Keine Aktion durchgeführt.
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_divx-plus.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\Program Files (x86)\Steam\avutil-51.dll (Trojan.Fakesig) -> Keine Aktion durchgeführt.
D:\Program Files (x86)\Steam\bin\avutil-51.dll (Trojan.Fakesig) -> Keine Aktion durchgeführt.

(Ende)

Was muss ich tun?

Alt 07.10.2012, 17:39   #2
ryder
/// TB-Ausbilder
 
Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr - Standard

Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr





Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst.

Ich bedanke mich für deine Geduld
__________________

__________________

Alt 07.10.2012, 17:53   #3
ryder
/// TB-Ausbilder
 
Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr - Standard

Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:
Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Wenn du das alles gelesen und verstanden hast, kannst du loslegen!
Schritt 1:
Scan mit Combofix

Zitat:
WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel:
Link 1

  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.

Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
Schritt 2:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.
__________________
__________________

Alt 07.10.2012, 20:28   #4
C-bool-1991
 
Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr - Standard

Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr



Danke für die schnelle Antwort
Da ich nun, vermutlich durch die bereits vorhandenen Viren einen weiteren Virus erhalten habe und nun garnichts mehr machen kann, werde ich das System komplett neu aufsetzen, ist zwar schade für die ganzen Privaten Dateien, aber es ist wohl das Beste.

Alt 07.10.2012, 20:40   #5
ryder
/// TB-Ausbilder
 
Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr - Standard

Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr



Alles klar. Dann hake ich den Fall mal für mich ab. Melde dich aber ruhig, wenn du Hilfe dabei brauchst.

__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr
00000008.@, administrator, adware.shopperreports, anti-malware, appdata, autostart, backdoor programm, backdoor.bot.citdl, dateien, ergebnis, fehlermeldung, funktionieren, malware.crypter, microsoft, nicht mehr, pup.offerbundler.st, rechner, roaming, rootkit.0access, rootkit.0access.64, software, speicher, trojan.dropper.bcminer, trojan.fakesig, trojan.phex.thagen6, trojaner




Ähnliche Themen: Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr


  1. diverse Programme starten nicht mehr (Antivir, Opera) - evtl Trojaner im Verdacht
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (3)
  2. Virenprogramme lassen sich nicht mehr installieren
    Log-Analyse und Auswertung - 06.11.2012 (7)
  3. Trojan.Ransom.ANC - Browser funktioniert nicht mehr - Virenprogramme funktionieren nicht mehr
    Log-Analyse und Auswertung - 30.10.2012 (2)
  4. Virenprogramme lassen sich nicht mehr starten!
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (17)
  5. Virenprogramme lassen sich nicht mehr starten
    Antiviren-, Firewall- und andere Schutzprogramme - 18.09.2012 (3)
  6. Trojaner: Anti-Virenprogramm und Windows-Update funktionieren nicht mehr
    Log-Analyse und Auswertung - 28.05.2012 (18)
  7. neuer Rechner langsam, Buttons in den meisten Programmen funktionieren nicht mehr
    Log-Analyse und Auswertung - 19.03.2012 (7)
  8. Wie kann ich einen Virus löschen wo Anti-Virenprogramme nicht funktionieren?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (5)
  9. FileHippo und AVIRA funktionieren nicht mehr! Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 14.01.2012 (6)
  10. Google-Links funktionieren nicht mehr, AviraAntivir und MalwareBytes scannen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (11)
  11. Diverse Trojaner gefunden / Icons & Dateien versteckt / Internet geht nicht mehr
    Log-Analyse und Auswertung - 08.11.2011 (7)
  12. Diverse Tasten funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 20.05.2011 (23)
  13. Trojaner von AV entdeckt und gelöscht aber jetzt funktionieren die meisten Programme nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (16)
  14. Diverse Trojaner, Nicht mehr funktionsfähiges AntiVir, Windows Recovery Malware
    Log-Analyse und Auswertung - 25.04.2011 (1)
  15. einige Tasten funktionieren nicht mehr...hmmm Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 05.10.2008 (2)
  16. Kein Internet mehr, Anti Virenprogramme funktionieren nicht mehr
    Log-Analyse und Auswertung - 24.06.2007 (5)

Zum Thema Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr - Habe, nachdem mein Pc eine Fehlermeldung nach der anderen ausspuckt,meinen Pc mit Malmarebytes durchsucht und folgendes Ergebnis erhalten: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.06.06 Windows 7 x64 NTFS Internet - Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr...
Archiv
Du betrachtest: Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.