Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.11.2012, 06:48   #1
Baguette
 
Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen? - Standard

Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen?



Guten Morgen, zusammen!

Beim letzten kompletten Systemcheck meines Computers mit Avira Free Antivirus
wurde der Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) gefunden und vom Virenprogramm in Quarantäne gesteckt.
Da ich im Internet kaum Informationen zu diesem Trojaner gefunden habe, würde mich interessieren, ob:

# Einer der Nutzer mehr Informationen zur Wirkweise dieses Trojaners hat
# seit wann er existiert
# und natürlich wie man ihn ohne die ganze Platte zu putzen erfolgreich eliminiert.
Weiterhin hat Avira beim Systemcheck mehrere Warnungen generiert, die ich nicht einordnen kann.
Kann mir jemand sagen, ob diese ggf. mit dem Trojaner in Verbindung stehen:
# Masterbootsektor HD1, [INFO] Es wurde kein Virus gefunden!
[WARNUNG] Systemfehler [21]: Das Gerät ist nicht bereit.

# C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!

# C:\System Volume Information\
[WARNUNG] Systemfehler [5]: Zugriff verweigert

# C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!

# C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.

# C:\Windows\System32\catroot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.

# C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.

# C:\Windows\System32\LogFiles\WMI\RtBackup\
[WARNUNG] Systemfehler [5]: Zugriff verweigert

# C:\Windows\Temp\JET31F8.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
C:\Windows\Temp\JET4AFB.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.

# D:\System Volume Information\
[WARNUNG] Systemfehler [5]: Zugriff verweigert

# :\System Volume Information\
[WARNUNG] Systemfehler [5]: Zugriff verweigert

Muss jetzt „ an die Schüppe“. Würde mich aber sehr freuen bis heute Abend den einen oder anderen Tipp zur Reinigung meines Rechners zu bekommen.

Es grüßt Baguette

Alt 27.11.2012, 13:45   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen? - Standard

Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen?



Hallo und

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Zitat:
wurde der Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) gefunden und vom Virenprogramm in Quarantäne gesteckt.
Schön und wo sind die Logs dazu?

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner siehe http://www.trojaner-board.de/125889-...tml#post941520


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Antwort

Themen zu Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen?
antivirus, appdata, avira, c:\windows, catroot2, datei, free, guten, internet, logfiles, mas, microsoft, platte, programm, quarantäne, rojaner gefunden, system volume information, system32, systemfehler, temp, trojaner, verbindung, windows, wmi, zugriff




Ähnliche Themen: Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen?


  1. fakeav.ai trojaner?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2015 (11)
  2. Proxy-Trojaner finden und bekämpfen
    Log-Analyse und Auswertung - 10.05.2014 (16)
  3. GVU-Trojaner bekämpfen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (20)
  4. Trojaner FAKEAV-EKA in vsmon.exe im Arbeitsspeicher
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (7)
  5. ----GVU-Trojaner v2.04---- Windows 7 64 Bit Trojaner bekämpfen.
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  6. mehrere Trojaner (rojan.Win32.Pakes.tqy - Jorik.SystemCheck.hz - FakeAV.llzt)
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (2)
  7. Trojaner zu bekämpfen, weiß nicht weiter...
    Plagegeister aller Art und deren Bekämpfung - 12.02.2011 (1)
  8. Avira findet Trojaner TR/FakeAV.vxj
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (25)
  9. TR/FakeAV Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (1)
  10. Massig Trojaner auf einem anderen Benutzerkonto!...Wie kann ich sie bekämpfen?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (1)
  11. Trojaner FakeAV.CMB in C:\Windows\Nsyrea.exe
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (21)
  12. Trojaner TR/FakeAV.CX.175616 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (1)
  13. Trojaner TR/FakeAV.CX.175616 lässt sich einfach nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (1)
  14. Wie kann man mehere Trojaner vom Webspace bekämpfen lassen?
    Überwachung, Datenschutz und Spam - 16.01.2010 (1)
  15. Google leitet immmer auf windowsclick.com / Trojaner TR/FakeAV.IA
    Plagegeister aller Art und deren Bekämpfung - 28.03.2009 (1)
  16. Trojaner bekämpfen/entfernen?!
    Plagegeister aller Art und deren Bekämpfung - 24.05.2008 (2)
  17. Wie kann ich Trojaner bekämpfen?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2005 (19)

Zum Thema Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen? - Guten Morgen, zusammen! Beim letzten kompletten Systemcheck meines Computers mit Avira Free Antivirus wurde der Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) gefunden und vom Virenprogramm in Quarantäne gesteckt. Da ich im Internet kaum - Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen?...
Archiv
Du betrachtest: Trojaner TR/FakeAV.Aus.2 (=cmhptmyxb.exe) wie bekämpfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.