Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.04.2013, 11:53   #1
4NG3L
 
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden - Standard

(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden



Hallo,

hat leider ein bisschen gedauert weil ich Probleme mit der Teamviewer-Sitzung hatte.
Die beiden LOG-Files sind nun im Anhang.
Der Bekannte ist jetzt leider nicht mehr zuhause, bei einem Neustart des Rechners komme ich erst wieder um 14 Uhr in das System, da kommt er kurz heim, danach geht er nochmals weg, und kommt erst gegen 18Uhr wieder heim.

für deine großartige Hilfe

Alt 04.04.2013, 12:56   #2
smeenk
/// Malwareteam / Visitor
 
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden - Standard

(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden



Ich denke wir sind fast fertig

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.



Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________


Alt 04.04.2013, 20:25   #3
4NG3L
 
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden - Standard

(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden



Hello,

sorry für die späte Nachricht - Combofix hatte mich aus dem System geschmissen das es ja die Internet-Verbindung trennt, deshalb musste ich warten bis der Bekannte nach Hause kommt.
Jedoch habe ich das Problem das Combofix anscheinend nicht ganz durchläuft, er startet das Programm zwar, bricht dann aber anscheinend irgendwann in der Überprüfung ab.
Habe es jetzt schon zum 4.mal gestartet, bekomme aber kein LOG-File, da es nicht durchläuft - warum kann ich leider nicht sagen.

Habe nach dem 3 Versuch mit Combofix mal den SecurityCheck drüberlaufen lassen, wovon ich dann auch gleich das LOG-File erhalten habe - befindet sich im Anhang.

Vielen vielen Dank
__________________

Alt 04.04.2013, 20:55   #4
4NG3L
 
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden - Standard

(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden



Ich bin mir nicht sicher ob Combofix ordnungsgemäß durchgelaufen ist, er macht anscheinend einen Neustart - und es ist kein LOG-File auf Laufwerk C, sondern lediglich ein Ordner mit dem Symbol vom Arbeitsplatz; versucht man den Ordner zu Öffnen, wirkt er wie ein Link, und macht den Arbeitsplatz auf. (Screenshot im Anhang)
Habe den Ordner in ein *.zip-File gepackt, und auf meinen Rechner verschoben, wobei es sich anscheinend um den Installationsordner von Combofix handelt, worin eine ComboFix.txt zu finden war - befindet sich auch im Anhang, jedoch ist dies anscheinend nicht die Richtige?

Miniaturansicht angehängter Grafiken
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden-combofix.jpg  

Antwort

Themen zu (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden
antivir, antivirus, automatisch, avira, avira antivir, bewusst, e-banking, einträge, eset, forum, guten, löschen, neu, nichts, online-banking, problem, quarantäne, scan, scanner, screenshot, sp3, systemüberprüfung, tr/spy.zbot, windows, windows xp, zbot




Ähnliche Themen: (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden


  1. Avira meldet TR/Dldr.Agent.2343.1 [trojan] und java/Lamar.sgf.27 [virus]
    Log-Analyse und Auswertung - 30.06.2015 (13)
  2. Virus Java/Lamar.iuq.2 / Java/Lamar.SFE.20
    Plagegeister aller Art und deren Bekämpfung - 01.10.2014 (5)
  3. Win7 - Malwarebytes findet (Trojan.Downloader) und Avira - JAVA/Lamar.SAP.46
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (7)
  4. Vista. Defender + Internet geht nicht mehr. Zaccess und Java Lamar gefunden.
    Log-Analyse und Auswertung - 13.10.2013 (11)
  5. Windows 7: Avira meldet Fund von JAVA/Lamar.teq
    Log-Analyse und Auswertung - 24.09.2013 (11)
  6. Windows 7: TR/PSW.Zbot.73728.71; JAVA/Lamar.jyi.31; ADWARE/DomaIQ.24569 eingefangen. wie entfernen? log-dateien angehängt.
    Log-Analyse und Auswertung - 12.08.2013 (10)
  7. AntiVir findet u.a.: TR/Dldr.Dofoil.R.266, JAVA/Dldr.Obfshlp.MA, EXP/CVE-2013-2423.DV, TR/Spy.ZBot.lntt.12, JAVA/Lamar.gta.27
    Log-Analyse und Auswertung - 24.07.2013 (13)
  8. Avira meldet JAVA/Lamar.teq.69 uvm.
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (13)
  9. Avira meldet Fund von Trojaner 'TR/Crypt.XPACK.Gen', 'JAVA/Lamar.ltg.35' und 5 weitere Warnungen
    Log-Analyse und Auswertung - 05.06.2013 (33)
  10. JAVA/Lamar.lta.94 gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (10)
  11. Viren eingefangen (JAVA/dldr.lamar.TP), auch Trojaner (Polizei.Trojaner) gefunden
    Log-Analyse und Auswertung - 07.05.2013 (15)
  12. Fund von TR/PSW.Zbot.7439 und TR/Kazy.17952.100 mittels Avira AntiVir
    Log-Analyse und Auswertung - 01.03.2013 (15)
  13. TR/Spy.Zbot.iehc und JAVA/Dldr.Pesur.AY und JAVA/Lamar.RY gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (36)
  14. Funde von Avira & Malwarebytes A-M: Java-Virus JAVA/Rilly.CL & Trojan.Zbot.EPSF
    Plagegeister aller Art und deren Bekämpfung - 16.01.2013 (17)
  15. JAVA/Dldr.Lamar.OJ durch Avira Antivirus gefunden
    Log-Analyse und Auswertung - 19.12.2012 (11)
  16. JAVA/Dermit.EM, JAVA/Dldr.Lamar.FW, JAVA/Dldr.Themo.F.2, TR/Spy.ZBot.dynb und noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (22)
  17. ATRAPS.GEN & GEN2, Dldr.Phdet.E.38, Kazy.79779, JAVA.Ternub.Gen, Dldr.Lamar.BD in C:\Users\.\AppData
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (3)

Zum Thema (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden - Hallo, hat leider ein bisschen gedauert weil ich Probleme mit der Teamviewer-Sitzung hatte. Die beiden LOG-Files sind nun im Anhang. Der Bekannte ist jetzt leider nicht mehr zuhause, bei einem - (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden...
Archiv
Du betrachtest: (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.