Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: virus/trojaner über skype eingefangen "sie ist auf diesem foto?"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.04.2013, 21:11   #16
haenaez
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Log von Zoek

Zoek.exe Version 4.0.0.2 Updated 23-04-2013
Tool run by asus pro 5if on 23.04.2013 at 22:06:11,28.
Microsoft Windows 7 Home Premium 6.1.7600 x64
Running in: Normal Mode Internet Access Detected

==== Older Logs ======================

C:\zoek-results23.04.2013-1859.log 24804 bytes
C:\zoek-results23.04.2013-2040.log 7192 bytes

==== Deleting Files \ Folders ======================

"C:\Windows\SysNative\drivers\etc\tmvsthfud.bin" deleted
"C:\Windows\SysNative\drivers\etc\tmvsthfss.bin" deleted
"C:\Users\Public\Desktop\sample__1851.zip" deleted

Alt 23.04.2013, 21:21   #17
smeenk
/// Malwareteam / Visitor
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Und dies könntest Du auch noch machen:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________


Alt 23.04.2013, 21:27   #18
haenaez
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Hi smeenk.

Es läuft gerade noch der Aviarascan.
Sobald dieser fertig ist, werde ich den AdwCleaner laufen lassen.
Okay?
__________________

Alt 23.04.2013, 21:32   #19
smeenk
/// Malwareteam / Visitor
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Prima, dann nur nix anbrennen lassen

Ich warte die Antwort ab

Alt 24.04.2013, 03:47   #20
haenaez
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Guten morgen smeenk.

Hier der AVIRA-Log.

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 23. April 2013 23:00


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : asus pro 5if
Computername : ASUSPRO5IF-PC

Versionsinformationen:
BUILD.DAT : 13.0.0.3499 49286 Bytes 19.03.2013 16:29:00
AVSCAN.EXE : 13.6.0.986 639712 Bytes 22.04.2013 19:07:43
AVSCANRC.DLL : 13.4.0.360 64800 Bytes 22.04.2013 19:07:43
LUKE.DLL : 13.6.0.902 67808 Bytes 22.04.2013 19:07:56
AVSCPLR.DLL : 13.6.0.986 94944 Bytes 22.04.2013 19:08:12
AVREG.DLL : 13.6.0.940 250592 Bytes 22.04.2013 19:08:11
avlode.dll : 13.6.2.940 434912 Bytes 22.04.2013 19:07:42
avlode.rdf : 13.0.0.46 15591 Bytes 22.04.2013 19:08:12
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 16:41:09
VBASE001.VDF : 7.11.70.1 2048 Bytes 04.04.2013 16:41:10
VBASE002.VDF : 7.11.70.2 2048 Bytes 04.04.2013 16:41:10
VBASE003.VDF : 7.11.70.3 2048 Bytes 04.04.2013 16:41:10
VBASE004.VDF : 7.11.70.4 2048 Bytes 04.04.2013 16:41:10
VBASE005.VDF : 7.11.70.5 2048 Bytes 04.04.2013 16:41:10
VBASE006.VDF : 7.11.70.6 2048 Bytes 04.04.2013 16:41:10
VBASE007.VDF : 7.11.70.7 2048 Bytes 04.04.2013 16:41:10
VBASE008.VDF : 7.11.70.8 2048 Bytes 04.04.2013 16:41:10
VBASE009.VDF : 7.11.70.9 2048 Bytes 04.04.2013 16:41:10
VBASE010.VDF : 7.11.70.10 2048 Bytes 04.04.2013 16:41:11
VBASE011.VDF : 7.11.70.11 2048 Bytes 04.04.2013 16:41:11
VBASE012.VDF : 7.11.70.12 2048 Bytes 04.04.2013 16:41:11
VBASE013.VDF : 7.11.70.13 2048 Bytes 04.04.2013 16:41:11
VBASE014.VDF : 7.11.70.103 136192 Bytes 05.04.2013 16:40:27
VBASE015.VDF : 7.11.70.183 183808 Bytes 06.04.2013 16:40:59
VBASE016.VDF : 7.11.71.9 145920 Bytes 08.04.2013 16:45:20
VBASE017.VDF : 7.11.71.115 169472 Bytes 10.04.2013 16:41:15
VBASE018.VDF : 7.11.71.197 172544 Bytes 11.04.2013 16:42:17
VBASE019.VDF : 7.11.72.17 135168 Bytes 12.04.2013 16:41:09
VBASE020.VDF : 7.11.72.103 158208 Bytes 15.04.2013 16:41:24
VBASE021.VDF : 7.11.72.137 152064 Bytes 15.04.2013 16:41:24
VBASE022.VDF : 7.11.72.223 159232 Bytes 16.04.2013 16:41:19
VBASE023.VDF : 7.11.73.59 204288 Bytes 18.04.2013 16:41:29
VBASE024.VDF : 7.11.73.133 164864 Bytes 19.04.2013 16:41:31
VBASE025.VDF : 7.11.73.201 225792 Bytes 22.04.2013 16:41:45
VBASE026.VDF : 7.11.73.251 161280 Bytes 23.04.2013 13:25:00
VBASE027.VDF : 7.11.73.252 2048 Bytes 23.04.2013 13:25:00
VBASE028.VDF : 7.11.73.253 2048 Bytes 23.04.2013 13:25:01
VBASE029.VDF : 7.11.73.254 2048 Bytes 23.04.2013 13:25:01
VBASE030.VDF : 7.11.73.255 2048 Bytes 23.04.2013 13:25:01
VBASE031.VDF : 7.11.74.24 19456 Bytes 23.04.2013 19:25:00
Engineversion : 8.2.12.30
AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 14:14:39
AESCRIPT.DLL : 8.1.4.106 483709 Bytes 11.04.2013 16:42:21
AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 16:57:21
AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 14:20:20
AERDL.DLL : 8.2.0.88 643444 Bytes 10.01.2013 14:25:19
AEPACK.DLL : 8.3.2.6 827767 Bytes 29.03.2013 16:58:01
AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08.03.2013 16:55:58
AEHEUR.DLL : 8.1.4.302 5890425 Bytes 18.04.2013 16:41:36
AEHELP.DLL : 8.1.25.2 258423 Bytes 11.10.2012 14:19:24
AEGEN.DLL : 8.1.7.2 442741 Bytes 26.03.2013 16:57:19
AEEXP.DLL : 8.4.0.22 196982 Bytes 18.04.2013 16:41:39
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 14:14:38
AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 16:55:34
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 14:20:53
AVWINLL.DLL : 13.6.0.480 26480 Bytes 22.04.2013 19:07:25
AVPREF.DLL : 13.6.0.480 51056 Bytes 22.04.2013 19:07:43
AVREP.DLL : 13.6.0.480 178544 Bytes 22.04.2013 19:08:12
AVARKT.DLL : 13.6.0.902 260832 Bytes 22.04.2013 19:07:37
AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 22.04.2013 19:07:39
SQLITE3.DLL : 3.7.0.1 397704 Bytes 22.04.2013 19:08:04
AVSMTP.DLL : 13.6.0.480 62832 Bytes 22.04.2013 19:07:44
NETNT.DLL : 13.6.0.480 16240 Bytes 22.04.2013 19:07:59
RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 22.04.2013 19:07:26
RCTEXT.DLL : 13.6.0.976 69344 Bytes 22.04.2013 19:07:26

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, Q:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Dienstag, 23. April 2013 23:00

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'FBAgent.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASLDRSrv.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '194' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'Connect.Service.ContentService.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALU.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryLife.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'aspg.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'Net4Switch.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD2.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'sensorsrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACMON.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SfCtlCom.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACEngSvr.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControl.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrl.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsusWSService.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'UfSeAgnt.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD9Serv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMTray.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SRSPremiumPanel_64.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Boingo Wi-Fi.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMedia.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControlUser.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcourier.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'starter4g.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsScrPro.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'service4g.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMSrv.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'spmgr.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrlHelper.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDC.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ControlDeck.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'AIRecoveryRemind.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'TmProxy.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'TMBMSRV.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'PhotoScreensaver.scr' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2194' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <OS>
Beginne mit der Suche in 'D:\' <Data>
Beginne mit der Suche in 'Q:\'
Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
Systemfehler [5]: Zugriff verweigert


Ende des Suchlaufs: Mittwoch, 24. April 2013 00:25
Benötigte Zeit: 1:24:51 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

26530 Verzeichnisse wurden überprüft
341472 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
341472 Dateien ohne Befall
2707 Archive wurden durchsucht
0 Warnungen
0 Hinweise
744323 Objekte wurden beim Rootkitscan durchsucht
8 Versteckte Objekte wurden gefunden

Hi smeenk.

Hier der adwcleaner-Log:AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.202 - Datei am 24/04/2013 um 04:50:29 erstellt
# Aktualisiert am 23/04/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium  (64 bits)
# Benutzer : asus pro 5if - ASUSPRO5IF-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\asus pro 5if\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.7600.16968

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v26.0.1410.64

Datei : C:\Users\asus pro 5if\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

-\\ Opera v12.15.1748.0

Datei : C:\Users\asus pro 5if\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [3505 octets] - [24/04/2013 04:49:33]
AdwCleaner[S1].txt - [3446 octets] - [24/04/2013 04:50:29]

########## EOF - C:\AdwCleaner[S1].txt - [3506 octets] ##########
         
--- --- ---


Alt 24.04.2013, 06:39   #21
smeenk
/// Malwareteam / Visitor
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Guten morgen

Es sieht alles wieder ganz OK aus, Avira findet nichts und Adwcleaner nur etwas Überbleibsel


Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich.


Tools deinstallieren

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: jetzt auf re-enable klicken.
  2. Downloade Dir bitte auf jeden Fall delfix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u. a. alle verwendeten Programme und löscht sich abschließend selbst.
  3. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Abschließend noch Tipps zu folgenden Themen:
  • Systemupdates
  • Softwareupdates
  • Sicherheitssoftware
  • Sicheres Surfen
Lesestoff:
Systemupdates
Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt:
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.


Lesestoff:
Softwareupdates
Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:Auch nicht gelistete Programme sind natürlich wichtig. Ob es für diese eine neue Version gibt, kannst du auf deren Herstellerwebseite oder ganz bequem mit diesen Tools überprüfen:


Lesestoff:
Sicherheitssoftware
Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
  • Wenn du deine Antivirenlösung wechseln solltest, findest du hier Tools mit denen du die Überreste nach der Deinstallation deines alten Scanners entfernen kannst.
  • Installiere niemals mehr als einen Virenscanner. Deren Hintergrundwächter würden sich gegenseitig behindern und dein System ausbremsen.
  • Ein Browserplugin, das dich vor betrügerischen Webseiten schützt, kann dir gute Dienste leisten, wenn du dich nicht gut auskennst (siehe oben).
  • Sorge dafür, dass deine Sicherheitslösung ständig up-to-date ist und sich automatisch Updates besorgt. Wenn du auf manuelle Updates setzt bist du meistens zu spät, da die Virendatenbanken oft täglich sogar mehrfach erneuert werden.
  • Einen zusätzlichen Schutz (und dieser wäre auch erlaubt) bietet ein spezieller Malwarescanner. Hier empfehle ich dir dringend Malwarebytes und einmal wöchentlich damit zu scannen. In der kostenpflichtigen Version hat es sogar einen Hintergrundwächter. Hierfür haben wir eine Anleitung für dich.
Zuletzt empfehle ich dir deine Daten regelmässig (am besten automatisch) zu sichern. Dies kann eine professionelle Backuplösung, externe Festplatten, Brennen auf DVDs oder Überspielen auf ein Online-Laufwerk wie z.B. Dropbox sein. Erzeuge so viele Kopien wie möglich und halte sie aktuell. Nur so bist du auf den schlimmsten Fall vorbereitet, wenn dein Computer - wodurch auch immer - unbrauchbar werden sollte. Leider passiert das ja immer unangekündigt und immer dann wenn man ihn am Nötigsten braucht. Also sorge vor!


Lesestoff:
Sicheres Surfen
Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
  • Klicke nicht irgendwo hin, nur weil es bunt ist und leuchtet, in einer Ecke aufpoppt oder so aussieht, als wäre es eine Systemmeldung.
  • Lade dir keine illegale Software, keine Cracks, keine Keygens, keine Gametrainer usw ... die Webseiten, die so etwas anbieten, sind meist nicht seriös und die angeblichen Helfer sind meist verseuchter als du es dir ausmalen würdest. Es spielt dabei keine Rolle, ob du diese Dateien über einen Browser oder Filesharingprogramme beziehst.
  • Öffne keine Emailanhänge von Leuten, die du nicht kennst, Emails mit seltsamen Rechtschreibfehlern oder starte Dateien, die dir eine Webseite anbietet, ohne dass du sie wolltest.
  • Lasse niemand an deinem Computer surfen, der diese Regeln nicht auch befolgt.
  • Verlasse dich nicht darauf, dass dein Virenscanner schon alles findet. Keine Sicherheitslösung ist 100% sicher!

Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
  • WOT (Web of trust) Dieses Add-On warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Hinweis: Avast enthält ein solches Plugin bereits.
  • Sandboxie schafft eine zusätzliche isolierte Programmumgebung, damit dein Browser wie ein Kleinkind im Sandkasten sicher ist. (Anleitung: Sandboxie)
  • Securebanking ist ein Software, die Verbindungen untersucht und dir meldet, wenn jemand "mithört". Wie der Name sagt, wurde es entwickelt, damit Onlinebanking wirklich sicher ist. Mehr Infos auf der Homepage: Secure Banking

Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.



Damit wünsche ich dir noch viel Spaß beim Surfen im Internet

... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Grüße
Smeenk

Alt 24.04.2013, 15:29   #22
haenaez
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Servus smeenk.

Vielen, vielen Dank für Deine Hilfe.

Schönen Tag noch haenaez

Alt 24.04.2013, 23:33   #23
smeenk
/// Malwareteam / Visitor
 
virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Standard

virus/trojaner über skype eingefangen "sie ist auf diesem foto?"



Ich habe Dir gerne geholfen

Gruß
Smeenk

Antwort

Themen zu virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
andere, anderen, automatisch, bildschirm, computer, computern, ebenfalls, eingefangen, folgendes, freunde, gespräch, gleichzeitig, namen, plötzlich, servus, skype, taskhost.exe, tr/kazy.166807, tr/kazy.166971, tr/ransom.blocker.bbvx, worm/skipe.t




Ähnliche Themen: virus/trojaner über skype eingefangen "sie ist auf diesem foto?"


  1. Trojaner "MyBrowser" von Plus Network eingefangen über GoogleChrome (WIn7)
    Log-Analyse und Auswertung - 30.09.2015 (42)
  2. vor 1 Woche Trojaner mit "UPS-Mail" eingefangen, nun wieder Spam-Mails über meine Accounts...
    Log-Analyse und Auswertung - 23.03.2015 (11)
  3. Skype Virus "Your skype does not support extended icons"
    Log-Analyse und Auswertung - 10.10.2014 (15)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. Rechner surft "selbständig" nicht existierende Seiten an, Mahnschreiben Telekom über Hackingversuche von diesem Rechner aus
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (7)
  6. "Skype" und "Minianwendungen" werden nicht mehr ausgeführt (Windows 7)
    Log-Analyse und Auswertung - 21.05.2013 (3)
  7. Avira Meldet "C:\WINDOWS\system32\Skype.scr\Skype.exe" und kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (11)
  8. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (21)
  9. 3x | habe mir virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  10. 2x | virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  11. (2x) 2. VERSUCH - "WIN7" System wurde gesperrt + Skype Virus
    Mülltonne - 12.03.2012 (2)
  12. TR/Agent.avs' [trojan - "eingefangen über Yahoo Messenger"
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (36)
  13. ICQ Virus "Schau dir mal das Foto an :D"
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (20)
  14. ICQ Virus - "Schau dir mal das Foto an :D "
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (13)
  15. Mal wieder das Messenger-Virus ("Kennst du dieses Foto noch :D")
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (8)
  16. ICQ Virus: "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (3)
  17. MSN Virus "Bist du das auf dem Foto?"
    Log-Analyse und Auswertung - 21.01.2010 (4)

Zum Thema virus/trojaner über skype eingefangen "sie ist auf diesem foto?" - Log von Zoek Zoek.exe Version 4.0.0.2 Updated 23-04-2013 Tool run by asus pro 5if on 23.04.2013 at 22:06:11,28. Microsoft Windows 7 Home Premium 6.1.7600 x64 Running in: Normal Mode Internet - virus/trojaner über skype eingefangen "sie ist auf diesem foto?"...
Archiv
Du betrachtest: virus/trojaner über skype eingefangen "sie ist auf diesem foto?" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.