Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 31.05.2013, 13:33   #3
Dudeness
 
JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox - Standard

JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox



Hallo Markus,

sehr gerne, siehe unten. Eine Sache ist mir noch eingefallen, vielleicht ist das eine wichtige Info. Ich habe gestern zwei .mp3-Dateien erzeugt mithilfe eines converters, das war allerdings viele Stunden bevor Avira Alarm geschlagen hat. Die Dateien liegen aktuell auf meinem Desktop außerhalb der sandbox. Kann das mit dem Vorfall zusammenhängen?

Und hier die Logfiles:

Malwarebytes (das logfile von gestern ist nicht gespeichert worden, habe gerade eben den Quickscan wiederholt, nachfolgend ist also der neue report):

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.05.30.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Oli :: HOME [limited]

31.05.2013 14:12:42
mbam-log-2013-05-31 (14-12-42).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 180250
Time elapsed: 7 minute(s), 29 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)


_____________________________________________________________________________

Avira:

Die Ereignisberichte von Avira lassen sich mit der Funktion "Ereignisse exportieren" nicht kopieren, der Inhalt wird nicht in den Zwischenspeicher geschrieben. Daher habe ich die einzelnen Ereignisse jeweils geöffnet und den Text kopiert.

In chronologischer Reihenfolge der Ereignisse:

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr0128A.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr01289.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012BY.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012DH.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

Die Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012DH.tmp'
enthielt einen Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 596b7fd7.qua erstellt ( QUARANTÄNE ).
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '41fc5008.qua' verschoben!

Die Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012BY.tmp'
enthielt einen Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 56b67827.qua erstellt ( QUARANTÄNE ).
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e215798.qua' verschoben!

Die Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr0128A.tmp'
enthielt einen Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 1e5a0d67.qua erstellt ( QUARANTÄNE ).
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '786d429d.qua' verschoben!

Die Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr01289.tmp'
enthielt einen Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 54927828.qua erstellt ( QUARANTÄNE ).
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c0557b7.qua' verschoben!

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012GP.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012GP.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012GP.tmp'
wurde ein Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Die Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012GP.tmp'
enthielt einen Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 5661761a.qua erstellt ( QUARANTÄNE ).
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ef65995.qua' verschoben!

Die Datei 'C:\Sandbox\Oli\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\sesn\opr012GP.tmp'
enthielt einen Virus oder unerwünschtes Programm 'JS/BlacoleRef.CZ.19' [virus].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Die Datei existiert nicht!



Ich hoffe es sind alle benötigten Infos enthalten.
__________________

 

Themen zu JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox
antivir, autorun, avg, bho, bingbar, bonjour, branding, canon, converter, entfernen, fehlermeldung, firefox, flash player, format, home, install.exe, js/blacoleref.cz.19, ntdll.dll, plug-in, problem, realtek, registry, rundll, secunia psi, security, sekunden, software, starten




Ähnliche Themen: JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox


  1. Bundeskriminalamt-Virus innerhalb der Sandiebox
    Plagegeister aller Art und deren Bekämpfung - 09.07.2015 (13)
  2. Zwei Windows 7-Totalabstürze innerhalb von 14 Tagen
    Plagegeister aller Art und deren Bekämpfung - 01.05.2015 (17)
  3. JS/BlacoleRef.DD.38 in Firefox Cache Win 7
    Log-Analyse und Auswertung - 14.11.2013 (5)
  4. JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW
    Plagegeister aller Art und deren Bekämpfung - 08.09.2013 (26)
  5. Trojan:JS/BlacoleRef.CZ auf Win7
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (9)
  6. JS/BlacoleRef.DD.17 auf meinem server
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (2)
  7. JS/BlacoleRef.W.320
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (9)
  8. vermeintlicher GVU-Trojaner, Laptop gesperrt, 100€ innerhalb von 48
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (6)
  9. Virus JS/BlacoleRef.W.101 bei mir
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (5)
  10. .com Dateien im Browsercache und kann Seite nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 29.09.2010 (2)
  11. Boot-Reihenfolge innerhalb von Windows ändern?
    Alles rund um Windows - 21.06.2010 (1)
  12. Absturz innerhalb von 1 sek immer genau um 18:01
    Plagegeister aller Art und deren Bekämpfung - 15.06.2010 (1)
  13. Viren/Trojaner etc. innerhalb eines Wlan Netzwerks?
    Überwachung, Datenschutz und Spam - 07.05.2010 (10)
  14. ZoneAlarmFirewall - 25Warnungen innerhalb 10min.
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2009 (7)
  15. 2 Mal geahckt innerhalb von 2 Tagen???
    Plagegeister aller Art und deren Bekämpfung - 26.08.2008 (8)
  16. Dateien innerhalb des lokalen netzwerks senden!
    Alles rund um Windows - 01.04.2006 (1)

Zum Thema JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox - Hallo Markus, sehr gerne, siehe unten. Eine Sache ist mir noch eingefallen, vielleicht ist das eine wichtige Info. Ich habe gestern zwei .mp3-Dateien erzeugt mithilfe eines converters, das war allerdings - JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox...
Archiv
Du betrachtest: JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.