Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist das ein Virus oder eine Art Fehler?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.06.2013, 13:04   #16
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



weil toolbars daten sammeln können
was soll hinter Malwarebytes fehlen, das sollst du deinstalieren.
und im CCleaner auf analysieren klicken und dann reinigen, bzw falls auf englisch auf die entsprechenen Schaltflächen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.06.2013, 13:10   #17
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



Ok, nachdem ich den ersten Toolbar Eintrag gelöscht habe, war der andere nicht zu finden, nach CCleaner Neustart war der Eintrag schon weg.
Log von dem Programm kommt gleich.
__________________


Alt 17.06.2013, 13:14   #18
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



lasss bitte solche zwischenposts weg, danke
__________________
__________________

Alt 17.06.2013, 13:17   #19
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



Tut mir Leid, ich dachte, dass das vielleicht relevant sein könnte.
Die Log:
AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.303 - Datei am 17/06/2013 um 14:14:30 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzer : Maik - MAIK-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Maik\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job
Ordner Gelöscht : C:\Users\Maik\AppData\Local\APN

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v27.0.1453.110

Datei : C:\Users\Maik\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [1731 octets] - [17/06/2013 14:14:30]

########## EOF - C:\AdwCleaner[S1].txt - [1791 octets] ##########
         
--- --- ---





Hat es was zu bedeuten, wenn da Schlüssel gelöscht wurden?

Alt 17.06.2013, 13:20   #20
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



ja, die gehören zu adware.
HitmanPro - Download - Filepony
hitmanpro laden, doppelklicken, scan klicken.
Nichts löschen, weiter klicken. Log speichern und posten, bzw als XML exportieren packen und anhängen.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.06.2013, 13:21   #21
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



Ist die Datei auch gratis?
Da steht nämlich etwas mit "Jetzt kaufen".

Alt 17.06.2013, 13:22   #22
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



ja 30 Tage gratis
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.06.2013, 13:31   #23
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



Hier:
2 Verdächtige, habe ich daher was zu befürchten?
Zitat:
Code:
ATTFilter
HitmanPro 3.7.6.201
www.hitmanpro.com

   Computer name . . . . : MAIK-PC
   Windows . . . . . . . : 6.1.1.7601.X64/8
   User name . . . . . . : Maik-PC\Maik
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2013-06-17 14:23:17
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 46s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 47

   Objects scanned . . . : 1.158.039
   Files scanned . . . . : 11.717
   Remnants scanned  . . : 191.581 files / 954.741 keys

Suspicious files ____________________________________________________________

   C:\Users\Maik\AppData\Local\PunkBuster\APB\pb\pbcl.dll
      Size . . . . . . . : 953.905 bytes
      Age  . . . . . . . : 54.8 days (2013-04-23 18:58:58)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 9A5BDD44D0817FE21A154412B5989E157455BC24ADBCB238376F73FCEFB14696
      Fuzzy  . . . . . . : 29.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.

   C:\Users\Maik\AppData\Local\PunkBuster\APB\pb\PnkBstrK.sys
      Size . . . . . . . : 138.992 bytes
      Age  . . . . . . . : 54.8 days (2013-04-23 18:59:10)
      Entropy  . . . . . : 7.7
      SHA-256  . . . . . : 17E604316606C999C87C896508B3525E4897DFA1522FEE01B86524F46B3D9B3D
      RSA Key Size . . . : 2048
      Authenticode . . . : Valid
      Fuzzy  . . . . . . : 22.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.
         The file is a device driver. Device drivers run as trusted (highly privileged) code.
         Program is code signed with a valid Authenticode certificate.


Cookies _____________________________________________________________________

   C:\Users\Maik\AppData\Local\Google\Chrome\User Data\Default\Cookies:apmebf.com
   C:\Users\Maik\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com
   C:\Users\Maik\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
   C:\Users\Maik\AppData\Local\Google\Chrome\User Data\Default\Cookies:h.atdmt.com
   C:\Users\Maik\AppData\Local\Google\Chrome\User Data\Default\Cookies:serving-sys.com
         

Alt 17.06.2013, 13:33   #24
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



sieht alles ok aus, besteht das anfangsproblem noch?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.06.2013, 13:39   #25
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



Zitat:
Zitat von markusg Beitrag anzeigen
sieht alles ok aus, besteht das anfangsproblem noch?
Ich weiß es nicht genau, es tritt ja auch nur manchmal auf, ich wollte nur sicher gehen.
In letzter Zeit (seit ich den Thread eröffnete) war ich sowieso kaum am PC, aus Angst, ich könnte einen Virus draufhaben.
Ich werde in nächster Zeit wieder drauf achten und mich ggf. hier wieder melden.

MfG

Edit: Kann ich die verwendeten Programme alle deinstallieren?
Wenn ja, wie?

Geändert von Barney' (17.06.2013 um 13:45 Uhr)

Alt 17.06.2013, 15:03   #26
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



erst mal drauflassen und pc testen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.06.2013, 17:34   #27
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



In wie fern "PC testen"?
Regelmäßig scannen lassen und Logs posten?

Wie sieht's denn bis jetzt aus?

MfG

Alt 17.06.2013, 17:36   #28
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



nein
testen ob das Problem noch auftritt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.06.2013, 17:46   #29
Barney'
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



Zitat:
Zitat von markusg Beitrag anzeigen
nein
testen ob das Problem noch auftritt
Achso, alles klar.
Ich werde mich demnächst melden, wenn das Problem nicht mehr auftritt oder sobald es wieder auftritt.

Danke schon mal für deine Hilfe!

MfG

Alt 17.06.2013, 17:49   #30
markusg
/// Malware-holic
 
Ist das ein Virus oder eine Art Fehler? - Standard

Ist das ein Virus oder eine Art Fehler?



alles klar.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Ist das ein Virus oder eine Art Fehler?
anderes, eingebe, einiger, erschein, fehler, fehler?, nervige, problem, sonderzeichen, virus, wahrscheinlich, wegbekomme, zusätzliches




Ähnliche Themen: Ist das ein Virus oder eine Art Fehler?


  1. Festplatten Fehler? oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 19.06.2015 (1)
  2. Windows XP: Rundll Fehler oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 27.03.2015 (10)
  3. Ein Virus? oder doch nur eine Einstellungssache des Laptops?
    Plagegeister aller Art und deren Bekämpfung - 23.09.2013 (12)
  4. Ist diese Datei bzw. eine von ihnen ein Virus oder etwas ähnliches?
    Log-Analyse und Auswertung - 15.05.2013 (6)
  5. Internet Explorer - Ein Virus oder nur eine Meldung?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (53)
  6. Virus gefunden von MSE - Exploit:Win32/pdfjsc.WI? Oder Fehler?
    Plagegeister aller Art und deren Bekämpfung - 04.10.2011 (7)
  7. "BKA" Virus oder Spyeye? Gibt es eine lösung?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2011 (1)
  8. Virus oder Malware: Bei benutzen eines Webbrowsers öffnet sich automatisch eine http://xn seite
    Plagegeister aller Art und deren Bekämpfung - 21.05.2011 (3)
  9. Habe ich eine Augen- oder Alkoholproblem oder ist es war?
    Lob, Kritik und Wünsche - 07.08.2010 (8)
  10. Windows Fehler oder Virus?
    Log-Analyse und Auswertung - 15.03.2010 (1)
  11. CSRSS.exe - Virus oder nur eine harmlose Datei?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2009 (5)
  12. Trojaner Gorshok.a was nun Fehler oder doch echter Virus ?
    Plagegeister aller Art und deren Bekämpfung - 31.05.2008 (3)
  13. Virus oder Fehler ??
    Alles rund um Windows - 10.03.2008 (0)
  14. Hab ich nen Virus oder einfach nur ein Update Fehler
    Plagegeister aller Art und deren Bekämpfung - 27.12.2007 (0)
  15. Habe dauernd Fehler Meldungen nach neu inst. Viren oder ein anderer fehler ???
    Plagegeister aller Art und deren Bekämpfung - 07.05.2007 (17)
  16. [Problem]Virus oder eine Fehlerkennung?
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (5)
  17. Virus oder doch Windows-Fehler??? Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 12.11.2006 (1)

Zum Thema Ist das ein Virus oder eine Art Fehler? - weil toolbars daten sammeln können was soll hinter Malwarebytes fehlen, das sollst du deinstalieren. und im CCleaner auf analysieren klicken und dann reinigen, bzw falls auf englisch auf die entsprechenen - Ist das ein Virus oder eine Art Fehler?...
Archiv
Du betrachtest: Ist das ein Virus oder eine Art Fehler? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.