Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.08.2013, 11:21   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Hast du Checkdisk einfach mal laufen lassen? Möglich dass nur ein paar Sektoren beschädigt sind, dei werden dann wieder gerade gezogen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.08.2013, 12:15   #17
ju52.ma
 
Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Ja, das hatte ich dann auch als Verzweiflungsmaßnahme gemacht:
Code:
ATTFilter
Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.
Die Volumebezeichnung lautet Boot.


Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.        

CHKDSK überprüft Dateien (Phase 1 von 3)...
  463104 Datensätze verarbeitet.                                          Dateiüberprüfung beendet.
  373 große Datensätze verarbeitet.                                      0 ungültige Datensätze verarbeitet.                                  0 E/A-Datensätze verarbeitet.                                        61 Analysedatensätze verarbeitet.                                   CHKDSK überprüft Indizes (Phase 2 von 3)...
  517246 Indexeinträge verarbeitet.                                       Indexüberprüfung beendet.
  0 nicht indizierte Dateien überprüft.                                0 nicht indizierte Dateien wiederhergestellt.                      CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)...
  463104 SDs/SIDs verarbeitet.                                            434 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt.
434 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt.
434 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Überprüfung der Sicherheitsbeschreibungen beendet.
  27072 Datendateien verarbeitet.                                        CHKDSK überprüft USN-Journal...
  37125000 USN-Bytes verarbeitet.                                           Die Überprüfung von USN-Journal ist abgeschlossen.
Das Dateisystem wurde überprüft. Es wurden keine Probleme festgestellt.

 923179007 KB Speicherplatz auf dem Datenträger insgesamt
  51361964 KB in 122349 Dateien
    154260 KB in 27073 Indizes
         0 KB in fehlerhaften Sektoren
    595483 KB vom System benutzt
     65536 KB von der Protokolldatei belegt
 871067300 KB auf dem Datenträger verfügbar

      4096 Bytes in jeder Zuordnungseinheit
 230794751 Zuordnungseinheiten auf dem Datenträger insgesamt
 217766825 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 11 07 00 ba 47 02 00 40 3a 04 00 00 00 00 00  .....G..@:......
e8 01 00 00 3d 00 00 00 00 00 00 00 00 00 00 00  ....=...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.
         
Das sieht doch aus, als ob alles in Ordnung ist, oder???? Aber wieso dann all diese Horror-Vorkommnisse??

Nun fand ich aber noch mehrfach diese als Fehler kategorisierte Meldung im Protokoll, Quelle SideBySide. Da darin nun irgenwie eset vorkommt, das ich ja noch nicht deinstalliert habe, aber ja nicht benutze, frage ich Dich, ob Du dafür eine Erklärung hast:

Code:
ATTFilter
Fehler beim Generieren des Aktivierungskontexts für "C:\Users\juc1\Downloads\esetsmartinstaller_enu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
         
Nun, auf jeden Fall habe ich eset nun deinstalliert, der angegebene Ordner, der manuell zu löschen war, war aber gar nicht in den Papierkorb gegangen, schon wieder ein Rätsel für mich. Ich hatte eh nur 4 Dateien im Papierkorb, da das System ja noch gar nicht benutzt wird, also habe ich den Papierkorb zur Sicherheit geleert, aber solche Unerklärlichkeiten bringen mich langsam an den Rand des Nervenzusammenbruchs...
__________________


Geändert von ju52.ma (21.08.2013 um 12:27 Uhr) Grund: Bericht über eset aufräumen nachgeliefert

Alt 21.08.2013, 13:02   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Eine Grundregel für die Ereignisanzeige:

Nur reinschauen wenn Du auch wirklich spürbare Probleme hast . Sonst machste dich verrückt. Haste keine Probleme, Meldungen dort ignorieren.
__________________
__________________

Alt 21.08.2013, 14:27   #19
ju52.ma
 
Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Ich weiss das schon, dass man da besser nicht hinguckt, wenn alles läuft.

Naja, aber ich habe ja noch das Problem mit dem Aufhänger und den noch ausstehenden Windows-Updates..., an das ich mich erstmal nicht rantraue, und jetzt habe ich leider wie befürchtet während des Aufräumens nach Deiner Anweisung noch ein neues: Habe genau nach deinen Anweisungen eset und defogger deinstalliert, dann auch combofix, aber dabei gab es dann von Avira die Aussage, dass er einen Registry-Zugriff blockiert hat. Leider hatte ich bei Defogger den Hinweis übersehen, dass ich den Virenkram abschalten soll, weil der irgendwie im Hintergrund geblieben ist. Hätte ich das Ausschalten müssen, obwohl es nicht in deiner Anweisung steht? Und wann genau. Und wie mache ich jetzt weiter?
Combofix ist ja jetzt wohl nichts Halbes und nichts ganzes mehr, oder? (Ich habe das mit dem rename gemacht). Davon finde ich nur einen leeren Ordner in C: und ein paar alte Verknüpfungen sowie die logs von der Erstausführung.
Und von defogger steht die .exe auf jeden Fall noch rum ausserdem folgendes aus dem Log:
Code:
ATTFilter
defogger_enable by jpshortstuff (23.02.10.1)
Log created at 15:13 on 21/08/2013 (juma1)

Parsing file...


-=E.O.F=-
         
Soll ich defogger noch mal bei abgeschaltetem Avira Re-enable geben. Die Anwendung warnt davor...
Und wie dann mit Combofix?

Geändert von ju52.ma (21.08.2013 um 14:54 Uhr) Grund: Informationen angefügt

Alt 21.08.2013, 16:19   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



einfach Delfix laufen lassen, dass entfernt Auch Combofix und co

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.08.2013, 18:16   #21
ju52.ma
 
Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Hallo Schrauber, was auch immer Delfix laut untenstehendem Protokoll gelöscht haben will…
Ich habe eben eigentlich zu allen im Laufe der Entseuchung benutzten Programme noch jede Menge anderer Dateien und Verzeichnisse gefunden und manuell entsorgt.
Delfix selbst und viele zugehörige Dateien ist auch noch da. Mache ich eigentlich da immer irgenwas falsch oder was? Kann ich das manuell entsorgen? Nochmal laufen lassen will ich das nicht, wegen des Problems mit AVIRA (siehe unten).

Code:
ATTFilter
# DelFix v10.4 - Datei am 22/08/2013 um 17:16:36 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Benutzer : juma1 - DESK1
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : \Combofix
Gelöscht : \FRST
Gelöscht : \AdwCleaner[R1].txt
Gelöscht : \AdwCleaner[S1].txt
Gelöscht : \AdwCleaner[S2].txt
Gelöscht : \AdwCleaner[S3].txt
Gelöscht : \ComboFix.txt
Gelöscht : C:\Users\juma1\Desktop\JRT.txt
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #84 [ComboFix created restore point | 08/21/2013 13:35:23]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########
         
Nach der Aktion lief dann Avira nicht mehr, so langsam bekomme ich Routine im deinstallieren und Neuinstallieren…

Vielleicht traue ich mich da doch noch mal an was Neues. Was empfiehlst Du denn da statt Avira?

Und nun würde ich eigentlich gerne Deine Ratschläge für ein sicheres System durcharbeiten, aber dazu gehört ja nun der Windows-Update, an den ich mich gar nicht mehr wirklich rantraue. Hast Du da jetzt noch Tipps für mich, oder einen Hinweis auf ein einschlägiges Forum?

Alt 23.08.2013, 09:54   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Avast, und delfix dann einfach löschen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 24.08.2013, 16:16   #23
ju52.ma
 
Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Hallo Schrauber,
danke für Deine Hilfe. Ich habe nun die Reste von der Entseuchungsaktion manuell gelöscht und den damals abgestürzten Windows-Update dann doch noch durch einzelnes Installieren der Updates durchgekriegt. Da hakte es nur bei einem von den neun Stück, aber auch der lief dann bei einer Wiederholung einfach durch.
Ich würde in der nächsten Zeit die restlichen Tipps aus deiner Anweisung beherzigen. Wie ich mich kenne, könnte es da doch noch Schwierigkeiten oder Fragen geben. Können wir den Thread offen lassen und ich gebe Bescheid, wenn ich damit durch bin?
Vorläufig ganz herzlichen Dank!
Ju52.ma

Alt 24.08.2013, 18:15   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Standard

Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe



Die Threads bleiben immer offen. Einfach hier rein schreiben wenn was ist
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe
adobe, avira, avira searchfree toolbar, bildschirm, desktop, dllhost.exe, entfernen, error, explorer, farbar, farbar recovery scan tool, firefox, flash player, google, helper, home, homepage, iexplore.exe, internet, internet explorer, mozilla, neustart, ntdll.dll, plug-in, realtek, recover, registry, scan, services.exe, software, svchost.exe, taskhost.exe, tracker, winlogon.exe




Ähnliche Themen: Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe


  1. 2x Trojan.Generic und div. unerwünschte Software
    Mülltonne - 09.06.2015 (1)
  2. Tablet Acer Iconia w510 sehr langsam. Malware oder unerwünschte Software?
    Mülltonne - 04.01.2015 (1)
  3. malwarebytes hat pups (potentiell unerwünschte software) gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.05.2014 (6)
  4. Antivirenprogramm meldet unerwünschte Software
    Log-Analyse und Auswertung - 07.01.2014 (14)
  5. Windows 7: Antivirenprogramm meldet unerwünschte Software not-a-virus:Downloader.Win32.Agent.awjz
    Log-Analyse und Auswertung - 30.11.2013 (17)
  6. Fund von PUP.Optional.Wajam.A, Neuinstallation fällig oder eher "nur" unerwünschte Software
    Log-Analyse und Auswertung - 26.11.2013 (19)
  7. Nach Programmdownload Pricora auf dem Rechner. Löschen nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (15)
  8. Programm UniPDF --> Nach Programmdownload Schädlingsbefall & gesamtes System (XP) & Firefox langsam
    Log-Analyse und Auswertung - 10.09.2013 (10)
  9. Weisser Bildschirm nach User-Login (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (3)
  10. Unerwünschte Software (und Viren?)
    Log-Analyse und Auswertung - 19.02.2013 (23)
  11. ständig neue Trojaner-Funde in C:User/user/AppData
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (31)
  12. Unerwünschte Weiterleitung bei (Hyper-)Links, Problem Antivirus-Software und Firewall
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (17)
  13. Habe folgendes problem <System>=>C:\Dokumente und Einstellungen\user\Cookies\user@adviva[1].txt
    Log-Analyse und Auswertung - 30.07.2010 (18)
  14. HJJACK FILES. nach USER PROTECTION DEINSTALLATION
    Log-Analyse und Auswertung - 30.03.2010 (19)
  15. Unerwünschte Software
    Plagegeister aller Art und deren Bekämpfung - 27.10.2009 (3)
  16. Virus über Programmdownload eingefangen, kann ihn aber nicht finden
    Mülltonne - 28.09.2008 (0)

Zum Thema Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe - Hast du Checkdisk einfach mal laufen lassen? Möglich dass nur ein paar Sektoren beschädigt sind, dei werden dann wieder gerade gezogen. - Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe...
Archiv
Du betrachtest: Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.