Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.08.2013, 19:54   #1
gvugesch
 
Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern  / ein Benutzer blockiert - Standard

Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert



Hallo Leo,

die Malwarsoftware haengt sich auf oder stürzt mit Bluescreen ab.
Im abgesicherten Modus habe ich folgndes log file erhalten.

Allerdings hat sich das log automatisch geöffnet und ich mußte keine Taste Ergebnisse anzeigen drücken.

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.24.04

Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
admin :: FOXEL01 [Administrator]

Schutz: Deaktiviert

24.08.2013 20:30:37
mbam-log-2013-08-24 (20-30-37).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 347894
Laufzeit: 5 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Unter dem Reiter Logdateien war auch folgendes File. Es enthält wohl Einträge von verschiedenen Versuchen den Scan zu starten.

Code:
ATTFilter
013/08/24 18:08:52 +0200	FOXEL01	Vera	MESSAGE	Starting protection
2013/08/24 18:08:52 +0200	FOXEL01	Vera	MESSAGE	Protection started successfully
2013/08/24 18:08:52 +0200	FOXEL01	Vera	MESSAGE	Starting IP protection
2013/08/24 18:09:05 +0200	FOXEL01	Vera	MESSAGE	Executing scheduled update:  Daily
2013/08/24 18:09:06 +0200	FOXEL01	Vera	MESSAGE	Database already up-to-date
2013/08/24 18:09:06 +0200	FOXEL01	Vera	MESSAGE	IP Protection started successfully
2013/08/24 18:09:06 +0200	FOXEL01	Vera	MESSAGE	Starting database refresh
2013/08/24 18:09:06 +0200	FOXEL01	Vera	MESSAGE	Stopping IP protection
2013/08/24 18:09:07 +0200	FOXEL01	Vera	MESSAGE	IP Protection stopped successfully
2013/08/24 18:09:11 +0200	FOXEL01	Vera	MESSAGE	Database refreshed successfully
2013/08/24 18:09:11 +0200	FOXEL01	Vera	MESSAGE	Starting IP protection
2013/08/24 18:09:13 +0200	FOXEL01	Vera	MESSAGE	IP Protection started successfully
2013/08/24 18:41:27 +0200	FOXEL01	Vera	MESSAGE	Starting protection
2013/08/24 18:41:27 +0200	FOXEL01	Vera	MESSAGE	Protection started successfully
2013/08/24 18:41:27 +0200	FOXEL01	Vera	MESSAGE	Starting IP protection
2013/08/24 18:41:32 +0200	FOXEL01	Vera	MESSAGE	IP Protection started successfully
2013/08/24 18:45:57 +0200	FOXEL01	Vera	MESSAGE	Stopping IP protection
2013/08/24 18:45:57 +0200	FOXEL01	Vera	MESSAGE	IP Protection stopped successfully
2013/08/24 18:46:07 +0200	FOXEL01	Vera	MESSAGE	Protection stopped
2013/08/24 18:46:15 +0200	FOXEL01	Vera	MESSAGE	Starting protection
2013/08/24 18:46:15 +0200	FOXEL01	Vera	MESSAGE	Protection started successfully
2013/08/24 18:46:15 +0200	FOXEL01	Vera	MESSAGE	Starting IP protection
2013/08/24 18:46:30 +0200	FOXEL01	Vera	MESSAGE	IP Protection started successfully
2013/08/24 18:46:36 +0200	FOXEL01	Vera	MESSAGE	Starting database refresh
2013/08/24 18:46:36 +0200	FOXEL01	Vera	MESSAGE	Stopping IP protection
2013/08/24 18:46:37 +0200	FOXEL01	Vera	MESSAGE	IP Protection stopped successfully
2013/08/24 18:46:40 +0200	FOXEL01	Vera	MESSAGE	Database refreshed successfully
2013/08/24 18:46:40 +0200	FOXEL01	Vera	MESSAGE	Starting IP protection
2013/08/24 18:46:42 +0200	FOXEL01	Vera	MESSAGE	IP Protection started successfully
2013/08/24 19:27:24 +0200	FOXEL01	(null)	MESSAGE	Starting protection
2013/08/24 19:27:25 +0200	FOXEL01	(null)	MESSAGE	Protection started successfully
2013/08/24 19:27:25 +0200	FOXEL01	(null)	MESSAGE	Starting IP protection
2013/08/24 19:27:29 +0200	FOXEL01	(null)	MESSAGE	IP Protection started successfully
2013/08/24 19:40:24 +0200	FOXEL01	Karsten	MESSAGE	Stopping IP protection
2013/08/24 19:40:26 +0200	FOXEL01	Karsten	MESSAGE	IP Protection stopped successfully
2013/08/24 19:40:39 +0200	FOXEL01	Karsten	MESSAGE	Protection stopped
2013/08/24 19:40:47 +0200	FOXEL01	Karsten	MESSAGE	Starting protection
2013/08/24 19:40:47 +0200	FOXEL01	Karsten	MESSAGE	Protection started successfully
2013/08/24 19:40:47 +0200	FOXEL01	Karsten	MESSAGE	Starting IP protection
2013/08/24 19:41:04 +0200	FOXEL01	Karsten	MESSAGE	IP Protection started successfully
2013/08/24 19:41:04 +0200	FOXEL01	Karsten	MESSAGE	Starting database refresh
2013/08/24 19:41:04 +0200	FOXEL01	Karsten	MESSAGE	Stopping IP protection
2013/08/24 19:41:05 +0200	FOXEL01	Karsten	MESSAGE	IP Protection stopped successfully
2013/08/24 19:41:09 +0200	FOXEL01	Karsten	MESSAGE	Database refreshed successfully
2013/08/24 19:41:09 +0200	FOXEL01	Karsten	MESSAGE	Starting IP protection
2013/08/24 19:41:12 +0200	FOXEL01	Karsten	MESSAGE	IP Protection started successfully
2013/08/24 19:54:18 +0200	FOXEL01	Karsten	MESSAGE	Starting protection
2013/08/24 19:54:19 +0200	FOXEL01	Karsten	MESSAGE	Protection started successfully
2013/08/24 19:54:19 +0200	FOXEL01	Karsten	MESSAGE	Starting IP protection
2013/08/24 19:54:22 +0200	FOXEL01	Karsten	MESSAGE	IP Protection started successfully
2013/08/24 20:40:12 +0200	FOXEL01	Karsten	MESSAGE	Starting protection
2013/08/24 20:40:12 +0200	FOXEL01	Karsten	MESSAGE	Protection started successfully
2013/08/24 20:40:12 +0200	FOXEL01	Karsten	MESSAGE	Starting IP protection
2013/08/24 20:40:18 +0200	FOXEL01	Karsten	MESSAGE	IP Protection started successfully
         
Wie geht es weiter?

Gruß
Karsten

Antwort

Themen zu Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert
anwaltschaft, exp/cve-2012-1723.a.3818, farbar, farbar recovery scan tool, js/agent.480412, plug-in, tr/crypt.ulpm.gen2, tr/injector.lr.2, tr/injector.vg, tr/kazy.169263.1, tr/matsnu.eb.142, tr/spy.abvier.a, tr/spy.zbot.akt, tr/spy.zbot.alw




Ähnliche Themen: Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert


  1. Windows Vista: TR/Crypt.XPACK.Gen2 gefährlich?
    Log-Analyse und Auswertung - 27.12.2014 (1)
  2. TR/Crypt.Zpack.23950 /Windows Vista -Online-Banking, Internet langsam, Avira blockiert etc.
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (21)
  3. TR/Crypt.EPACK.Gen2 und TR/Dropper.Gen Rechner hängt sich auf (Firefox)
    Log-Analyse und Auswertung - 16.05.2013 (21)
  4. Rechner vermutlich nicht sauber - crypt.epack.gen2
    Log-Analyse und Auswertung - 25.04.2013 (5)
  5. TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (30)
  6. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  7. Trojaner TR/Atraps.gen2/TR, Crypt.ULPM.Gen, TR/Nedsym.G.400 und Rootkits
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (44)
  8. TR\crypt\ULPM.gen
    Plagegeister aller Art und deren Bekämpfung - 23.10.2011 (27)
  9. TR/Crypt.EPACK.Gen2 auf meinem Rechner
    Log-Analyse und Auswertung - 09.04.2011 (3)
  10. TR/Crypt.EPACK.Gen2 auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (1)
  11. TR/crypt.xpack.gen2 und 3 unter Vista in c:\windows\temp\tMPDC5.tmp
    Plagegeister aller Art und deren Bekämpfung - 07.10.2010 (16)
  12. TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 24.05.2009 (0)
  13. TR/Crypt.ULPM.Gen
    Log-Analyse und Auswertung - 26.03.2009 (7)
  14. TR/Crypt.ULPM.Gen und .crypt.xpack.gen von antivir gemeldet
    Log-Analyse und Auswertung - 27.09.2008 (1)
  15. TR/Crypt.ULPM.Gen
    Mülltonne - 17.11.2007 (0)
  16. Virus TR/Crypt.ULPM.Gen'
    Plagegeister aller Art und deren Bekämpfung - 31.07.2007 (4)
  17. TR/Crypt.ULPM.Gen
    Mülltonne - 01.07.2007 (1)

Zum Thema Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert - Hallo Leo, die Malwarsoftware haengt sich auf oder stürzt mit Bluescreen ab. Im abgesicherten Modus habe ich folgndes log file erhalten. Allerdings hat sich das log automatisch geöffnet und ich - Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert...
Archiv
Du betrachtest: Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.