Log-Analyse und Auswertung: TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe
TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Guten Tag, meine Freundin hatte eine Setup-Datei von einem Computerspiel auf ihrem USB-Stick, den sie mir gegeben hat. Ich führte also die Setup-Datei aus und die Installation wurde abgeschlossen. Am Ende der Installation benachrichtigte mich Avira, dass es den Zugriff durch das Programm verhindert hätte, da es ein unerwünschtes Programm bzw. einen Virus enthalte. Avira meldete, es habe das trojanische Pferd TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe gefunden. Avira fragte zudem, ob ich das Programm entfernen möchte, worauf ich auf Entfernen klickte. Allerdings sieht es danach aus, dass Avira den Virus nicht entfernt hat bzw. nicht entfernen konnte, denn die Malware wird nur als gefunden angezeigt (siehe Screenshot bild). Jetzt im Nachhinein wird mir klar, dass die Setup-Datei unmöglich die Setup-Datei von dem besagten Spiel gewesen sein kann. Ich glaube eher, dass ich durch die Datei direkt einen Virus auf meinem Laptop installiert habe. Ich habe alle Schritte der "Anleitung für Hilfesuchende bei Trojaner- und Virenbefall" durchgeführt, jedoch tauchten bei "Schritt 3: Scan mit GMER" drei Fehlermeldungen auf, eine vor dem Scan und zwei nach dem Scan (siehe Screenshots bild1,bild2,bild3). Ich würde jetzt gerne wissen, wie ich den Trojaner wieder von meinem Laptop entferne? Und ich weiß nicht, ob es wichtig ist, aber ich habe Windows 8. Hier die Logfiles und Screenshots. Vielen Dank im Voraus.
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Hi,
__________________Lass die Datei mal bei Virustotal.de scannen.
__________________ |
![]() | #3 |
![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Hallo,
__________________danke für die schnelle Antwort. Allerdings habe ich die Setup-Datei sofort nachdem die Warnmeldung auftauchte, gelöscht. Ist sie denn notwendig? Sollte ich sie mir jetzt wieder besorgen? |
![]() | #4 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Ich meine die Datei im Thread-Titel im System Ordner ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Oh natürlich, entschuldigung ![]() Aber ich habe soeben den gesamten Ordner durchsucht und die Datei ist da nicht mehr zu finden. Das liegt wohl daran, dass Avira sie ins Quarantäneverzeichnis verschoben hat? Muss ich die jetzt wiederherstellen? |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Nö das machen wir anders: ESET Online Scanner
__________________ --> TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe |
![]() | #7 |
![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Okay, habe alles wie beschrieben gemacht. Hier die Logfile: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=481e30b67568b5449aced81a823be942 # engine=14974 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-01 02:40:32 # local_time=2013-09-01 04:40:32 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=1799 16775165 100 96 20651 8451552 13429 0 # compatibility_mode=5893 16776574 100 94 1478605 37552543 0 0 # scanned=212774 # found=0 # cleaned=0 # scan_time=5052 |
![]() | #8 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Fertig ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #9 |
![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Vielen Dank schon einmal, allerdings habe ich noch eine Frage: Wenn ich bei Avira unter "Verwaltung" auf "Quarantäne" klicke werden die Dateien dort noch angezeigt und sind auch immernoch im Quarantänverzeichnis von Avira vorhanden. (Ich habe noch Screenshots davon gemacht und beigefügt.) Was hat es nun damit auf sich? |
![]() | #10 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Die sind unter Quarantäne, wie der Name sagt, normal, macht jedes AV-Programm ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #11 |
![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Okay, dankeschön, ich hatte befürchtet, dass Avira eine befallene Systemdatei in Quarantäne geschickt hatte und dass ich, wenn ich sie löschen würde eine wichtige Systemdatei verlieren würde ![]() Großen herzlichen Dank für die Hilfe und die Tipps ![]() Liebe Grüße |
![]() | #12 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe Gern Geschehen ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
Themen zu TR/Click.Age.245760 in C:\Windows\SysWOW64\SUSB.exe |
antivir, antivirus, avira, beschädigung, bonjour, cpu, device driver, diagnostics, entfernen, farbar, farbar recovery scan tool, firefox, firefox 23.0.1, flash player, home, homepage, installation, malware, memory.dmp, mozilla, programm, realtek, registry, scan, software, srtasks.exe, svchost.exe, system, trojaner, virus, warnung, wildtangent games, windows, wlan, xperia |