Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Funde mit Malwarebytes und Eset

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.09.2013, 13:37   #1
Shizznut
 
Funde mit Malwarebytes und Eset - Standard

Funde mit Malwarebytes und Eset



Hallo zusammen,
habe gestern ein PC mit Win 8 aufgesetzt, eigene Dateien kopiert und paar Programme installiert, pro forma Malwarebytes laufen lassen und zack: Was gefunden! Dann Eset scannen lassen und: Auch Funde. Allerdings habe ich bei Eset auch nach PUPs und evtl. unerwünschte Programme suchen lassen - habe aber noch nichts gelöscht.
Merke gerade, dass ich im IE bei virustotal.com keine Datei scannen kann (Feld bleibt immer leer). Unter Firefox wurde bei Virustotal bei jedem Eset-Fund allerdings schon was erkannt.
Könnte mir bitte jemand etwas dazu sagen und einen benutzerdefinierten Scan für OTL schreiben und danach freundlicherweise auch auswerten?
Wäre euch sehr dankbar.

Malwarebytes vollständiger Scan:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.25.01

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
* :: * [Administrator]

Schutz: Aktiviert

25.09.2013 08:55:06
mbam-log-2013-09-25 (08-55-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 466949
Laufzeit: 29 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\FIREFOX.EXE (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe|Debugger (Security.Hijack) -> Daten: "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe|Debugger (Security.Hijack) -> Daten: "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Malwarebytes Flash Scan - keine Funde.

Eset:
Code:
ATTFilter
 D:\Software\CrystalDiskInfo5_2_0-en.exe   Win32/OpenCandy Anwendung
 D:\Software\SetupImgBurn_2.5.7.0.exe  Variante von Win32/Bundled.Toolbar.Ask Anwendung
 D:\Software\SopCast-3.8.2.exe       Variante von Win32/Bundled.Toolbar.Ask.D Anwendung
 D:\Software\Unlocker1.9.1-x64.exe	Mehrere Bedrohungen
         
Lieben Gruß

Nachtrag: Logs von FRST

Geändert von Shizznut (25.09.2013 um 14:35 Uhr) Grund: Nachtrag

Alt 25.09.2013, 14:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit Malwarebytes und Eset - Standard

Funde mit Malwarebytes und Eset



Hallo,

bei Funden auch mal Ruhe bewahren und sich genau anschauen was denn da gefunden und wie eingestuft wird

MBAM mah durch TuneUp verdrehte Registry-Einträge nicht. Wozu hast du den TuneUp-Schrott überhaupt installiert?

Die Funde von ESET beziehen sich auf Setups im Ordner D:\Software
Was glaubst du wohl was das sein kann? Was versuchen die Setups diverser Freeware-Programme gerne zu installiert? Klingelt's beim Stichwort "Ask-Toolbar"?
__________________

__________________

Alt 25.09.2013, 15:05   #3
Shizznut
 
Funde mit Malwarebytes und Eset - Standard

Funde mit Malwarebytes und Eset



Hi Cosinus,
danke erneut für die schnelle Antwort!
Das Malwarebytes die automatische Programmdeaktivierung bemängelt wusste ich nicht (diese Funktion ist ja mittlerweile schon bestimmt seit TuneUp 2009 implementiert). Vor allem, da er nur die zwei Browser anzeigt, obwohl mehrere Programme im Deactivator eingestellt sind, machte mich stutzig!
Ich bin seit Jahren zufrieden mit TuneUp - hatte noch nie Probleme damit! Nicht jeder schafft bzw. ist überhaupt in der Lage, das was das Programm leistet so schnell und effizient mit Windows eigenen "Bordmitteln" zu bewerkstelligen.
Aber cool, wenn das der einzige Grund für Malwarebytes Fund ist, mache ich mir dann darüber keine Gedanken mehr.
Wegen Eset: Schon klar, dass Freeware häufig Toolbars, Suchmaschinen, Startseiten installieren/einstellen wollen. Bei einer benutzerdefinierten Installation kann man dass ja abwählen. Und wenn ich die Freeware von einer vertrauenswürdigen Quelle herunterlade, wann kann man dann jemals sicher sein, ob eine Freeware solche Sachen nicht evtl. heimlich tut? Jeden Download mit Virustotal.com scannen und dann selbst bei einer Erkennung nicht mehr vertrauen?
Imgburn, CrystaldiscInfo und Unlocker sind für mich halt schon nützliche Programme.
Egal, ich lösch sie und suche nach Alternativen oder was meinst du zu alldem?

Nichtsdestotrotz: Vielen Dank nochmal für deine Einschätzung/Bewertung/Hilfe!!!

Grüße
__________________

Alt 25.09.2013, 15:10   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit Malwarebytes und Eset - Standard

Funde mit Malwarebytes und Eset



Ich hab nicht gesagt, dass die Programme Müll sind. Sondern die Setups davon können potentiell Adware installieren wenn man nicht aufpasst.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Funde mit Malwarebytes und Eset
administrator, anti-malware, auswerten, autostart, code, crystaldiskinfo, dateien, eset, explorer, file, firefox, hallo zusammen, image, leer, malwarebytes, microsoft, programme, quarantäne, scan, software, speicher, suche, test, unlocker, virus, win, win32/bundled.toolbar.ask.d




Ähnliche Themen: Funde mit Malwarebytes und Eset


  1. Einige Funde meine ESET Antivirus
    Log-Analyse und Auswertung - 26.06.2015 (19)
  2. Windows 7 mehrere funde via Eset
    Log-Analyse und Auswertung - 21.03.2015 (19)
  3. Windows 7: AVAST 3 Funde, Malwarebytes 8 Funde
    Log-Analyse und Auswertung - 16.12.2014 (13)
  4. Eset Online Scanner: 25 Funde - Was tun?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2014 (1)
  5. Probleme beim installieren von eset security und malwarebytes antimaleware
    Alles rund um Windows - 15.07.2014 (1)
  6. Sweetpage und mehrere Funde von MBAM und ESET
    Log-Analyse und Auswertung - 29.06.2014 (23)
  7. Malwarebytes Funde! Und nun?
    Log-Analyse und Auswertung - 10.04.2014 (15)
  8. ESET Funde: Win32/Adware.Lollipop.D , Win32/Bundled.Toolbar.Ask.D
    Plagegeister aller Art und deren Bekämpfung - 05.10.2013 (23)
  9. Funde malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 02.10.2013 (5)
  10. Windows 7: Avira hat 172 Viren gefunden, davor mehrer Funde einzel Funde bei Malwarebytes bzw. Avira
    Log-Analyse und Auswertung - 15.09.2013 (13)
  11. ESET hat mir 3 Funde gemeldet
    Log-Analyse und Auswertung - 25.01.2013 (4)
  12. ESET und Malwarebytes sind fündig geworden
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (25)
  13. USB Problem mit Malwarebytes Anti-Malware und Eset V5
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2012 (3)
  14. PC infiziert, inkl. Malwarebytes,ESET & OTL-Log
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (19)
  15. Automatischer Mail-Versand /Malwarebytes- und ESET Log
    Log-Analyse und Auswertung - 22.07.2012 (10)
  16. Windows Delayed write failed | ESET-LOG | Malwarebytes-LOG
    Log-Analyse und Auswertung - 02.04.2012 (18)
  17. Eset findet Win32/Adware Toolbar Dealio+35 funde von mbam
    Log-Analyse und Auswertung - 01.03.2012 (11)

Zum Thema Funde mit Malwarebytes und Eset - Hallo zusammen, habe gestern ein PC mit Win 8 aufgesetzt, eigene Dateien kopiert und paar Programme installiert, pro forma Malwarebytes laufen lassen und zack: Was gefunden! Dann Eset scannen lassen - Funde mit Malwarebytes und Eset...
Archiv
Du betrachtest: Funde mit Malwarebytes und Eset auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.