Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.03.2014, 19:45   #16
Delia3
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Hi Larusso,

zunächst einmal für Deine bisherige Hilfe und Tipps!

Leider habe ich ein neues Problem

Ich kann als Administrator nicht mehr auf alle Ordner zugreifen. Vor vielen (seltsamen???) Ordnern ist ein Schloss-Symbol zu sehen, wie z. B. bei C:\ProgramData\Desktop oder C:\Documents and Settings

Folgende Meldung erscheint: "oben im Fenster: Der Pfad ist nicht verfügbar Z. B.. Auf C:\Users\user\Eigene Dateien kann nicht zugegriffen werden. Zugriff verweigert).

Dies scheinen versteckte Ordner zu sein. Ich sehe sie nicht, wenn das im Explorer die versteckten Dateien und Ordner ausblende.

Folgendes habe ich zuvor (im Admin-Modus) durchgeführt:

- Defogger->reenable
- Delfix ausgeführt (alle Häkchen gesetzt).
- Secunia Online Scan konnte ich nicht ausführen.
Der Link auf der Seite http://www.trojaner-board.de/83959-s...ector-psi.html --> hxxp://tools.trojaner-board.de/secunia.html zeigt bei mir eine halb-weiße Seite (mit Firefox,mit google auch) sh.Anhang "secunia-link-weiss.jpg".
Mit dem IE konnte ich den unteren Teil der Seite richtig sehen und kam auf die Secunia-Seite, die besagt, dass der Online-Scan nicht mehr angeboten wird. (sh. Anhang secunia...discontinued).
Deshalb habe ich mir Secunia PSI runtergeladen und ausgeführt. Die angezeigten fehlenden Updates habe ich ausgeführt.

- WinPatrol installiert

- TFC installiert und ausgeführt + Rechner neu gestartet.

Nach dem Neustart fielen mir zunächst auf dem Desktop zwei Desktop-Ini Icons auf, die vorher definitiv nicht da waren (sh. Anhang Desktop ini.jpg)

Folgender Inhalt:
Dektop-ini-Inhalt Nr1:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799

Nr2:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183



Ach und noch was ist mir aufgefallen:
in der Windows-Systemsteuerung kann ich die Ansicht nicht ändern (extragroße Symbole bis Kacheln ist ausgegraut, ebenfalls "sortieren nach" und "gruppieren nach")


Was sagst Du als Experte dazu?

Merci :-)
Miniaturansicht angehängter Grafiken
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte-secunia-link-weiss.jpg   Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte-secunia-online-scan-discontinued.jpg   Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte-desktop-ini-icons.jpg  

Alt 09.03.2014, 20:04   #17
Larusso
/// Selecta Jahrusso
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Hy

Zitat:
C:\ProgramData\Desktop oder C:\Documents and Settings
Diese Ordner sind für User ( Auch Admins ) nicht zugreifbar. Es bedarf mehr Rechte, die Ordner zu "öffnen"

Falls du jemals XP hattest, kennst du sicher noch den "Dokumente und Einstellungen" Ordner. Diese gibt es seit WIn Vista aufwärts nur noch wegen der Abwärtskompatibilität.
Programmiere nutzen gewisse Pfade für ihre Software. Ist der Pfad nicht mehr vorhanden, kann die Software nicht genutzt werden.

Diese Ordner sind standardmäßig versteckt, weil es einfach keine wirklichen Ordner sind sondern sogenannte Junctionpoints. Im Grunde nichts anderes als eine Verknüpfung


Danke für den Hinweis, dass Secunio offline ist. Ich werde das intern im Team melden und wir suchen eine geeignete Alternative.


Ich glaube dein Problem mit der Systemsteuerung ist ein Eintrag in der Registry.

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
@echo off
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /s > "%temp%\look.txt"
notepad "%temp%\look.txt"
del %0
         
  • Wähle Datei --> Speichern unter
  • Dateiname: look.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen
  • Starte die look.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

Es wird sich ein Textdokument öffnen. Poste den Inhalt bitte hier.
__________________

__________________

Alt 09.03.2014, 20:24   #18
Delia3
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Danke für die schnelle Antwort und die ausführliche Erklärung.
Nun bin ich beruhigt...

Hier ist look.txt
Code:
ATTFilter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    NoDriveTypeAutoRun    REG_DWORD    0x91
         
__________________

Alt 10.03.2014, 17:26   #19
Larusso
/// Selecta Jahrusso
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Okay, hier ist mal nichts.



Drücke bitte die + R Taste und kopiere C:\WIndows\System32\GroupPolicyUsers in das Ausführen Fenster --> OK.

Es sollte sich ein Ordner öffnen. Ist dieser leer ? Wenn ja, OK. Wenn nein den Inhalt löschen.



Das selbe bitte mit folgenden Ordner
C:\windows\SysWow64\GroupPolicyUsers
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.03.2014, 18:47   #20
Delia3
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Hi,

beide Male waren die Ordner leer. ("Dieser Ordner ist leer")


Alt 10.03.2014, 19:13   #21
Larusso
/// Selecta Jahrusso
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Zitat:
Ach und noch was ist mir aufgefallen:
in der Windows-Systemsteuerung kann ich die Ansicht nicht ändern (extragroße Symbole bis Kacheln ist ausgegraut, ebenfalls "sortieren nach" und "gruppieren nach")
In der Systemsteuerung ?

Du meinst nicht zufällig in den Explorer Einstellungen ?
__________________
--> Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte

Alt 10.03.2014, 19:24   #22
Delia3
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Ich meine wirklich die Systemsteuerung. Beim Explorer funktioniert es. Ich kam darauf, als ich nach der folgenden Anweisung http://www.trojaner-board.de/105213-...tellungen.html unsere Java-Version überprüfen wollte.

Wenn ich dann auf Programme klicke, sieht die "Ansicht" genauso aus.
Das Screenshot ist im Anhang.
Miniaturansicht angehängter Grafiken
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte-systemsteuerung-ausgegraut.jpg  

Alt 10.03.2014, 19:34   #23
Larusso
/// Selecta Jahrusso
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte





Das geht standardmäßig nicht
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.03.2014, 19:36   #24
Delia3
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



o.k. :-)

Alt 10.03.2014, 19:37   #25
Larusso
/// Selecta Jahrusso
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Sonst noch Fragen ?
Wenn nein, sehe ich das Thema als erledigt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.03.2014, 19:41   #26
Delia3
 
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Standard

Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte



Momentan habe ich keine weiteren Fragen.

Noch einmal Tausend Dank für Deine tolle Hilfe!! :-)

Antwort

Themen zu Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte
adware/installcore.gen, antivir, avira echtzeitscanner, canon, desktop, device driver, dvdvideosoft ltd., excel, flash player, google, homepage, malwarebytes, national, optimierung, programm, pup.optional.installcore.a, pup.optional.myspeeddial.a, refresh, software, svchost.exe, tr/crypt.xpack.59424, trojan, trojaner, usb




Ähnliche Themen: Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte


  1. Windows XP: Malwarebytes Infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (9)
  2. 75 Infizierte Objekte in Malwarebytes gefunden
    Log-Analyse und Auswertung - 22.03.2014 (21)
  3. Malwarebytes findet infizierte Objekte
    Log-Analyse und Auswertung - 27.02.2014 (7)
  4. Malwarebytes Suchlauf 2 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (5)
  5. Malwarebytes Suchlauf ca. 140 infizierte Objekte :(
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (13)
  6. Malwarebytes 8 infizierte Objekte PUP.Optional.VShare/Babylon / Antivir deaktiviert / Echtzeitscanner aus /
    Log-Analyse und Auswertung - 11.01.2014 (9)
  7. Viren? - Malwarebytes findet 4 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (9)
  8. Malwarebytes hat über 150 infizierte Objekte gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (8)
  9. Malwarebytes Anti-Malware 96+ infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (9)
  10. Malwarebytes findet über 700 infizierte Objekte!
    Plagegeister aller Art und deren Bekämpfung - 10.10.2013 (9)
  11. Malwarebytes meldet 88 infizierte Objekte!
    Plagegeister aller Art und deren Bekämpfung - 08.10.2013 (20)
  12. Windows 7 malwarebytes findet 627 infizierte Objekte
    Log-Analyse und Auswertung - 17.09.2013 (7)
  13. Malwarebytes findet 8 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 23.08.2013 (5)
  14. Malwarebytes findet 5 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 20.08.2013 (17)
  15. Während Malwarebytes durchlief meldete Avira einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (23)
  16. Laptop langsam - Malwarebytes entdeckt 3 infizierte Objekte
    Log-Analyse und Auswertung - 31.12.2012 (12)
  17. 15 infizierte Objekte bei Malwarebytes! Ist was bedrohliches dabei?
    Log-Analyse und Auswertung - 28.04.2011 (7)

Zum Thema Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte - Hi Larusso, zunächst einmal für Deine bisherige Hilfe und Tipps! Leider habe ich ein neues Problem Ich kann als Administrator nicht mehr auf alle Ordner zugreifen . Vor vielen (seltsamen???) - Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte...
Archiv
Du betrachtest: Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.