Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wahrscheinlich ein aggressiver Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.05.2014, 10:49   #1
Thomas101
 
Wahrscheinlich ein aggressiver Trojaner - Standard

Wahrscheinlich ein aggressiver Trojaner



Hallo Experten,

habe wahrscheinlich einen Trojaner erwischt. Allerdings ist der Bildschirm nicht gesperrt.
Windows 7, 32
Ich kann nicht auf AntiVira und auf Mailwarebytes zugreiffen. Systemwiederherstellung nicht möglich. Abgesicherter Modus inkl. Eingabeaufforderung deaktiviert (Der Rechner wird heruntergefahren).

Habe vom USB-Stick FRST laufen lassen - nichts gebracht, s. Anhang.

ASWCLEANER hat auch nicht geholfen.

Eine Idee? Vielen Dank!

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:15-05-2014
Ran by XXX (administrator) on XXX-PC on 17-05-2014 10:01:14
Running from F:\
Platform: Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Dropbox, Inc.) C:\Users\XXX\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM Group Policy restriction on software: C:\Program Files\Malwarebytes' Anti-Malware <====== ATTENTION
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Avira <====== ATTENTION
HKLM Group Policy restriction on software: C:\Program Files\Avira <====== ATTENTION
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Malwarebytes <====== ATTENTION
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {14b7b1e5-95f3-11e1-8e4e-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {605b3767-c537-11e2-b8d8-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {605b3785-c537-11e2-b8d8-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {605b37b9-c537-11e2-b8d8-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {7ca3b667-c5c1-11e2-960d-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {936d83ee-a4fb-11e1-a35d-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {a5ce72e2-a133-11e1-b85e-0022faa61dd8} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {a5ce7303-a133-11e1-b85e-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {c426fd63-b138-11e1-b750-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {d7bd328a-8f03-11e1-a4fe-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {d7bd3298-8f03-11e1-a4fe-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {e1c2825a-7cf8-11e1-a141-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {e1c28268-7cf8-11e1-a141-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {f54fd211-8fbf-11e1-8024-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\MountPoints2: {f6591163-c3fd-11e1-9032-001f169bef1b} - F:\AutoRun.exe
HKU\S-1-5-21-2548039745-93218685-3263437999-1000\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2616320 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
Startup: C:\Users\XXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\a23zjih.lnk
ShortcutTarget: a23zjih.lnk -> C:\ProgramData\2992199F9A\hijz32a.cpp ()
Startup: C:\Users\XXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\XXX\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

==================== Internet (Whitelisted) ====================
         

 

Themen zu Wahrscheinlich ein aggressiver Trojaner
bildschirm, conduitsearch, conduitsearch entfernen, ellung, experte, experten, html/ransom.b, laufe, laufen, nichts, systemwiederherstellung, troja, trojane, trojaner, usb-stick, wahrscheinlich, win32/reveton.v




Ähnliche Themen: Wahrscheinlich ein aggressiver Trojaner


  1. Europol: Cyber-Kriminelle werden immer aggressiver
    Nachrichten - 30.09.2015 (0)
  2. Aggressiver Wurm
    Plagegeister aller Art und deren Bekämpfung - 04.09.2015 (9)
  3. Wahrscheinlich Banking-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2015 (19)
  4. Wahrscheinlich DHL-Virus/Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (2)
  5. Wahrscheinlich ihavenet Virus/Trojaner....
    Log-Analyse und Auswertung - 12.10.2013 (9)
  6. Win 32 Trojaner - Wahrscheinlich leicht lösbar.
    Log-Analyse und Auswertung - 22.01.2013 (3)
  7. Wahrscheinlich Rocketnews Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (14)
  8. Wahrscheinlich die Trojaner Zeus oder Spyeye
    Log-Analyse und Auswertung - 07.06.2011 (5)
  9. Trojaner, wahrscheinlich portwexexe.exe
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (24)
  10. Wahrscheinlich Trojaner auf PC
    Log-Analyse und Auswertung - 21.09.2010 (9)
  11. Wahrscheinlich Trojaner
    Log-Analyse und Auswertung - 13.07.2010 (5)
  12. Virus (wahrscheinlich Trojaner) verhindert hochfahren!!!
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (2)
  13. Wahrscheinlich Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2009 (10)
  14. wahrscheinlich trojaner
    Log-Analyse und Auswertung - 30.11.2008 (7)
  15. Wahrscheinlich ein Trojaner???
    Log-Analyse und Auswertung - 22.03.2008 (7)
  16. Trojaner, wahrscheinlich Swizzor
    Log-Analyse und Auswertung - 20.03.2007 (5)
  17. Mein Log - Wahrscheinlich 2 Viren/Trojaner
    Log-Analyse und Auswertung - 13.06.2006 (11)

Zum Thema Wahrscheinlich ein aggressiver Trojaner - Hallo Experten, habe wahrscheinlich einen Trojaner erwischt. Allerdings ist der Bildschirm nicht gesperrt. Windows 7, 32 Ich kann nicht auf AntiVira und auf Mailwarebytes zugreiffen. Systemwiederherstellung nicht möglich. Abgesicherter Modus - Wahrscheinlich ein aggressiver Trojaner...
Archiv
Du betrachtest: Wahrscheinlich ein aggressiver Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.