Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Win32.Chifrax.a

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 09.08.2014, 21:46   #1
Sheogorath
 
Trojan.Win32.Chifrax.a - Standard

Trojan.Win32.Chifrax.a



Hallo liebe Trojaner Board leser,

und zwar habe ich mir Heute mit dem öffnen einer Winrar Datei den Trojaner "Trojan.Win32.Chifrax.a" eingefangen. (Den Schädling erhielt ich anscheinend durch einen download einer Freeware)

Mein Kaspersky Internet Security 2012 hat sofort Alarm geschlagen und versucht den Schädling ausfindig zu machen und in Quarantäne zu verschieben. Jedoch kam es nichtmal so weit den die Datei konnte laut Kaspersky nicht verschoben oder gelöscht werden.

Daraufhin ließen sich keine .exe Dateien mehr öffnen, jedoch funktionierten noch laufende Programme wie Kaspersky, Teamspeak, League of Legends oder der Steamclient. Der Taskmanager konnte ebenfalls nicht geöffnet werden, jedoch funktionierte die STRG+Alt+Entf Kombination.

Ich löschte die Dateien also manuell via CCleaner.

Mit Kaspersky startete ich auf Verdacht das sich der Schädling dubliziert hat, eine Bedrohungssuche, jedoch ohne Ergebnis. Danach startete sich der Computer neu.

Schon beim Einloggen (nicht Hochfahren), bemerkte ich das vieles unnatürlich langsam lief, selbst der Desktop baute sich sehr langsam auf oder ladete Icons mehrfach neu.

Direkt machte ich einen Bedrohungssuchlauf mit Malwarebytes. (ohne Aktualisierung)

Log 1:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 09.08.2014
Suchlauf-Zeit: 21:34:18
Logdatei: Log1.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.03.04.09
Rootkit Datenbank: v2014.08.04.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Pauls PC

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 229729
Verstrichene Zeit: 16 Min, 3 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 4
PUP.Optional.FreeGames.A, HKLM\SOFTWARE\CLASSES\Free Games 111.BackgroundHostObject, In Quarantäne, [ea5f15ea3347d56158b4a4f0a55d8080], 
PUP.Optional.FreeGames.A, HKLM\SOFTWARE\CLASSES\Free Games 111.BackgroundHostObject.1, In Quarantäne, [a5a419e6e8920a2c14f8672df50d9868], 
PUP.Optional.FreeGames.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Free Games 111.BackgroundHostObject, In Quarantäne, [50f95aa504766bcb0705850fa45e7789], 
PUP.Optional.FreeGames.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Free Games 111.BackgroundHostObject.1, In Quarantäne, [2f1a51ae4931e55132da00940bf7ee12], 

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 1
PUP.Optional.PCPerformer.A, C:\Windows\System32\roboot64.exe, In Quarantäne, [56f3f40b691167cf8f225717718f06fa], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Danach startete der Computer neu. Er lief schneller als beim vorigem Mal, jedoch immernoch langsamer als normal. Daraufhin machte ich noch einen Durchlauf mit MBAM (mit Aktualisierung).

Log 2:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 09.08.2014
Suchlauf-Zeit: 21:57:17
Logdatei: Log2.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.08.09.06
Rootkit Datenbank: v2014.08.04.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Pauls PC

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 285728
Verstrichene Zeit: 6 Min, 23 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 1
PUP.Optional.FreeGames.A, HKU\S-1-5-21-4102823070-225733025-20569267-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C45EC9F0-8333-465D-9728-074BD41985C9}, In Quarantäne, [0486c2026e0d30066a7791d77f83d828], 

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 1
PUP.Optional.Trovi.A, HKU\S-1-5-21-4102823070-225733025-20569267-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.trovi.com/?gd=&ctid=CT3324424&octid=EB_ORIGINAL_CTID&ISID=M8BA7F187-B753-451B-AA20-A5F7411D309C&SearchSource=55&CUI=&UM=5&UP=SP121883C9-830E-45AA-8E42-DD276DF44869&SSPV=, Gut: (www.google.com), Schlecht: (hxxp://www.trovi.com/?gd=&ctid=CT3324424&octid=EB_ORIGINAL_CTID&ISID=M8BA7F187-B753-451B-AA20-A5F7411D309C&SearchSource=55&CUI=&UM=5&UP=SP121883C9-830E-45AA-8E42-DD276DF44869&SSPV=),Ersetzt,[fd8d4282cead8ea881570fae669ef907]

Ordner: 1
PUP.Optional.SoftwareUpdater.A, C:\Users\Pauls PC\AppData\Local\SwvUpdater, In Quarantäne, [1179289cd7a4ea4c1e44a438e41e25db], 

Dateien: 2
PUP.Optional.SoftwareUpdater.A, C:\Users\Pauls PC\AppData\Local\SwvUpdater\Updater.xml, In Quarantäne, [1179289cd7a4ea4c1e44a438e41e25db], 
PUP.Optional.SoftwareUpdater.A, C:\Users\Pauls PC\AppData\Local\SwvUpdater\status.cfg, In Quarantäne, [1179289cd7a4ea4c1e44a438e41e25db], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Alle gefundenen Daten wurden in die Quarantäne verschoben.

Nun frage ich mich ob mein Computer noch weiter infiziert ist oder sich das Problem via MBAM bereinigt hat.

Mit freundlichen Grüßen

Paul S.

 

Themen zu Trojan.Win32.Chifrax.a
chifrax, internet explorer, league of legends, msil/hackkms.c, pup.optional.freegames.a, pup.optional.pcperformer.a, pup.optional.softwareupdater.a, pup.optional.trovi.a, rar datei, taskmanager, teamspeak, trojaner board, win32/bundled.toolbar.ask, win32/bundled.toolbar.ask.d, win32/bundled.toolbar.ask.g, win32/coinminer.es, win32/complitly.a, win32/downware.l, win32/hackkms.m, win32/hacktool.cheatengine.ab, win32/hacktool.cheatengine.af, win32/installcore.d, win32/keygen.dd, win32/toolbar.conduit, win32/toolbar.zugo




Ähnliche Themen: Trojan.Win32.Chifrax.a


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  3. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  4. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  5. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  6. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  7. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  8. Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (27)
  9. Trojan.Agent/Gen-Chifrax - kriege ich auch nach PC neu aufsetzen nicht los!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (4)
  10. Gefunden: Trojan.Win32.Chifrax.a - PC weiter infiziert?
    Log-Analyse und Auswertung - 18.04.2012 (3)
  11. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  12. Malwarebytes gibt "Trojan.Chifrax" aus
    Log-Analyse und Auswertung - 17.11.2011 (15)
  13. Mehrere Viren u.a. Trojan-Dropper.Win32.FrauDrop.bdq, Trojan.Win32.Generic
    Log-Analyse und Auswertung - 13.09.2010 (5)
  14. trojan.chifrax
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (1)
  15. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  16. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Trojan.Win32.Chifrax.a - Hallo liebe Trojaner Board leser, und zwar habe ich mir Heute mit dem öffnen einer Winrar Datei den Trojaner "Trojan.Win32.Chifrax.a" eingefangen. (Den Schädling erhielt ich anscheinend durch einen download einer - Trojan.Win32.Chifrax.a...
Archiv
Du betrachtest: Trojan.Win32.Chifrax.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.