Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.06.2015, 22:52   #1
mamarazzii
 
DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren - Unglücklich

DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren



Hallo ich bin Sandra. Ich erhielt letzte Woche (Dienstag) das DHL Phishing Mail, da ich tatsächlich auf ein verspätetes Paket wartete, habe ich auf den Link geclickt, dieser leitete mich auch eine polnische Webseite und wollte, das ich ein zip file öffne. Ich habe den Fehler erkannt, Browser sofort geschlossen, zip file weggeclickt und das Antivirus Programm (Norton) laufen lassen. Dieses hat nichts angezeigt und mich glauben lassen, alles sei in Ordnung. Nun bin ich stutzig geworden, weil mein Firefox Browser plötzlich keine Internetverbindung hat. Deinstallieren und neu installieren halfen da nichts. Deshalb habe ich Malwarebytes installiert, aber auch dieses fand nichts. Ich habe dann versucht das Kaspersky Virus removal tool zu installieren. Der Download klappt. Clicke ich dann auf das Programm wird es automatisch gelöscht. Bei der Kapersky Antivirus Software klappt der Download, die Installation bleibt gleich zu Beginn hängen.
Dann habe ich zur Vorbereitung genannten Programme geladen und beim zweiten Programm (FRST) hattee ich das gleiche Problem: Download klappt, wenn ich das Programm starten möchte, heisst es: "Das Programm wurde möglicherweise verschoben oder gelöscht."
Habe ihm Norton geschaut, ob Norton etwas gelöscht hat, dort erscheint aber nichts.
Den ersten Scan mit Defogger war kein Problem, den zweiten (FRST) konnte ich nicht starten und beim Dritten (GMER) konnte ich Norton nicht ausschalten (wusste nicht wo, SORRY)
Das Ausmass des Befalls ist gross, da unsere Familie, ein Desktop und drei Laptops hat, diese sind alle über einen Server und über das Wifi miteinander verbunden.



Defogger log
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 22:26 on 08/06/2015 (Sandra)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-


Gmer Log:
MER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-06-08 22:49:09
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000023 rev. 0,00MB
Running: Gmer-19357.exe; Driver: C:\Users\Sandra\AppData\Local\Temp\kgryrpog.sys


---- Threads - GMER 2.1 ----

Thread C:\WINDOWS\system32\svchost.exe [1812:6036] 00007ffab67d1120
Thread C:\WINDOWS\system32\svchost.exe [1812:4100] 00007ffab67b3460
Thread C:\WINDOWS\system32\csrss.exe [5548:4772] fffff960008d22d0
Thread C:\WINDOWS\System32\dwm.exe [1940:3980] 00007ffabdda37b0
Thread C:\WINDOWS\Explorer.EXE [4304:5204] 00007ffabb177090
Thread C:\WINDOWS\Explorer.EXE [4304:3512] 00007ffaad689970
Thread C:\WINDOWS\Explorer.EXE [4304:3476] 00007ffaac4f1480
Thread C:\WINDOWS\Explorer.EXE [4304:3148] 00007ffab5f3a710
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [5060:6004] 0000000000033047
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [5732:1824] 0000000000d1f15e
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [5732:4876] 0000000065e867ce
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [5732:4484] 0000000065e18104
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [5732:3756] 0000000073f9c1f0
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [5732:7004] 0000000065e18104
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [1512:4288] 00000000000b0b4d
Thread C:\WINDOWS\SYSTEM32\ntdll.dll [1512:3792] 00000000000900ae
Thread C:\WINDOWS\system32\GWX\GWXConfigManager.exe [6780:3680] 00007ffabee01df0
---- Processes - GMER 2.1 ----

Process C:\Users\Sandra\AppData\Local\Microsoft\Windows\INetCache\IE\IZI2PFMI\kis15.0.2.361de-de.exe (*** suspicious ***) @ C:\Users\Sandra\AppData\Local\Microsoft\Windows\INetCache\IE\IZI2PFMI\kis15.0.2.361de-de.exe [892] (FILE NOT FOUND) 0000000000f10000

---- Disk sectors - GMER 2.1 ----

Disk \Device\Harddisk0\DR0 unknown MBR code
Disk \Device\Harddisk0\DR0 sector 0: rootkit-like behavior

---- EOF - GMER 2.1 ----

Geändert von mamarazzii (08.06.2015 um 22:57 Uhr)

 

Themen zu DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren
antivirus, browser, desktop, dhl trojaner, download, fehler, file, firefox, harddisk, installation, kaspersky, kis, microsoft, neu, phishing, problem, programm, programme, scan, server, software, starten, svchost.exe, system, temp, trojaner




Ähnliche Themen: DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren


  1. DHL Mail Link (kein download registriert) OS X 10.8.5
    Alles rund um Mac OSX & Linux - 10.05.2015 (5)
  2. gefälschte Telekom Rechnungsmail, Link zum Pdf geclickt
    Log-Analyse und Auswertung - 27.11.2014 (5)
  3. System lässt mich Quicktime nicht installieren!
    Plagegeister aller Art und deren Bekämpfung - 12.11.2014 (9)
  4. Avira lässt sich nicht installieren und kein Download funktioniert!
    Plagegeister aller Art und deren Bekämpfung - 17.03.2014 (16)
  5. Laptop lässt mich kein Antivirenprogramm installieren - Installation fehlgeschlagen!
    Antiviren-, Firewall- und andere Schutzprogramme - 26.12.2011 (6)
  6. Ms Removal tool
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (1)
  7. Trojaner: CleanThis, MS Removal Tool und Windows Restore
    Log-Analyse und Auswertung - 17.04.2011 (15)
  8. Trojaner, Viren und MS Removal Tool etc.
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2011 (8)
  9. MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (23)
  10. Hilfe Riesen-Trojaner? MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 03.04.2011 (4)
  11. MS Removal Tool entfernen
    Anleitungen, FAQs & Links - 27.03.2011 (2)
  12. kein virenscanner lässt sich mehr starten oder installieren
    Log-Analyse und Auswertung - 25.12.2009 (3)
  13. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  14. Virus auf dem Laptop, kein Antivirusprogramm lässt sich installieren
    Plagegeister aller Art und deren Bekämpfung - 02.07.2008 (19)
  15. Kein Virenscanner lässt sich mehr installieren!
    Log-Analyse und Auswertung - 17.02.2007 (6)
  16. Kein Programm lässt sich installieren...:(
    Log-Analyse und Auswertung - 26.12.2004 (2)
  17. Search the web Trojaner und SpHjfix removal tool
    Log-Analyse und Auswertung - 03.07.2004 (2)

Zum Thema DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren - Hallo ich bin Sandra. Ich erhielt letzte Woche (Dienstag) das DHL Phishing Mail, da ich tatsächlich auf ein verspätetes Paket wartete, habe ich auf den Link geclickt, dieser leitete mich - DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren...
Archiv
Du betrachtest: DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.