![]() |
|
Log-Analyse und Auswertung: Windows7: Beim herunterfahren poppen Websites auf, Avira findet TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Windows7: Beim herunterfahren poppen Websites auf, Avira findet Trojaner Hallo, seit ein paar Tagen poppen beim herunterfahren des Rechners Websites auf, vorgestern blieb der Rechner beim herunterfahren sogar ganz hängen und ich musste einen Hardware-Reset machen. Heute hab ich dann einen Systemscan gemacht, es wurden 2 Trojaner entdeckt: TR/Samca.14117897 und TR/Trustezeb.197120. Die befinden sich in noch nicht geöffneten Mails, also glaube ich nicht das es sich dabei um den Bösewicht handelt. Am 28.06 hab ich einen USB-Stick meiner Schwiegermutter gescannt und anschließend formatiert. Das sind die ersten Alarme von Avira. Hab ich mir da was eingefangen? Hier erst mal da Avira-Protokoll Code:
ATTFilter Exportierte Ereignisse: 19.07.2015 18:07 [System-Scanner] Malware gefunden Die Datei 'F:\Users\olli\AppData\Local\Microsoft\Windows Live Mail\Web (bauero)\Deleted Items\53A176D1-00000353.eml' enthielt einen Virus oder unerwünschtes Programm 'TR/Samca.14117897' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5044650e.qua' verschoben! 19.07.2015 18:07 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Olli\AppData\Local\Microsoft\Windows Live Mail\Freenet (ol 94e\Posteingang\6E684E73-00000947.eml' enthielt einen Virus oder unerwünschtes Programm 'TR/Trustezeb.197120' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48de4a5b.qua' verschoben! 17.07.2015 15:29 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.playmagnofile.com/p4vsDWxfoiBkfl2qcykAMCKuLgS75gOF7_Z20XOcgwwVKM9i CvJoyjJthGJdap-ytm1dFSp5vDWDu0DzFPWg5aJA_PvO7FKfMRxRbVBiwdDpZlZgyqChkFOjTpPmZv0M JXme5o2L-amzWwR74qbsyBjQWWoABzjwduOCwR4bUGzCUGJCsrWZxYOc5u2qlykbEgtFcIjjjmeN0pfd Km6Rdz5BW2e1I2BwTvUNaD-CKQsKeppW4kCbUvA60sQGoWTfZx_Xwz87pS_zv9Zq7dXQd7T-CHdJKK29 tXIV3R5PrW5-TEfp009txeVSzv5msLrbo6Git500zC--9KDTRpRfxUuiYR8kHFVCMz1O6eQuvzm6OprI ydGkMmafU-mdJ7HY-CVLKlsyugpFpgOrdFaMva4OZK_DiG9uNggZehlBzRvnjEZfdLahvmqX_k9XuvwF " wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 17.07.2015 15:19 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.playmagnofile.com/yttXFVj5uwgbgwN0K32Zw2SHhx7upHFFS9x9NjajgPYKPGJQ Eh3KNJBkqFRXeZVNSznbiUKbM3xOPjEsxnvlbMqwXjQrnV8F9ocoZnG6339JSa1UPjU3dErMN3lSlEmc SNdRk5JeZdwcaO-qmP5JmerwIRYaQhCAJgu6oN6ztDWXOBJEs4x9hy3uAUvAK55e0ydMdXoN2q9ympMr acHjh0jVtOVvlUR15dukAMYNDDpbsWe1sH-_rr1HR6hMPmCX3aCToXaXfheJT_bzN-u_lrsIGKDMV7tx d0usRiMW6cHNOWEuVsCWl6UeRvjSqe4b0gbHX5xs4gmA-uHFMc_kHCq6lnCOh_ontMa3P-u-bhxnXL4p -OOEcb21oBlcAgnY9HnSw96ZoiI9mn1Zre6e0tOZh7p6AHkq1DshDL95MJ8JLSxR3MOZ8a7PqDBzdYNf " wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 16.07.2015 22:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.playmagnofile.com/HEW9nX8j12NTD1A7RJBQRjM_vmCUVmaYwQHO3RRMBd4jsIwz LzDDsxBOrqNeLo3b9oCg0QGOK4F79zfsr34BvMZBaOgvVHD3Z-ZzhogSAONbcIBtCak7QPn9z7FKDUb0 sdvTFxjC8-pRiTkpfhw6ZDHX9LxEkNdm_5jnU0jrbHRrFhryQVs5M-9dECrkK7IdXV36LdS6xajMO3is TuWh9SZa92Llu0pAR6nbYF7wuLYTn6_Ba4GygOBgq9VYyHdC8G4ge--sYdAJzFE3CHOGAG8cKiH4fKGG AVAR3y4_gVYnEbL7idI2t-IkAin140rjHEJg3MIEiMCugG9r_GghGtpfomlMSYGDiUtsLRniVmzowui8 9zd6D-eLBGCkTFNZTGDY7D_y2B1So1BXN2PSyvptVLmlUJ7AbrTUV2NuTbZ8R8zO_nsj1_cKcNuHwbh- " wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 16.07.2015 22:51 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.playmagnofile.com/Qz35Z39jSlKCkftYe490dxHrZwIr_4ofxd1rh6AXcvjdOzYo eD8PzOAjXz-Nqa6mN5dpPrCHZiMpQf4Mti5eRQ0QgHigF2CANLEzyH_ME4QcWxNv3KiKY5H4Aw5KzDBv 9vor-rmV1opK50eKrhD3kjFtz793NhAPkthPJMQpjXzEOVbWoZdXckm3xwv1j2hiuwmDr-ECdnWw60Di jARjWi_DW_c2rQHgseUmcVh3ZffwAGl7RIgrRebSF-G8c9R5b6RxWx-qIySfZSFp71YCmaFo-G87ecz1 LqAlekETMZdn3LNd_6f7U7mKtC60vBo_mhjuavwO3tu_wUXxI2qnY13tbFx2am4OAMrBSKhadcmZ7BsD 9_paPn-5rIRmjvktZNZvfaE26IiAgslrNMZslFU9yBSHbU8W2X2AGZKfvHwytr-re1Mpjf1FyrTf23H1 " wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 16.07.2015 22:11 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.playmagnofile.com/y9AzFkJpuOsH_iqnrq40qbb4X_y0ItplvkmhmjBsbUvdmcl6 A_HHVQdDNf27nSCFvoLTJAZIJT_rHONv_f4WXja7ksMqeqbotChJSJU_Su4KkqhHUFq77Hv9otw_hWBt 8wxF_UbCu3Q2W12pENQzbsmiCqGsW9F74JHDUqdZKrwdJYdH_gj8LSZqOLrmY5Dj6N0nfCYkO5CQC3ue e2Xbkk48oh1BV6zzB9oDWovXz3nzo6OUeP5i1rvKO3DFMAdlXh7DwwoBKHUHBgQgVTn8pzsgGAHIGFJG 5vi0ZLZOkajWp-80oAnzFEDhN5iTbVd54Jod0jUzx5cmSL0CqmFQq5XHnaK_lTgaa4P_BiiReW2muQXa WzXYAmZfx9HKxAKolOrACMbfaufD8p24P6MH4Y-J_oEZ-aSY-pOSS2aquZf09SY2sA7wFter6HfiVCG6 " wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 14.07.2015 21:24 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.magnodis.com/WEC10e75AOmPcGkfIHMu8tVebgWjTDoQ34MDr8u5TejlR69E714Ok mNjJpM5iCb1Ps3fbPToXmr5AfnIvm4NIvvS3NNu6PAgsVl8i6EAQaTG4el9juZBoQq_1LzsjWAOa3cNR -m7CHQOo7-yH5aeO-7p-BuK-mH5zHT4rjjbjvb8QG3IHWv5CYwQ9ivWcVwUx_QRGLP0a-L4U9c7NY5EL 2SILFoYifft7pgmaQHXZQO_DAhycCuYNwyw70PpxH-tA4uxd3eWATQ6hT8n_tzlhrn4BYZwEVFEj5dL6 einr6Me0TLq4h9pgvlhwcE1z3duczUSWXWAC0jxJQrVoNKH5ERvPcpx7KhuJUin5gbvBLx0hES2Z2-Ee r9idAIMirRGZEhw1IyLlLsypOvwIm66KCAJBgI6c3DHkdRd0XDdb0fkKD40YYAmq5rfny8xoHVg" wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 14.07.2015 20:26 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.magnodis.com/hQQ9fgNLIi6bP-Ce6YZCComgt53_MZlircjc5cXUMq4nTcP0lXtzy rRqZqGe7xHiyUy0qKYjdtlehcC_BqxmsvYJ4N0Ow1yyI1TKEFbzqDp4h_xyfiNcHta4PejntXQZi6rxv IyDU4mjAY9i2ONsLTrU04bKUZWQV5_CvbukDrvGBYSb9q4_C24sDke8_uqzXN136Zi7NcLEZJEn-k3kS R1dV5RnMRq5qFrH5rvouTAswJhwovtXlbb8aBAphWcSB3u0vErFeJvW41nG3tnZmZE7gtIgAxOXbYEnd 9NPN-2V7EcIFopAP7rxlti966Tim-sm1o30UHdsjdypTCarv0Lxbz1AbatSWleVKU0VpvzZkzhyNIQMB toJPgejHnJWCYINiuzW0jaR3P9eAvS8XskQBYDd52HQeUvrIagtEIMIw7BsbU3pcGKb8fjxcFTp" wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 14.07.2015 16:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.magnodis.com/s9D285-DwuM9_Eh5j-E1d1vrCCmwPejwU-46kygFl-CzQ_4-8ptVH enrCY_FYegZmEsTyW_Qo9E2LLb8h7uvrqVQsvmkLLgWbR2I099j6TU5w5Q8zvrdSoAVmePvgLf0bvbLo geH2C9zfSB_lG7P3X4EacoJOvPv8HPfmtjjfpyuACCkCZl3fzUMpNMgPGK0YWUJahLzeUNvYY23J2sxb vzM0SthbbOA1PBYR5fx_7eP8VJRnVZWe4T3p1C33AbtPped0liHQEumepNgDotSAL1v4kifdlaiZVrSa ile8eVRWqYWJYul-j7rztL1FYN4zNCAyPorh4tyME9_XNroRh5gWn_XjRNAMCf74erHf7Jdx2Ahip-jb L_Y8dFSX5jnjKk94spWDngsoBzsayXp6tALR7jm4j02Zty5ma4Bp5XSXmpvI1T2FTVDyp1baj7F" wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 12.07.2015 17:27 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.promagno.com/4rsBEi8aX-1AXOQVQ78wvm9qdYS4ero0MDwxOo8VVsbe70_zHXFhu EfhgShJIecoHUMiPStlHIYLX9D8jYCu1uyrD7Q-k8IYFd3LdWFVYiXNoRdJ2zdir0yOiX4iJwi-MvIO_ o179F0wexteqpdmt2C3kHgg9xzw8aG9PgRah_j5ddDAUiU6QFeKrjaDWb9m03NZzoQpuJ0G_4W8m3568 R4VTEYkrD7bx4qZkiLfWOwSfAI_tmEnEPXDe0PPALVzYPL8q9Qct2GoAEkQ-ofV71AM157cWp5_y-Gdn Oz9_oxLDgel7EseUT-LtScYdAJEmhsJmHn8hJBiyc2mrDEmqnUiVVcfGzAQHZN0YApYyASAPa-Ku9SO6 wwjc18KKynvJVIjjl0r0rR-ZjUtXH0HTbBtXDgu95fFj_v5h438pckepfN3mw0lLgUW6KyF4diq" wurde ein Virus oder unerwünschtes Programm 'PUA/Softpulse.Gen' [riskware] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 12.07.2015 17:12 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.promagno.com/rc6D6OjzxX1dAnqqyyQI7TpNmcg52fUkEBSBjmmHee6Gm7zG4QIcz nLu8AlBX1iwEL1pQERMhtZwHMc1cEKWteUnkRTkiTu4EmWIe51tm8eTMOe0xTaNQVNIdqXlUx1hwMVXR 7ktws-5ikg0w4m_Ea-qvjiGWH1HvDqcAe-I5PKbjT5pNlvOPglyaVycUN2tCmkLk-SpKsTv9006jBur_ PMtj2ivzQ2fiWTidZn1uJVx9UvNjz-MebjGTLSEfJXKdjf9pwM8WOGQJnrEDXlWc7G7r9KGs2mycIx_V OLSmhG1X9QallDiHWRU5Vafn4KQJP_jzmVhUvhpALkYnk0HDxBlnv4jfnlMXHW2xeDKGwKW1nLvnwvAV mV9IxsAfZVQrW2X1tQIUXFlScoU7xeLv1KBK-WKgmtcvI8DU4piOyxRdw_uRQ2uurUSI--c0Ae4" wurde ein Virus oder unerwünschtes Programm 'PUA/Softpulse.Gen' [riskware] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 12.07.2015 03:55 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://admin.promagno.com/7s3HhdpXcM0k5kq93htgf_MMAvpDxkY_hBGXSBt8JFuYIZDB0Xk4W RDjSlPmcsoRBNtXTB1nkSn79wkfqKGl4O4LGKUpcBvcVeun6fdUkhO2Av9FISZ6rbaT0X9QByXLTJZX9 hVUWNZDV7e5UCnLsj5jp6mUf-r6mQcg1Hoy6OcaX79xI0l56Rz4n0yrnqvidEX4sGKkE-j2K4bjpiuCN vFnDPpbm2AzfIsLVfv9XsMuDyBFVptS2dTfEyfD0qizgslscsZpq1hwGiOS03A27gZuTPns8KOTLcR7D ElKDKcv-2s_SVB1NFOfNGV0Uz41VmEO1DeGG5UCIv101OssgCvwZ2k2Y9jK4CDTeb-O33H8UjLEG--Yy 2KSIu-rY9mMNRAqTniiuv4v8aXa39gL1-CVbR8UmhGsAqyT9im01LjrIeo9ackVwxb9hGWT86q1" wurde ein Virus oder unerwünschtes Programm 'PUA/Softpulse.Gen' [riskware] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 28.06.2015 18:02 [System-Scanner] Malware gefunden Die Datei 'H:\Downloads\Setup(1).exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/DomaIQ.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bd3a1f0.qua' verschoben! 28.06.2015 18:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'H:\Downloads\Setup(1).exe' wurde ein Virus oder unerwünschtes Programm 'PUA/DomaIQ.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.06.2015 18:02 [System-Scanner] Malware gefunden Die Datei 'H:\Downloads\Java.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/Outbrowse.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53468e6f.qua' verschoben! 28.06.2015 18:01 [Echtzeit-Scanner] Malware gefunden In der Datei 'H:\Downloads\Setup(1).exe' wurde ein Virus oder unerwünschtes Programm 'PUA/DomaIQ.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.06.2015 18:01 [Echtzeit-Scanner] Malware gefunden In der Datei 'H:\Downloads\Setup(1).exe' wurde ein Virus oder unerwünschtes Programm 'PUA/DomaIQ.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.06.2015 18:01 [Echtzeit-Scanner] Malware gefunden In der Datei 'H:\Downloads\Java.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/Outbrowse.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.06.2015 16:53 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://az745681.vo.msecnd.net/downloadguides/2b8ec931-c2aa-4f26-b2f7-9afe118fce d5/install-adobe-reader.exe" wurde ein Virus oder unerwünschtes Programm 'PUA/DownloadGuide.Gen' [riskware] gefunden. Durchgeführte Aktion: Datei in Quarantäne verschieben DEFOGGER wirft ein Log aus: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 18:23 on 19/07/2015 (Olli) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Hoffentlich kann mir jemand helfen, ich möchte nicht unbedingt alles neu installieren . |
Themen zu Windows7: Beim herunterfahren poppen Websites auf, Avira findet Trojaner |
appdata, autostart, avira, code, datei, free, gmer, herunterfahren, hängen, live, log, malware, microsoft, namen, neu, programm, pua/softpulse.gen, setup, tcp, tr/crypt.xpack.gen, trojaner, unbedingt, virus, websitenzugriff, websites, windows, windows 7, windows live |