Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: W97M.Downloader von Symantec erkannt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.04.2016, 09:57   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
W97M.Downloader von Symantec erkannt - Standard

W97M.Downloader von Symantec erkannt



moin

Zitat:
Ich finde z.B. nicht den sogenannten log-file meines Symantec Virusprogrammes.
Der Info über den Fundort ist aber notwendig wenn du wissen willst um was es da geht. Wo ist denn das Problem mal im AV richtig nachzusehen? Da wird sich doch das Log ausfindig machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2016, 13:20   #2
Maon
 
W97M.Downloader von Symantec erkannt - Standard

W97M.Downloader von Symantec erkannt



Hallo cosinus,

danke für die Antwort. Es tut mir leid, dass ich nicht Bescheid weiß, wo ich so etwas finde. Ich habe jetzt eine log-datei gefunden und hoffe diese hilft weiter.
Danke im Voraus und entschuldige meine Unwissenheit.

Code:
ATTFilter
2E030B091928,46,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash>>Unknown0096265E.data>>rechn_72165-auftrgbnr789050.rtf,5,1,1,2147484928,33570852,"",1460054024,,0,101		0	1						0	0		0,599523329,38486,0,0,0,1,2,1,20160410.001,176200,0,4,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,98913a0f-91f0-4efd-ac1a-e039bd116add,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B091928,0
2E030B091928,5,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash>>Unknown0096265E.data>>rechn_72165-auftrgbnr789050.rtf,5,1,1,2147484928,33570852,"",1460054024,,0,,599523329,38486,0,0,0,1,2,1,20160410.001,176200,0,4,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,98913a0f-91f0-4efd-ac1a-e039bd116add,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B091928,0
2E030B091928,51,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash>>Unknown0096265E.data>>rechn_72165-auftrgbnr789050.rtf,5,1,1,2147484928,33570852,"",1460054024,,0,101		0	1						0	0		0,599523329,38486,0,0,0,1,2,1,20160410.001,176200,0,4,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,98913a0f-91f0-4efd-ac1a-e039bd116add,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B091928,0
2E030B09192A,46,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash,4,4,4,2147483648,33571876,"Keine infizierten Elemente",1460054024,,0,101		0	1						0	0		0,0,38486,0,0,0,1,0,0,20160410.001,176200,0,0,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,aeb07016-d492-4bd1-8444-457ff1569644,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B09192A,0
2E030B09192A,5,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash,4,4,4,2147483648,33571876,"Keine infizierten Elemente",1460054024,,0,,0,38486,0,0,0,1,0,0,20160410.001,176200,0,0,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,aeb07016-d492-4bd1-8444-457ff1569644,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B09192A,0
2E030B09192A,51,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash,4,4,4,2147483648,33571876,"Keine infizierten Elemente",1460054024,,0,101		0	1						0	0		0,0,38486,0,0,0,1,0,0,20160410.001,176200,0,0,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,aeb07016-d492-4bd1-8444-457ff1569644,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B09192A,0
2E030B12202B,2,2,1,VAIO,Fanny,,,,,,,16777216,"Scan Beendet:  Risiken: 1   Gescannt: 637375   Ausgelassene Dateien/Ordner/Laufwerke: 0 Übersprungene vertrauenswürdige Dateien: 10791",1460054024,,0,1:1:637375:0:10791,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,0,F76C79B39DCC47C4B764A404C9DF8D7B,68159,2E030B12202B,
2E030B122809,3,2,1,VAIO,Fanny,,,,,,,16777216,"Scan mit alle Laufwerke und alle Erweiterungen begonnen",1460054025,,0,,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,0,80B1638FBB314708BBED70CD4EA9C8ED,0,2E030B122809,
2E030B122A22,7,3,8,VAIO,Fanny,,,,,,,16777216,"Neue Virendefinitionsdatei gefunden. Version: 160410022.",0,,0,,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,,,0,2E030B122A22,
2E030B130E1F,71,1,2,VAIO,Fanny,WS.Reputation.1,c:\users\fanny\desktop\frst.exe,16,102,4,64,33554436,"",1460054023,,0,101	{4E6CFAD1-5859-4895-A412-25EA35E695FA}	0	0				WS.Reputation.1	1;18	0	0		0,0,4294919973,0,0,0,,,0,,0,0,4,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,999,,f6a1522d-c257-48bc-ada4-33f0d2af3c00,0,,501	Farbar	1725952	2	60C6508DD75C51DB24A2922E00758B158BAE07C4A0DE737D59B1EBFB276C3D28	3.3.14.2	127	4		127	0	0		1,,1,18,1,0,6,2,0,hxxp://dl.filepony.de/FRST.exe,,1,127,1,,,,0,2E030B130E1F,0
2E030B130F12,71,1,2,VAIO,Fanny,WS.Reputation.1,c:\users\fanny\desktop\frst64.exe,16,102,4,64,33554436,"",1460054023,,0,101	{65D74CDF-957D-4953-B6CB-FD036D4AC1C5}	0	0				WS.Reputation.1	1;18	0	0		0,0,4294919973,0,0,0,,,0,,0,0,4,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,999,,139c4134-cf27-4e2d-9fd4-e4d9c00166a8,0,,501	Farbar	2375168	2	C9FBEF3D705DA88CF2CA9C51A0DA8EDF991CE949427B77317F76888500F858C9	3.3.14.2	127	4		127	0	0		1,,1,18,1,0,6,2,0,hxxp://dl.filepony.de/FRST64.exe,,1,127,1,,,,0,2E030B130F12,0
2E030B130F2B,21,2,1,VAIO,Fanny,,,,,,,16777216,"Scan Abgebr.:  Risiken: 0   Gescannt: 328030   Ausgelassene Dateien/Ordner/Laufwerke: 0 Übersprungene vertrauenswürdige Dateien: 3877",1460054025,,0,0:0:328030:0:3877,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,,80B1638FBB314708BBED70CD4EA9C8ED,2134,2E030B130F2B,
2E030B132A21,3,2,1,VAIO,Fanny,,,,,,,16777216,"Scan mit alle Laufwerke und alle Erweiterungen begonnen",1460054026,,0,,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,0,E7B8A33243224DBCB88EA9E54F1F5DE7,0,2E030B132A21,
2E030B14112F,2,2,1,VAIO,Fanny,,,,,,,16777216,"Scan Beendet:  Risiken: 0   Gescannt: 449372   Ausgelassene Dateien/Ordner/Laufwerke: 0 Übersprungene vertrauenswürdige Dateien: 10643",1460054026,,0,0:0:449372:0:10643,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,0,E7B8A33243224DBCB88EA9E54F1F5DE7,2114,2E030B14112F,
         
__________________


Antwort

Themen zu W97M.Downloader von Symantec erkannt
antivirus, cpu, defender, dnsapi.dll, firefox, flash player, helper, home, homepage, installation, internet, launch, mozilla, performance, programm, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, symantec, system, usb, windows, windowsapps, xperia




Ähnliche Themen: W97M.Downloader von Symantec erkannt


  1. w97m.downloader.akc
    Plagegeister aller Art und deren Bekämpfung - 21.03.2016 (1)
  2. Immer wieder Virenfunde, z. B. w97m und homepage-web.com
    Plagegeister aller Art und deren Bekämpfung - 14.03.2016 (25)
  3. W97M.Downloader
    Plagegeister aller Art und deren Bekämpfung - 25.01.2016 (14)
  4. TrojanDownloader:W97M/Adnel und TrojanDownloader:O97M/Tarbir
    Plagegeister aller Art und deren Bekämpfung - 01.12.2015 (1)
  5. ComputerBild Downloader wird als Trojaner erkannt von AVIRA
    Plagegeister aller Art und deren Bekämpfung - 08.10.2015 (1)
  6. Malware durch dubiosen Downloader (Lightning Downloader)
    Log-Analyse und Auswertung - 10.07.2015 (9)
  7. W97M.Downloader / -Dropper bei Virenscan entdeckt
    Plagegeister aller Art und deren Bekämpfung - 25.05.2015 (8)
  8. win32.downloader.gen erkannt
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (11)
  9. Virus.MSWORD.Marker.r oder auch W97M/Marker.BR
    Log-Analyse und Auswertung - 10.07.2013 (39)
  10. Symantec WinFax PRO
    Alles rund um Windows - 14.03.2010 (35)
  11. Symantec email Proxy :'(
    Log-Analyse und Auswertung - 21.06.2009 (0)
  12. Symantec Fehlermeldung nervt!
    Antiviren-, Firewall- und andere Schutzprogramme - 24.02.2008 (7)
  13. Symantec Einblendung
    Plagegeister aller Art und deren Bekämpfung - 30.10.2007 (1)
  14. Symantec ist auf disable
    Mülltonne - 18.09.2007 (0)
  15. Von Symantec zu AntiVir/ZA
    Alles rund um Windows - 03.07.2007 (4)
  16. Probleme bei div. Symantec Produkten
    Antiviren-, Firewall- und andere Schutzprogramme - 09.09.2004 (7)
  17. Symantec????
    Antiviren-, Firewall- und andere Schutzprogramme - 03.05.2004 (9)

Zum Thema W97M.Downloader von Symantec erkannt - moin Zitat: Ich finde z.B. nicht den sogenannten log-file meines Symantec Virusprogrammes. Der Info über den Fundort ist aber notwendig wenn du wissen willst um was es da geht. Wo - W97M.Downloader von Symantec erkannt...
Archiv
Du betrachtest: W97M.Downloader von Symantec erkannt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.