![]() |
|
Log-Analyse und Auswertung: W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA) Hallo Forumhelfer, folgende Viren hat mein Scanner gefunden (wurden von mir in die Quarantäne verschoben). GData-Protokoll: Code:
ATTFilter <?xml version="1.0" encoding="utf-8" ?> - <report> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:13:39</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:13:59</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:14:10</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:14:19</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:14:30</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:14:40</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Virus gefunden</State> <MachineName>***</MachineName> <Date>20.06.2016 10:14:50</Date> <Sender>HTTP-Prüfung</Sender> <UserName>Ka\Do**</UserName> <VirusName /> <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> <ArchiveName /> </row> - <row> <State>Datei existiert nicht mehr</State> <MachineName>***</MachineName> <Date>23.06.2016 17:24:54</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Datei existiert nicht mehr</State> <MachineName>***</MachineName> <Date>23.06.2016 17:25:02</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> - <row> <State>Datei existiert nicht mehr</State> <MachineName>***</MachineName> <Date>13.08.2016 02:39:25</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Datei existiert nicht mehr</State> <MachineName>***</MachineName> <Date>13.08.2016 02:39:33</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> - <row> <State>Datei existiert nicht mehr</State> <MachineName>***</MachineName> <Date>13.08.2016 10:12:01</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei in Quarantäne verschoben</State> <MachineName>***</MachineName> <Date>13.08.2016 10:13:02</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Datei existiert nicht mehr</State> <MachineName>***</MachineName> <Date>13.08.2016 10:14:08</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei in Quarantäne verschoben</State> <MachineName>***</MachineName> <Date>13.08.2016 10:49:21</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei in Quarantäne verschoben</State> <MachineName>***</MachineName> <Date>13.08.2016 02:39:25</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> <ArchiveName /> </row> - <row> <State>Quarantäne: Datei in Quarantäne verschoben</State> <MachineName>***</MachineName> <Date>13.08.2016 02:39:33</Date> <Sender>Scanner</Sender> <UserName>Ka\Do**</UserName> <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> <ArchiveName /> </row> </report> Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 13.08.2016 Suchlaufzeit: 15:13 Protokolldatei: mbam_20160813.txt : Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.08.13.03 Rootkit-Datenbank: v2016.08.09.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Do** Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 579721 Abgelaufene Zeit: 12 Min., 8 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 8 PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [97005eec3862fd397276d1fd62a049b7], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [128568e2ccce54e2fdebe7e7f80a6799], PUP.Optional.ASK, HKU\S-1-5-21-2902214843-3458288395-4113549407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [1285a1a954461125e2051ab410f2ca36], PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1129\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [57400e3cc0da2d091bccf7d7c04255ab], PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [0b8c01493a60b5818661cd010af8ba46], PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1139\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [56416fdb643644f2d2157e50c939f709], PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [c1d677d34159f541d4134688fb07cb35], PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [593e3e0cebafc1757275408e3ac858a8], Registrierungswerte: 8 PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [97005eec3862fd397276d1fd62a049b7] PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [128568e2ccce54e2fdebe7e7f80a6799] PUP.Optional.ASK, HKU\S-1-5-21-2902214843-3458288395-4113549407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [1285a1a954461125e2051ab410f2ca36] PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1129\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [57400e3cc0da2d091bccf7d7c04255ab] PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [0b8c01493a60b5818661cd010af8ba46] PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1139\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [56416fdb643644f2d2157e50c939f709] PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [c1d677d34159f541d4134688fb07cb35] PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [593e3e0cebafc1757275408e3ac858a8] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA) |
appdata, cmd, code, datei, erkannt, explorer, file, internet, internet explorer, mail, microsoft, nicht mehr, quarantäne, roaming, scan, scanner, service, software, version, viren, virus, websites, windows, windows 7, zugriff |