Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.08.2016, 17:25   #1
Ebiker
 
W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA) - Standard

W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA)



Hallo Forumhelfer,
folgende Viren hat mein Scanner gefunden (wurden von mir in die Quarantäne verschoben).

GData-Protokoll:
Code:
ATTFilter
 
  <?xml version="1.0" encoding="utf-8" ?> 
- <report>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:13:39</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:13:59</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:14:10</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:14:19</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:14:30</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:14:40</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Virus gefunden</State> 
  <MachineName>***</MachineName> 
  <Date>20.06.2016 10:14:50</Date> 
  <Sender>HTTP-Prüfung</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName /> 
  <FileName>Adresse: hxxp://www.ligalive.net/wp-content/plugins/simple-ads-manager/js/sam-layout.min.js; Status: Der Zugriff wurde verweigert.</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Datei existiert nicht mehr</State> 
  <MachineName>***</MachineName> 
  <Date>23.06.2016 17:24:54</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Datei existiert nicht mehr</State> 
  <MachineName>***</MachineName> 
  <Date>23.06.2016 17:25:02</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Datei existiert nicht mehr</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 02:39:25</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Datei existiert nicht mehr</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 02:39:33</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Datei existiert nicht mehr</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 10:12:01</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei in Quarantäne verschoben</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 10:13:02</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Datei existiert nicht mehr</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 10:14:08</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei in Quarantäne verschoben</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 10:49:21</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei in Quarantäne verschoben</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 02:39:25</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Trash</FileName> 
  <ArchiveName /> 
  </row>
- <row>
  <State>Quarantäne: Datei in Quarantäne verschoben</State> 
  <MachineName>***</MachineName> 
  <Date>13.08.2016 02:39:33</Date> 
  <Sender>Scanner</Sender> 
  <UserName>Ka\Do**</UserName> 
  <VirusName>W97M.Downloader.AUU, Trojan.JS.Downloader.FDH (Engine A)</VirusName> 
  <FileName>C:\Users\Do**\AppData\Roaming\Thunderbird\Profiles\mib*****.default\Mail\pop.1und1.de\Inbox</FileName> 
  <ArchiveName /> 
  </row>
  </report>
         
MBam:

Code:
ATTFilter
 
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 13.08.2016
Suchlaufzeit: 15:13
Protokolldatei: mbam_20160813.txt
: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.08.13.03
Rootkit-Datenbank: v2016.08.09.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Do**

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 579721
Abgelaufene Zeit: 12 Min., 8 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 8
PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [97005eec3862fd397276d1fd62a049b7], 
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [128568e2ccce54e2fdebe7e7f80a6799], 
PUP.Optional.ASK, HKU\S-1-5-21-2902214843-3458288395-4113549407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [1285a1a954461125e2051ab410f2ca36], 
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1129\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [57400e3cc0da2d091bccf7d7c04255ab], 
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [0b8c01493a60b5818661cd010af8ba46], 
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1139\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [56416fdb643644f2d2157e50c939f709], 
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [c1d677d34159f541d4134688fb07cb35], 
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2FA28606-DE77-4029-AF96-B231E3B8F827}, In Quarantäne, [593e3e0cebafc1757275408e3ac858a8], 

Registrierungswerte: 8
PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [97005eec3862fd397276d1fd62a049b7]
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [128568e2ccce54e2fdebe7e7f80a6799]
PUP.Optional.ASK, HKU\S-1-5-21-2902214843-3458288395-4113549407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [1285a1a954461125e2051ab410f2ca36]
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-1129\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [57400e3cc0da2d091bccf7d7c04255ab]
PUP.Optional.ASK, HKU\S-1-5-21-3160997517-2106278152-2557221923-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [0b8c01493a60b5818661cd010af8ba46]
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1139\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [56416fdb643644f2d2157e50c939f709]
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-1140\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [c1d677d34159f541d4134688fb07cb35]
PUP.Optional.ASK, HKU\S-1-5-21-3819896947-3942532061-1754202372-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2fa28606-de77-4029-af96-b231e3b8f827}|URL, hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMDTDF, In Quarantäne, [593e3e0cebafc1757275408e3ac858a8]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

 

Themen zu W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA)
appdata, cmd, code, datei, erkannt, explorer, file, internet, internet explorer, mail, microsoft, nicht mehr, quarantäne, roaming, scan, scanner, service, software, version, viren, virus, websites, windows, windows 7, zugriff




Ähnliche Themen: W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA)


  1. W97M.Downloader.CXG auf WIN7-System ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 02.06.2016 (3)
  2. W97M.Downloader von Symantec erkannt
    Log-Analyse und Auswertung - 13.04.2016 (11)
  3. Virenprogramm 3 Meldungen: Dropper Generic, Downloader Generic und JS/Downloader Agent was tun?
    Log-Analyse und Auswertung - 23.03.2016 (27)
  4. w97m.downloader.akc
    Plagegeister aller Art und deren Bekämpfung - 21.03.2016 (1)
  5. W97M.Downloader
    Plagegeister aller Art und deren Bekämpfung - 25.01.2016 (14)
  6. TR/Downloader.Gen
    Plagegeister aller Art und deren Bekämpfung - 25.10.2015 (8)
  7. Malware durch dubiosen Downloader (Lightning Downloader)
    Log-Analyse und Auswertung - 10.07.2015 (9)
  8. W97M.Downloader / -Dropper bei Virenscan entdeckt
    Plagegeister aller Art und deren Bekämpfung - 25.05.2015 (8)
  9. TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (69)
  10. Trojan. Downloader
    Plagegeister aller Art und deren Bekämpfung - 24.07.2009 (8)
  11. TR/Downloader.Gen in msm
    Plagegeister aller Art und deren Bekämpfung - 02.02.2009 (0)
  12. Downloader-UA.h
    Plagegeister aller Art und deren Bekämpfung - 04.06.2008 (1)
  13. TR/Downloader.Gen
    Plagegeister aller Art und deren Bekämpfung - 22.12.2007 (6)
  14. Trj/downloader.PTL ???
    Plagegeister aller Art und deren Bekämpfung - 18.08.2007 (10)
  15. Downloader
    Plagegeister aller Art und deren Bekämpfung - 16.08.2006 (3)
  16. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)
  17. Trj/downloader.GK
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (12)

Zum Thema W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA) - Hallo Forumhelfer, folgende Viren hat mein Scanner gefunden (wurden von mir in die Quarantäne verschoben). GData-Protokoll: Code: Alles auswählen Aufklappen ATTFilter <?xml version="1.0" encoding="utf-8" ?> - <report> - <row> <State>Virus - W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA)...
Archiv
Du betrachtest: W97M.Downloader.AUU, TrojanJS.Downloader.FDH (EngineA) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.