|
Log-Analyse und Auswertung: Malware gefunden und Logdateien gespeichert zum AuswertenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.10.2016, 18:37 | #1 |
| Malware gefunden und Logdateien gespeichert zum Auswerten Hallo!!! Alles fing diese Woche an, als ich mir den youtube-converter über chip.de herunterladen wollte. Seitdem funktioniert u.a. mein Task-Manager nicht mehr und bringt folgende Meldung: "Fehler beim Anzeigen der Sicherheits- und Herunterfahroption" plus Text Daraufhin habe ich meinen Laptop HPProBook4730s (Betriebssystem Win 10, welches ich bescheuert finde) auf Malware untersucht, indem ich mir ein entsprechendes Programm herunterlud und auch so hier zum Forum gekommen bin. Es wurden u.a. 3 Trojaner gefunden und ich habe sie in Quarantände gesetzt. Mehr tat ich nicht. Nach dem Neustart konnte ich bzgl. des Task Managers keine Problembehebung feststellen. Ich denke, man müsste nun weitere Schritte einleiten. Beim Starten meines Laptops bringt er seit langem außerdem noch eine Meldung bzgl. einer RunDLL... Muss ich die Logdatei nun hier posten? Gruß Michaela |
05.10.2016, 07:40 | #2 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum AuswertenMein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
Hinweis: Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst. Los geht's: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
05.10.2016, 16:07 | #3 |
| Malware gefunden und Logdateien gespeichert zum Auswerten Hallo!!
__________________Vielen lieben Dank für die Rückmeldung! Aber es wird gemeldet, dass es zu viele Zeichen sind zum Posten.... ;-( |
05.10.2016, 19:17 | #4 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum Auswerten
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
06.10.2016, 09:42 | #5 |
| Malware gefunden und Logdateien gespeichert zum Auswerten hxxp://pastebin.com/z7W8xpm3 hxxp://pastebin.com/2XNipfNY Ich hoffe, das ist richtig so .... |
06.10.2016, 10:52 | #6 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum Auswerten Schritt 1 Bitte deinstalliere folgende Programme: ByteFence Anti-Malware Versuche es bei Windows 10 mit der Windowstaste + X über . Sollte das nicht gehen, lade Dir bitte Revo Uninstallerhier herunter. Entpacke die zip-Datei auf den Desktop. Anleitung
Wenn Du ein Programm nicht deinstallieren kannst, mach mit dem nächsten weiter. Auch wenn am Ende noch Programme übrig geblieben sind, führe den nächsten Schritt aus: Schritt 2 Downloade Dir bitte AdwCleaner auf Deinen Desktop.
Schritt 3
__________________ --> Malware gefunden und Logdateien gespeichert zum Auswerten |
06.10.2016, 12:47 | #7 |
| Antwort auf Schritt 2 AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.020 - Bericht erstellt am 06/10/2016 um 12:48:52 # Aktualisiert am 14/09/2016 von ToolsLib # Datenbank : 2016-10-06.1 [Server] # Betriebssystem : Windows 10 Home (X64) # Benutzername : Michaela - MICHAELA-PC # Gestartet von : C:\Users\Michaela\Desktop\AdwCleaner_6.020.exe # Modus: Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner gelöscht: C:\Users\Michaela\AppData\Roaming\Babylon [-] Ordner gelöscht: C:\Users\Michaela\AppData\Roaming\PerformerSoft [-] Ordner gelöscht: C:\Program Files\ByteFence [-] Ordner gelöscht: C:\ProgramData\Babylon [#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\Babylon ***** [ Dateien ] ***** [-] Datei gelöscht: C:\Users\Michaela\AppData\Roaming\Mozilla\Firefox\Profiles\g12e4gh8.default\invalidprefs.js ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Prod.cap [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Prod.cap [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} [-] Schlüssel gelöscht: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\BABSOLUTION [-] Schlüssel gelöscht: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\AppDataLow\Software\BackgroundContainer [-] Schlüssel gelöscht: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\AppDataLow\Software\lyrixeeker [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\SweetIM [#] Schlüssel mit Neustart gelöscht: HKCU\Software\BABSOLUTION [#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\BackgroundContainer [#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\lyrixeeker [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\SweetIM [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\BABSOLUTION [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\BackgroundContainer [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\lyrixeeker [-] Daten wiederhergestellt: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten wiederhergestellt: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] ***** [ Browser ] ***** [-] Firefox Einstellungen bereinigt: "browser.search.defaultenginename" - "Yahoo! Powered" [-] Firefox Einstellungen bereinigt: "browser.search.selectedEngine" - "Yahoo! Powered" ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: "Prefetch" Dateien gelöscht :: Proxy Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [4375 Bytes] - [06/10/2016 12:48:52] C:\AdwCleaner\AdwCleaner[S0].txt - [5053 Bytes] - [06/10/2016 12:48:15] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4521 Bytes] ########## Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 06.10.2016 Suchlaufzeit: 12:59 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.10.06.05 Rootkit-Datenbank: v2016.09.26.02 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Michaela Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 332633 Abgelaufene Zeit: 36 Min., 7 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Ich weiß nicht, wann ich heute oder morgen Zeit finde, wieder am PC zu sein.. Aber bis jetzt schon einmal vielen Dank... Ich bleibe am Ball ;-) |
06.10.2016, 17:34 | #8 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum Auswerten Bitte frische Logs: Schritt 1 Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
07.10.2016, 13:01 | #9 |
| Malware gefunden und Logdateien gespeichert zum Auswerten Diesen Schritt verstehe ich nicht FRST ist doch eine Textdatei..da kann ich nicht auf untersuchen klicken? |
07.10.2016, 14:51 | #10 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum Auswerten Und wie hast Du dieses Log erstellt? Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-10- - Pastebin.com
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
08.10.2016, 10:38 | #11 |
| Malware gefunden und Logdateien gespeichert zum Auswerten Ich stehe echt auf dem Schlauch, tut mir leid.. Ich weiß grad gar net, was ich tun soll.. |
08.10.2016, 10:56 | #12 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum Auswerten Na das FRST-Tool starten und einen neuen Scan machen. Wie oben beschrieben.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
09.10.2016, 10:22 | #13 |
| Malware gefunden und Logdateien gespeichert zum Auswerten Possible Spam Detected Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: - Pastebin.com Oh nein ... Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-10- - Pastebin.com hxxp://pastebin.com/atGPH5MN hxxp://pastebin.com/W9c6vWWV Jetzt aber ... Übrigens bringt mein Laptop die Fehlermeldeung bzgl. Run.DLL nicht mehr ;-) |
09.10.2016, 16:56 | #14 |
/// TB-Ausbilder /// Anleitungs-Guru | Malware gefunden und Logdateien gespeichert zum Auswerten Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
09.10.2016, 18:00 | #15 |
| Malware gefunden und Logdateien gespeichert zum Auswerten Oh...ist er wieder befreit von dem Trojaner?? Ich danke recht herzlich!!! Ein tolles Forum!!! Kann ich mir nun den youtube-converter wieder downloaden? Und welche Möglichkeiten habe ich, wenn Win10 nicht richtig funktioniert? So z.B., wenn ich auf den Start-Button klicke - das Fenster, welches sich dann öffnet, ist nicht so, wie es anfangs, als ich Win10 installierte, es ist nun einfach nur grau- so, wie bei einem "alten" Programm. Ich hatte Win10 installiert, als es noch kostenlos war und dann gelesen, dass es einige damit gibt...?! Muss ich diese Logdateien nun einfach wieder vom Desktop löschen? Und welches Programm lasse ich am besten mal über meinen Laptop laufen, damit er optimal (?) geschützt ist? |
Themen zu Malware gefunden und Logdateien gespeichert zum Auswerten |
anzeige, anzeigen, auswerten, betriebssystem, fehler, folge, folgende, forum, funktioniert, gespeichert, laptop, logdatei, logdateien, malware, meldung, neustart, nicht mehr, posten, programm, rojaner gefunden, starten, stelle, task-manager, trojaner, win, woche |