Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: W32.Beagle.lg.A@mm/trojaner.Downloader

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.03.2008, 17:44   #1
En`forcer
 

W32.Beagle.lg.A@mm/trojaner.Downloader - Standard

W32.Beagle.lg.A@mm/trojaner.Downloader



Die Logs vom 13. März zeigen keinerlei auffälligkeiten, doch einen Tag später tritt finden meine Viren-Scanner einige Viren, Trojanern, darunter der W32/Bagle.lg

Das system macht zwar wieder was es sollte, mit 4GB USB-Stick kann ich jetzt auch starten, nur Installieren kann ich wenige wichtige Programme immer noch nicht


--------------------------------

hijackthis
F-Secure Blacklight
Spybot SD
Windows-Tool z. entf. bösart. Software
Gmer
melden nichts.


--------------------------------

Sophos Antirootkit:
Zitat:
Unknown hidden file / TMP0000002F65E9D99ABBC3769D
F-Secure:
Zitat:
Scan-Bericht
Freitag, 14. März 2008 16:44:50 - 17:34:59

Computername: UNREAL
Scan-Methode: Computer vollständig überprüfen
Ziel: C:\ D:\ E:\ F:\ G:\ + System + Rootkits
Ergebnis: 3 Malware gefunden
Trojan-Downloader.Win32.Bagle.lg (Virus)

* D:\Dokumente und Einstellungen\En`forcer\Desktop\scan.rar\Spybot - Search & Destroy\TeaTimer.exe
* D:\Dokumente und Einstellungen\En`forcer\Desktop\scan.rar
* E:\RECYCLER\S-1-5-21-1214440339-1659004503-839522115-1004\De25.exe Aktion: umbenannt

Statistiken
Gescannt:

* Dateien: 140609
* Nicht gescannt: 22

Ergebnis:

* Viren: 3
* Spyware: 0
* Verdächtige Elemente: 0
* Riskware: 0

Aktionen:

* Desinfiziert: 0
* Umbenannt: 1
* Gelöscht: 0
* In Quarantäne: 0
* Fehlgeschl.: 0

Boot-Sektoren:

* Gescannt: 1
* Infiziert: 0
* Verdächtige Elemente: 0
* Desinfiziert: 0

Dateien, nicht gescannt:

* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\PAGEFILE.SYS
* Datei im Archiv D:\WINDOWS\SYSTEM32\WBEM\WMITIMEP.DLL kann nicht geöffnet werden.
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\LOKALE EINSTELLUNGEN\TEMP\SMKJKN.EXE
* Scannen von D:\Dokumente und Einstellungen\En`forcer\Desktop\ba0001.rar wurde abgebrochen. [F-Secure AVP]
* Datei im Archiv sonst/Diag504cCD.iso kann nicht geöffnet werden.
* Datei im Archiv D:\Dokumente und Einstellungen\En`forcer\Desktop\backup002.rar\ba0001.exe kann nicht geöffnet werden.
* Scannen von D:\Dokumente und Einstellungen\En`forcer\Desktop\backup002.rar\OpenOffice.org_Portable.exe wurde abgebrochen. [F-Secure AVP]
* Datei im Archiv D:\Dokumente und Einstellungen\En`forcer\Desktop\backup002.rar\myp_maya85ple_en_win.exe kann nicht geöffnet werden.
* Scannen von D:\Dokumente und Einstellungen\En`forcer\Desktop\backup002.rar wurde abgebrochen. [F-Secure AVP]
* Datei im Archiv 3D Online Pool\Game\3D Live Pool\game.dat kann nicht geöffnet werden.
* Datei im Archiv 3D Online Pool\Game\Pool 2D\game.dat kann nicht geöffnet werden.
* Datei im Archiv sonst/Diag504cCD.iso kann nicht geöffnet werden.
* Scannen von D:\Dokumente und Einstellungen\En`forcer\Desktop\WAR-Gatebridge.ut3.jpg wurde abgebrochen. [F-Secure AVP]
* Kein Lesezugriff auf Datei D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\UPDATE\AVUPDATE_47da8307\engine\avewin32.dll.gz\avewin32.dll. [F-Secure Libra]
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
* Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden. D:\DOKUMENTE UND EINSTELLUNGEN\EN`FORCER\DESKTOP\SCAN.RAR\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE

Optionen
Version der Definitionen:

* Viren: 2008-03-14_05
* Spyware: 2008-03-14_04

Scan-Module:

* F-Secure AVP: 7.00.171, 2008-03-14
* F-Secure Libra: 2.04.01, 2008-03-13
* F-Secure Orion: 1.02.37, 2008-03-14
* F-Secure Draco: 1.00.35, 2008-02-13
* F-Secure BlackLight: 1.00.64

Scan-Optionen:

* Definierte Dateien scannen: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Archive scannen

Aktionen:

* Viren: Nach Scannen fragen
* Spyware: Nach Scannen fragen

Fehlerinformationen
Fehler "Datei kann nicht geöffnet werden" aufgetreten:
Die Fehlermeldung "Datei kann nicht geöffnet werden" bedeutet, dass der Scanner eine Datei nicht öffnen konnte und diese nicht gescannt wurde. Sie können diese Fehlermeldung gewöhnlich ignorieren, da es viele Gründe dafür geben kann, die keine Sicherheitsbedrohung darstellen:

* Die Datei war eine Systemdatei. Systemdateien sind standardmäßig durch das Betriebssystem geschützt. In diesem Fall können Sie die Meldung ignorieren.
* Sie haben keine Berechtigung, die Datei zu lesen. Melden Sie sich bei einem Benutzerkonto mit entsprechenden Berechtigungen an (beispielsweise bei dem Administratorkonto des Computers) und führen Sie den Scan erneut aus.
* Die Datei wurde von einer Anwendung verwendet, als der Scan durchgeführt wurde. Schließen Sie alle Anwendungen und versuchen Sie es erneut, um diese Datei zu scannen.

Anivir:
Zitat:
HEUR/Malware / switchlayout.zip

habe alle Dateien gereinigt oder in Quarantäne gestellt (soweit möglich)

Geändert von En`forcer (15.03.2008 um 17:53 Uhr)

 

Themen zu W32.Beagle.lg.A@mm/trojaner.Downloader
1.exe, antivir, avira, avp, datei kann nicht geöffnet werden, dateien, desktop, einstellungen, fehlermeldung, file, frage, gelöscht, gereinigt, heur/malware, html, ignorieren, malware, nicht öffnen, pdf, programme, quara, riskware, schließen, spyware, starten, system, system32, temp, trojaner, update, usb-stick, virus, wmi




Ähnliche Themen: W32.Beagle.lg.A@mm/trojaner.Downloader


  1. Malware durch dubiosen Downloader (Lightning Downloader)
    Log-Analyse und Auswertung - 10.07.2015 (9)
  2. Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (12)
  3. Trojaner Win32:Beagle-RI[Trj] aber wie
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (9)
  4. Beagle Dekontamination
    Plagegeister aller Art und deren Bekämpfung - 22.05.2009 (12)
  5. Beagle Virus
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (23)
  6. Win32:Beagle-
    Plagegeister aller Art und deren Bekämpfung - 31.07.2008 (3)
  7. Bitte um Hijack-Log Auswertung nach Bagle (Beagle) Angriff
    Log-Analyse und Auswertung - 09.02.2008 (2)
  8. Bagle / Beagle entfernt!
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (3)
  9. Beagle/Bagle und widersprüchliche Scanner-Meldungen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2007 (3)
  10. Win32:Beagle-LA [Wrm] / Hijacker
    Plagegeister aller Art und deren Bekämpfung - 19.05.2006 (2)
  11. Beagle-KB2 und Virus in edlm2.exe - zu Hülfäää
    Plagegeister aller Art und deren Bekämpfung - 27.04.2006 (8)
  12. Sicherheitsverletzbarkeit vor Beagle Virus ???
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (7)
  13. Spyware Beagle Viurs..Internet spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (1)
  14. Hilfe: Meldung vonwegen "Virus beagle" und seite öffnet sich
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (10)
  15. Beagle und sonstiges ?
    Log-Analyse und Auswertung - 08.03.2006 (2)
  16. NIS -> Angriffswarnung kein Schutz vor W32.Beagle.AV@mm
    Antiviren-, Firewall- und andere Schutzprogramme - 03.12.2004 (1)
  17. Wurm Beagle in drei neuen Varianten
    Plagegeister aller Art und deren Bekämpfung - 29.10.2004 (4)

Zum Thema W32.Beagle.lg.A@mm/trojaner.Downloader - Die Logs vom 13. März zeigen keinerlei auffälligkeiten, doch einen Tag später tritt finden meine Viren-Scanner einige Viren, Trojanern, darunter der W32/Bagle.lg Das system macht zwar wieder was es sollte, - W32.Beagle.lg.A@mm/trojaner.Downloader...
Archiv
Du betrachtest: W32.Beagle.lg.A@mm/trojaner.Downloader auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.