Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MSN-Lifemessenger verschickt links

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.12.2008, 21:18   #16
m_shahali
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: folder "c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA6 4CB79BCF6}" not found!
Deletion of folder "c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA6 4CB79BCF6}" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Alt 15.12.2008, 15:58   #17
m_shahali
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



Meinst du, es ist jetzt alles wieder gut :-) ?

Danke dir jedenfalls für deine Hilfe...
__________________


Alt 15.12.2008, 20:11   #18
undoreal
/// AVZ-Toolkit Guru
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



Du hast die C:\Programme\ATKOSD2\ATKOSD2.exe nicht hochgeladen...

Oder wo ist das log?
Zitat:
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=ab8a6a87d9d7255c3884d5b9541a6e80' target='_blank'>http://www.threatexpert.com/report.aspx?md5=ab8a6a87d9d7255c3884d5b9541a6e80</a>
Datei ATKOSD2.exe empfangen 2008.12.11 20:14:59 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt

Ist der Ordner c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA6 4CB79BCF6} noch vorhanden? Der Avenger scheint da seine Probleme zu haben..

Wenn er noch da ist, wechsel bitte in den abgesicherten Modus und lösche den Ordner dort manuell.
Leere den Papierkorb und räume mit dem CCleaner auf. Starte den Rechner im normalen Modus neu und gehe sicher, dass der Ordner wirklich gelöscht wurde..

So wird der abgesicherte Modus am einfachsten aufgerufen: KLICK mich
__________________
__________________

Alt 15.12.2008, 21:40   #19
m_shahali
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



entschuldige... hatte den überblick wohl total verloren.

Datei ATKOSD2.exe empfangen 2008.12.15 21:34:47 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 0/37 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 1.
Geschätzte Startzeit ist zwischen 38 und 55 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:


Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.12.16.0 2008.12.15 -
AntiVir 7.9.0.45 2008.12.15 -
Authentium 5.1.0.4 2008.12.15 -
Avast 4.8.1281.0 2008.12.15 -
AVG 8.0.0.199 2008.12.15 -
BitDefender 7.2 2008.12.15 -
CAT-QuickHeal 10.00 2008.12.15 -
ClamAV 0.94.1 2008.12.15 -
Comodo 754 2008.12.14 -
DrWeb 4.44.0.09170 2008.12.15 -
eSafe 7.0.17.0 2008.12.15 -
eTrust-Vet 31.6.6261 2008.12.15 -
Ewido 4.0 2008.12.15 -
F-Prot 4.4.4.56 2008.12.15 -
F-Secure 8.0.14332.0 2008.12.15 -
Fortinet 3.117.0.0 2008.12.14 -
GData 19 2008.12.15 -
Ikarus T3.1.1.45.0 2008.12.15 -
K7AntiVirus 7.10.554 2008.12.15 -
Kaspersky 7.0.0.125 2008.12.15 -
McAfee 5465 2008.12.15 -
McAfee+Artemis 5465 2008.12.15 -
Microsoft 1.4205 2008.12.15 -
NOD32 3693 2008.12.15 -
Norman 5.80.02 2008.12.15 -
Panda 9.0.0.4 2008.12.15 -
PCTools 4.4.2.0 2008.12.15 -
Prevx1 V2 2008.12.15 -
Rising 21.08.02.00 2008.12.15 -
SecureWeb-Gateway 6.7.6 2008.12.15 -
Sophos 4.36.0 2008.12.15 -
Sunbelt 3.2.1801.2 2008.12.11 -
TheHacker 6.3.1.4.188 2008.12.14 -
TrendMicro 8.700.0.1004 2008.12.15 -
VBA32 3.12.8.10 2008.12.15 -
ViRobot 2008.12.15.1518 2008.12.15 -
VirusBuster 4.5.11.0 2008.12.15 -
weitere Informationen
File size: 7708672 bytes
MD5...: c49d6a081c9212174adf3594c8aaab0b
SHA1..: d08997f500db9e4c712998626103a8a4e72c562c
SHA256: 9fedc0fe0639ba24c6214eb963371ceb4e22f5bfa92894819f90248d95724f8a
SHA512: b6a59fffb1e93616de362908b012ed2a000591cd1108327362d099e899b99a0c
6bf545f463746099fe759db2c5d80d1945a3b5e0a71357c6d16864dabc82c2b8

ssdeep: 196608:vHNTLEK3kZN3qeRAksueCblGhW1GxmFRmuPgk:9dM/uueCbCW13Rmkn

PEiD..: -
TrID..: File type identification
Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x436c92
timedatestamp.....: 0x4689b8dd (Tue Jul 03 02:47:57 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x4d6b4 0x4e000 6.54 b64588f89a40a4e8bdc1c03431f854e1
.rdata 0x4f000 0x162e2 0x17000 4.65 b8a04599d7460ff57920fd8ea244ddfe
.data 0x66000 0x6d38 0x3000 4.24 6496b1f1426bf43109326536e06d10a5
.rsrc 0x6d000 0x6f01d0 0x6f1000 7.97 bf9a07a0a85c7d77eaa845e549172c49

( 13 imports )
> gdiplus.dll: GdipDrawImageRectI, GdipDeleteGraphics, GdipGetImageWidth, GdipGetImageHeight, GdipCreateFromHDC, GdiplusStartup, GdiplusShutdown, GdipAlloc, GdipFree, GdipCreateBitmapFromStream, GdipDisposeImage, GdipCloneImage
> KERNEL32.dll: DuplicateHandle, FindClose, FindFirstFileW, GetVolumeInformationW, GetFullPathNameW, SetErrorMode, GetTickCount, FileTimeToLocalFileTime, GetFileAttributesW, GetFileTime, HeapFree, HeapAlloc, GetProcessHeap, GetStartupInfoW, HeapReAlloc, RtlUnwind, RaiseException, ExitProcess, HeapSize, VirtualProtect, VirtualAlloc, GetSystemInfo, VirtualQuery, GetStdHandle, GetFileSize, UnhandledExceptionFilter, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, GetCommandLineW, SetHandleCount, GetFileType, GetStartupInfoA, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetSystemTimeAsFileTime, TerminateProcess, SetUnhandledExceptionFilter, IsDebuggerPresent, Sleep, GetCPInfo, GetACP, GetOEMCP, GetTimeZoneInformation, GetConsoleCP, GetConsoleMode, GetLocaleInfoA, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, CreateFileA, SetEnvironmentVariableA, SetEndOfFile, UnlockFile, LockFile, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, GlobalFlags, TlsFree, DeleteCriticalSection, LocalReAlloc, TlsSetValue, TlsAlloc, InitializeCriticalSection, GlobalHandle, GlobalReAlloc, EnterCriticalSection, TlsGetValue, LeaveCriticalSection, LocalAlloc, InterlockedIncrement, FileTimeToSystemTime, GetThreadLocale, GetModuleHandleA, CloseHandle, GlobalAddAtomW, GlobalFindAtomW, CompareStringW, LoadLibraryA, GetVersionExA, InterlockedDecrement, WritePrivateProfileStringW, FreeResource, GetCurrentThread, GetCurrentThreadId, ConvertDefaultLocale, GetVersion, EnumResourceLanguagesW, GetLocaleInfoW, LoadLibraryW, CompareStringA, InterlockedExchange, lstrcmpW, GlobalDeleteAtom, GetModuleHandleW, GetCurrentProcessId, GetModuleFileNameW, lstrlenA, lstrcmpA, SetLastError, FormatMessageW, LocalFree, lstrlenW, MulDiv, WideCharToMultiByte, MultiByteToWideChar, CreateThread, GetLastError, CreateMutexW, OpenMutexW, DeviceIoControl, CreateFileW, GetCurrentProcess, GetProcAddress, GetModuleHandleExW, FreeLibrary, GlobalLock, GlobalAlloc, LoadResource, LockResource, SizeofResource, FindResourceW, GlobalFree, GlobalUnlock, GetModuleFileNameA
> USER32.dll: ReleaseCapture, CharNextW, CopyAcceleratorTableW, IsRectEmpty, InvalidateRect, InvalidateRgn, GetNextDlgGroupItem, MessageBeep, UnregisterClassW, CharUpperW, RegisterClipboardFormatW, PostThreadMessageW, DestroyMenu, EndPaint, BeginPaint, GetWindowDC, ClientToScreen, GrayStringW, DrawTextExW, DrawTextW, TabbedTextOutW, SetCursor, GetMessageW, TranslateMessage, GetCursorPos, ValidateRect, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapW, ModifyMenuW, EnableMenuItem, CheckMenuItem, GetDesktopWindow, GetActiveWindow, CreateDialogIndirectParamW, GetNextDlgTabItem, EndDialog, RegisterWindowMessageW, UnregisterClassA, SendDlgItemMessageA, WinHelpW, IsChild, SetWindowsHookExW, CallNextHookEx, GetClassLongW, GetClassNameW, SetPropW, GetPropW, RemovePropW, GetFocus, IsWindow, SetFocus, GetWindowTextW, GetForegroundWindow, SetActiveWindow, DispatchMessageW, GetDlgItem, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, PeekMessageW, GetKeyState, SetForegroundWindow, IsWindowVisible, UpdateWindow, GetMenu, CreateWindowExW, GetClassInfoExW, RegisterClassW, GetSysColor, AdjustWindowRectEx, EqualRect, CopyRect, GetDlgCtrlID, DefWindowProcW, CallWindowProcW, OffsetRect, IntersectRect, SystemParametersInfoA, GetWindowPlacement, UnhookWindowsHookEx, GetWindow, SetWindowContextHelpId, MapDialogRect, GetWindowThreadProcessId, GetParent, GetLastActivePopup, IsWindowEnabled, MessageBoxW, GetMenuState, GetMenuItemID, GetMenuItemCount, GetSubMenu, PtInRect, SetCapture, LoadCursorW, GetSysColorBrush, ShowWindow, EnableWindow, GetWindowRect, MoveWindow, SetWindowTextW, IsDialogMessageW, GetCapture, SetWindowPos, PostQuitMessage, ReleaseDC, UpdateLayeredWindow, GetDC, KillTimer, PostMessageW, SetTimer, GetWindowLongW, SetWindowLongW, SendMessageW, AppendMenuW, GetSystemMenu, DrawIcon, GetClientRect, GetSystemMetrics, IsIconic, LoadIconW, GetClassInfoW, SetRect, MapWindowPoints, SendDlgItemMessageW
> GDI32.dll: RectVisible, TextOutW, ExtTextOutW, Escape, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, ExtSelectClipRgn, GetStockObject, PtVisible, SaveDC, GetBkColor, GetTextColor, CreateRectRgnIndirect, GetRgnBox, GetMapMode, GetWindowExtEx, RestoreDC, GetViewportExtEx, CreateBitmap, GetObjectW, SetBkColor, SetTextColor, GetClipBox, GetDeviceCaps, DeleteObject, DeleteDC, SelectObject, CreateDIBSection, CreateCompatibleDC, SetMapMode
> MSIMG32.dll: AlphaBlend
> COMDLG32.dll: GetFileTitleW
> WINSPOOL.DRV: DocumentPropertiesW, ClosePrinter, OpenPrinterW
> ADVAPI32.dll: RegSetValueExW, RegQueryValueW, RegEnumKeyW, RegDeleteKeyW, RegCloseKey, RegCreateKeyExW, RegOpenKeyExW, RegQueryValueExW, RegOpenKeyW
> COMCTL32.dll: InitCommonControlsEx
> SHLWAPI.dll: PathFindFileNameW, PathStripToRootW, PathFindExtensionW, PathIsUNCW
> oledlg.dll: OleUIBusyW
> ole32.dll: CoTaskMemAlloc, CLSIDFromProgID, CoTaskMemFree, CreateStreamOnHGlobal, CLSIDFromString, CoGetClassObject, CoRegisterMessageFilter, OleFlushClipboard, OleIsCurrentClipboard, CoRevokeClassObject, OleInitialize, CoFreeUnusedLibraries, OleUninitialize, CreateILockBytesOnHGlobal, StgCreateDocfileOnILockBytes, StgOpenStorageOnILockBytes
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -

( 0 exports )

CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=c49d6a081c9212174adf3594c8aaab0b' target='_blank'>http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=c49d6a081c9212174adf3594c8aaab0b</a>

Alt 15.12.2008, 21:57   #20
undoreal
/// AVZ-Toolkit Guru
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



Ok. Was ist mit dem Ordner?

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 15.12.2008, 22:00   #21
m_shahali
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



hat im abgesicherten modus scheinbar geklappt - er ist weg :-)

kannst du eigentlich sagen, was das genau für ein virus ist, also, ob die nun zugriff auf benutzte passwörter u.ä. haben?
ich hab vorsichtshalber meine passwörter geändert.

Alt 16.12.2008, 00:04   #22
undoreal
/// AVZ-Toolkit Guru
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



Zitat:
ich hab vorsichtshalber meine passwörter geändert.
Das ist immer gut. Was genau das war kann ich dir leider nicht sagen..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 16.12.2008, 00:15   #23
m_shahali
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



schön.......... dann noch mal ganz ganz herzlichen Dank! Ist klasse, dass es Foren wie dieses gibt.
Ich hoffe, du wirst gut ent-/belohnt für deine Dienste;-)

Alt 16.12.2008, 09:39   #24
undoreal
/// AVZ-Toolkit Guru
 
MSN-Lifemessenger verschickt links - Standard

MSN-Lifemessenger verschickt links



Zitat:
Ich hoffe, du wirst gut ent-/belohnt für deine Dienste;-)
Dein Dank muss mir reichen; alles ehrenhaft hier...
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu MSN-Lifemessenger verschickt links
0 bytes, add-on, adobe, antivir, antivirus, ask toolbar, askbar, asus, audiograbber, avira, bho, bonjour, dateien, excel, explorer, google, gservice, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, logfile, microsoft, object, pdf, plug-in, programme, saver, screensaver, software, solution, toolbars, usb, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: MSN-Lifemessenger verschickt links


  1. web.de account verschickt selbständig unerwünschte Links
    Plagegeister aller Art und deren Bekämpfung - 12.03.2015 (9)
  2. Yahoo account verschickt links an Adressen aus dem Adressbuch
    Log-Analyse und Auswertung - 08.02.2015 (9)
  3. E-Mails mit Links von AOL Konto verschickt
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (18)
  4. GMX verschickt spam links in meinem Namen
    Log-Analyse und Auswertung - 14.08.2012 (1)
  5. Mailadresse gekapert, verschickt böse links
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (0)
  6. Live verschickt Emails mit diversen Links...
    Plagegeister aller Art und deren Bekämpfung - 08.09.2011 (0)
  7. msn/hotmail verschickt links ungewollt an kontaktliste
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  8. MSN Live Messenger verschickt Links von fremden Websites
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (24)
  9. MSN verschickt automatisch Links
    Plagegeister aller Art und deren Bekämpfung - 18.08.2010 (5)
  10. ICQ verschickt Links / Internet Explorer öffnet Fenster
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (7)
  11. ICQ verschickt Links / Internet Explorer öffnet Fenster
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (8)
  12. Msn verschickt Links (Loganhang)
    Log-Analyse und Auswertung - 30.01.2010 (1)
  13. MSN verschickt Links
    Plagegeister aller Art und deren Bekämpfung - 26.04.2009 (6)
  14. MSN verschickt links
    Log-Analyse und Auswertung - 18.01.2009 (1)
  15. icq verschickt links mit virus
    Mülltonne - 28.10.2008 (0)
  16. MSN Messenger verschickt Rapidshare Links an Freunde
    Log-Analyse und Auswertung - 22.10.2008 (1)
  17. Bitte HiJackThis auswertung! MSN verschickt links
    Log-Analyse und Auswertung - 17.05.2008 (15)

Zum Thema MSN-Lifemessenger verschickt links - Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning - MSN-Lifemessenger verschickt links...
Archiv
Du betrachtest: MSN-Lifemessenger verschickt links auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.