|
Log-Analyse und Auswertung: Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.06.2010, 17:37 | #16 |
| Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes Kannst du mir bitte kurz sagen was ich dafür jetzt machen muss? |
20.06.2010, 17:39 | #17 |
/// Malware-holic | Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes naja die anleitung öffnen. dann auf konfiguration, expertenmodus anhaken und dann bild für bild abarbeiten und konfigurieren. dann noch mal über lokaler schutz, lokale laufwerke scannen.
__________________ |
20.06.2010, 17:52 | #18 |
| Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes also ich hab jetzt mal so gut wie alles angeklickt. und lass jetzt alle dateien durchsuchen. hoffe mal das ich es dieses mal richtig gemacht hab.
__________________ |
20.06.2010, 18:08 | #19 |
/// Malware-holic | Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes naja das siehst du doch, in dem du einfach die bilder mit den einstellungen vergleichst... einfacher gehts wirklich nicht :-) |
20.06.2010, 18:32 | #20 |
| Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes ah, okay. die anleitung hatte ich schon wieder ganz vergessen. ;-) ich habe die konfigurationen geändert, diese dann übernommen und ok gedrückt. wenn ich dann aber wieder auf konfigurationen geh sind die einstellungen wieder so wie vor der änderung. |
20.06.2010, 18:35 | #21 |
/// Malware-holic | Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes hmm und wenn du zu erst auf übernehmen klickst? wenn nicht, dort ist doch die saubere neu instalation von avira beschrieben, führe die dann durch und dann sollte es klappen |
20.06.2010, 20:24 | #22 |
| Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes so hab mich jetzt an die anleitung gehalten und vorher neu installiert. weiß jetzt nicht ob es geklappt hat, weil die konfiguration scheinbar nicht übernommen werden. Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 20. Juni 2010 20:09 Es wird nach 2227595 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 2) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Klaus Computername : KS Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 17:53:19 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 17:54:42 VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 17:54:43 VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 17:54:43 VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 17:54:43 VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 17:54:43 VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 17:54:44 VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 17:54:44 VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 17:54:53 VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 17:54:56 VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 17:54:58 VBASE016.VDF : 7.10.8.103 2048 Bytes 16.06.2010 17:54:58 VBASE017.VDF : 7.10.8.104 2048 Bytes 16.06.2010 17:54:59 VBASE018.VDF : 7.10.8.105 2048 Bytes 16.06.2010 17:54:59 VBASE019.VDF : 7.10.8.106 2048 Bytes 16.06.2010 17:54:59 VBASE020.VDF : 7.10.8.107 2048 Bytes 16.06.2010 17:54:59 VBASE021.VDF : 7.10.8.108 2048 Bytes 16.06.2010 17:54:59 VBASE022.VDF : 7.10.8.109 2048 Bytes 16.06.2010 17:55:00 VBASE023.VDF : 7.10.8.110 2048 Bytes 16.06.2010 17:55:00 VBASE024.VDF : 7.10.8.111 2048 Bytes 16.06.2010 17:55:00 VBASE025.VDF : 7.10.8.112 2048 Bytes 16.06.2010 17:55:00 VBASE026.VDF : 7.10.8.113 2048 Bytes 16.06.2010 17:55:00 VBASE027.VDF : 7.10.8.114 2048 Bytes 16.06.2010 17:55:01 VBASE028.VDF : 7.10.8.115 2048 Bytes 16.06.2010 17:55:01 VBASE029.VDF : 7.10.8.116 2048 Bytes 16.06.2010 17:55:01 VBASE030.VDF : 7.10.8.117 2048 Bytes 16.06.2010 17:55:01 VBASE031.VDF : 7.10.8.127 102912 Bytes 18.06.2010 17:55:03 Engineversion : 8.2.2.6 AEVDF.DLL : 8.1.2.0 106868 Bytes 20.06.2010 17:56:01 AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 20.06.2010 17:56:00 AESCN.DLL : 8.1.6.1 127347 Bytes 20.06.2010 17:55:54 AESBX.DLL : 8.1.3.1 254324 Bytes 20.06.2010 17:56:07 AERDL.DLL : 8.1.4.6 541043 Bytes 20.06.2010 17:55:53 AEPACK.DLL : 8.2.1.1 426358 Bytes 19.03.2010 11:34:51 AEOFFICE.DLL : 8.1.1.0 201081 Bytes 20.06.2010 17:55:45 AEHEUR.DLL : 8.1.1.33 2724214 Bytes 20.06.2010 17:55:43 AEHELP.DLL : 8.1.11.5 242038 Bytes 20.06.2010 17:55:17 AEGEN.DLL : 8.1.3.10 377205 Bytes 20.06.2010 17:55:15 AEEMU.DLL : 8.1.2.0 393588 Bytes 20.06.2010 17:55:12 AECORE.DLL : 8.1.15.3 192886 Bytes 20.06.2010 17:55:10 AEBB.DLL : 8.1.1.0 53618 Bytes 20.06.2010 17:55:08 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Sonntag, 20. Juni 2010 20:09 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MagicKey.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GlobeTrotter Connect.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GtDetectSc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SCardSvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'odClientService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InCDsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '453' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' <Volume> Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Sonntag, 20. Juni 2010 20:36 Benötigte Zeit: 26:16 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 3751 Verzeichnisse wurden überprüft 252696 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 252696 Dateien ohne Befall 2266 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
20.06.2010, 20:29 | #23 |
/// Malware-holic | Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes gibt es ansonnsten noch probleme am pc? wegen der konfig sache musst du vllt mal im avira forum nachfragen. |
20.06.2010, 20:33 | #24 |
| Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes Also jetzt funktioniert alles wieder ganz normal. Keine Fenster die sich öffnen und mein ICQ macht sich nun auch nicht mehr selbstständig. Ich denke ich werde jetzt einmal die Woche ein paar scans durchführen um sicher zu gehen. Und vielen Dank für deine sehr schnelle Hilfe. Das Forum hier kann man nur weiterempfehlen. |
20.06.2010, 20:36 | #25 |
/// Malware-holic | Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes ok, update jetzt erst mal auf das servicepack 3 und den internet explorer 8 instaliere dir secunia, damit du software technisch immer aktuell bleibst. http://www.trojaner-board.de/83959-s...ector-psi.html reinige mit otcleanit: http://oldtimer.geekstogo.com/OTM.exe Klicke cleanup! dein pc wird evtl. neu starten programm löscht sich selbst, + die verwendeten tools nutze außerdem den ccleaner rechtsklick auf arbeitsplatz, eigenschaften, systemwiederherstellung, deaktivieren. übernehmen. warte 5 min, schalte sie wieder ein. endere dann alle passwörter. |
Themen zu Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes |
andere, anderes, angemeldet, angezeigt, anti-malware, arbeitsplatz, dateien, durchgeführt, eingefangen, firefox, gefangen, gen, icq, infizierte, infizierte dateien, irgendetwas, laufwerke, link, malware, malwarebytes, malwarebytes' anti-malware, seite, selbstständig, suchlauf, verschickt, viren, werbeanzeigen, würde, öffnet |