Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.06.2010, 17:37   #16
christian90
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



Kannst du mir bitte kurz sagen was ich dafür jetzt machen muss?

Alt 20.06.2010, 17:39   #17
markusg
/// Malware-holic
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



naja die anleitung öffnen. dann auf konfiguration, expertenmodus anhaken und dann bild für bild abarbeiten und konfigurieren. dann noch mal über lokaler schutz, lokale laufwerke scannen.
__________________


Alt 20.06.2010, 17:52   #18
christian90
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



also ich hab jetzt mal so gut wie alles angeklickt. und lass jetzt alle dateien durchsuchen. hoffe mal das ich es dieses mal richtig gemacht hab.
__________________

Alt 20.06.2010, 18:08   #19
markusg
/// Malware-holic
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



naja das siehst du doch, in dem du einfach die bilder mit den einstellungen vergleichst... einfacher gehts wirklich nicht :-)

Alt 20.06.2010, 18:32   #20
christian90
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



ah, okay. die anleitung hatte ich schon wieder ganz vergessen. ;-)

ich habe die konfigurationen geändert, diese dann übernommen und ok gedrückt. wenn ich dann aber wieder auf konfigurationen geh sind die einstellungen wieder so wie vor der änderung.


Alt 20.06.2010, 18:35   #21
markusg
/// Malware-holic
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



hmm und wenn du zu erst auf übernehmen klickst? wenn nicht, dort ist doch die saubere neu instalation von avira beschrieben, führe die dann durch und dann sollte es klappen

Alt 20.06.2010, 20:24   #22
christian90
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



so hab mich jetzt an die anleitung gehalten und vorher neu installiert. weiß jetzt nicht ob es geklappt hat, weil die konfiguration scheinbar nicht übernommen werden.



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 20. Juni 2010 20:09

Es wird nach 2227595 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 2) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Klaus
Computername : KS

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 17:53:19
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 17:54:42
VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 17:54:43
VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 17:54:43
VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 17:54:43
VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 17:54:43
VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 17:54:44
VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 17:54:44
VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 17:54:53
VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 17:54:56
VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 17:54:58
VBASE016.VDF : 7.10.8.103 2048 Bytes 16.06.2010 17:54:58
VBASE017.VDF : 7.10.8.104 2048 Bytes 16.06.2010 17:54:59
VBASE018.VDF : 7.10.8.105 2048 Bytes 16.06.2010 17:54:59
VBASE019.VDF : 7.10.8.106 2048 Bytes 16.06.2010 17:54:59
VBASE020.VDF : 7.10.8.107 2048 Bytes 16.06.2010 17:54:59
VBASE021.VDF : 7.10.8.108 2048 Bytes 16.06.2010 17:54:59
VBASE022.VDF : 7.10.8.109 2048 Bytes 16.06.2010 17:55:00
VBASE023.VDF : 7.10.8.110 2048 Bytes 16.06.2010 17:55:00
VBASE024.VDF : 7.10.8.111 2048 Bytes 16.06.2010 17:55:00
VBASE025.VDF : 7.10.8.112 2048 Bytes 16.06.2010 17:55:00
VBASE026.VDF : 7.10.8.113 2048 Bytes 16.06.2010 17:55:00
VBASE027.VDF : 7.10.8.114 2048 Bytes 16.06.2010 17:55:01
VBASE028.VDF : 7.10.8.115 2048 Bytes 16.06.2010 17:55:01
VBASE029.VDF : 7.10.8.116 2048 Bytes 16.06.2010 17:55:01
VBASE030.VDF : 7.10.8.117 2048 Bytes 16.06.2010 17:55:01
VBASE031.VDF : 7.10.8.127 102912 Bytes 18.06.2010 17:55:03
Engineversion : 8.2.2.6
AEVDF.DLL : 8.1.2.0 106868 Bytes 20.06.2010 17:56:01
AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 20.06.2010 17:56:00
AESCN.DLL : 8.1.6.1 127347 Bytes 20.06.2010 17:55:54
AESBX.DLL : 8.1.3.1 254324 Bytes 20.06.2010 17:56:07
AERDL.DLL : 8.1.4.6 541043 Bytes 20.06.2010 17:55:53
AEPACK.DLL : 8.2.1.1 426358 Bytes 19.03.2010 11:34:51
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 20.06.2010 17:55:45
AEHEUR.DLL : 8.1.1.33 2724214 Bytes 20.06.2010 17:55:43
AEHELP.DLL : 8.1.11.5 242038 Bytes 20.06.2010 17:55:17
AEGEN.DLL : 8.1.3.10 377205 Bytes 20.06.2010 17:55:15
AEEMU.DLL : 8.1.2.0 393588 Bytes 20.06.2010 17:55:12
AECORE.DLL : 8.1.15.3 192886 Bytes 20.06.2010 17:55:10
AEBB.DLL : 8.1.1.0 53618 Bytes 20.06.2010 17:55:08
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Sonntag, 20. Juni 2010 20:09

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicKey.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GlobeTrotter Connect.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GtDetectSc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCardSvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'odClientService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'InCDsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '453' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Volume>
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Sonntag, 20. Juni 2010 20:36
Benötigte Zeit: 26:16 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

3751 Verzeichnisse wurden überprüft
252696 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
252696 Dateien ohne Befall
2266 Archive wurden durchsucht
0 Warnungen
0 Hinweise

Alt 20.06.2010, 20:29   #23
markusg
/// Malware-holic
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



gibt es ansonnsten noch probleme am pc? wegen der konfig sache musst du vllt mal im avira forum nachfragen.

Alt 20.06.2010, 20:33   #24
christian90
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



Also jetzt funktioniert alles wieder ganz normal. Keine Fenster die sich öffnen und mein ICQ macht sich nun auch nicht mehr selbstständig. Ich denke ich werde jetzt einmal die Woche ein paar scans durchführen um sicher zu gehen. Und vielen Dank für deine sehr schnelle Hilfe. Das Forum hier kann man nur weiterempfehlen.

Alt 20.06.2010, 20:36   #25
markusg
/// Malware-holic
 
Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Standard

Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes



ok, update jetzt erst mal auf das servicepack 3 und den internet explorer 8
instaliere dir secunia, damit du software technisch immer aktuell bleibst.
http://www.trojaner-board.de/83959-s...ector-psi.html
reinige mit otcleanit:
http://oldtimer.geekstogo.com/OTM.exe
Klicke cleanup!
dein pc wird evtl. neu starten
programm löscht sich selbst, + die verwendeten tools

nutze außerdem den ccleaner
rechtsklick auf arbeitsplatz, eigenschaften, systemwiederherstellung, deaktivieren. übernehmen. warte 5 min, schalte sie wieder ein.
endere dann alle passwörter.

Antwort

Themen zu Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes
andere, anderes, angemeldet, angezeigt, anti-malware, arbeitsplatz, dateien, durchgeführt, eingefangen, firefox, gefangen, gen, icq, infizierte, infizierte dateien, irgendetwas, laufwerke, link, malware, malwarebytes, malwarebytes' anti-malware, seite, selbstständig, suchlauf, verschickt, viren, werbeanzeigen, würde, öffnet




Ähnliche Themen: Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes


  1. Firefox öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 02.02.2015 (11)
  2. Firefox öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 17.11.2014 (12)
  3. Firefox öffnet selbstständig neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (3)
  4. Win 8 Firefox öffnet selbstständig neuen TAB
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (1)
  5. Win 7: Firefox öffnet selbstständig Tabs mit Werbung
    Log-Analyse und Auswertung - 13.09.2013 (11)
  6. Firefox öffnet selbstständig Game Seiten im Tab
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (11)
  7. Firefox öffnet selbstständig 209.59.195.20
    Log-Analyse und Auswertung - 17.09.2010 (21)
  8. wahrsch. Malware über ICQ eingefangen, IE öffnet sich jetzt selbständig
    Log-Analyse und Auswertung - 04.07.2010 (25)
  9. IE öffnet selbstständig bei laufenden Firefox
    Log-Analyse und Auswertung - 04.07.2010 (15)
  10. Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 09.05.2010 (64)
  11. HILFE: Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 07.05.2010 (6)
  12. Firefox öffnet selbstständig Werbefenster
    Log-Analyse und Auswertung - 11.04.2010 (2)
  13. Firefox öffnet selbstständig Werbeseiten
    Log-Analyse und Auswertung - 08.01.2010 (6)
  14. firefox öffnet selbstständig werbeseiten
    Log-Analyse und Auswertung - 08.12.2008 (8)
  15. Firefox öffnet selbstständig neue Browser
    Plagegeister aller Art und deren Bekämpfung - 26.11.2008 (14)
  16. Firefox öffnet selbstständig LEERE fenster !!
    Plagegeister aller Art und deren Bekämpfung - 15.05.2006 (20)
  17. Firefox öffnet selbstständig werbeseiten
    Log-Analyse und Auswertung - 02.02.2006 (12)

Zum Thema Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes - Kannst du mir bitte kurz sagen was ich dafür jetzt machen muss? - Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes...
Archiv
Du betrachtest: Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.