Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.10.2010, 20:07   #1
grow.up
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



hallöchen

ich bin zum ersten mal hier und hoffe darauf, dass ihr etwas nachsicht mit mir habt und das ich trotz allem alles richtig machen konnte und ihr jede information bekommt, die ihr braucht!
ich habe immer gedacht, dass es ausreicht, wenn man viren und trojaner in quarantäne verschiebt. als ich heute einen trojaner entdeckt habe, habe ich mal google befragt und bin hier gelandet. ich hoffe, ihr könnt mir bei meinem problem helfen und ich krieg das zeug, was ich habe, wieder los ):

ich nenne hier erstmal die dinge, die sich in quarantäne befinden :

TR/Autorun.EV
Windows-Virus W32/Induc.A (2x)
JAVA-Virus JAVA/Agent.M.1
TR/Vilsel.adaz
TR/VB.aqt.1

joa. ich hänge die benötigten txt. mal an, hoffe, da ist alles richtig und so!

danke schonmal für jede hilfe!

Alt 23.10.2010, 20:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



Zitat:
ich nenne hier erstmal die dinge, die sich in quarantäne befinden :

TR/Autorun.EV
Windows-Virus W32/Induc.A (2x)
JAVA-Virus JAVA/Agent.M.1
TR/Vilsel.adaz
TR/VB.aqt.1
Die wurden mit AntiVir gefunden? Dann bitte auch davon das Log posten. Schädlingsnamen allein reich nicht aus. Es fehlen die Dateinamen und kompletten Pfadangaben, also welche Datei isoliert wurde.
__________________

__________________

Alt 23.10.2010, 23:47   #3
grow.up
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



hallöchen =)

also, ich weiß nun nicht direkt, wie ich an ein LOG bei antivirus komme (und ja, habe die betroffenen objekte da mit avira antivir in quarantäne)

und poste deshalb mal nur die pfadangaben.

TR/AUTORUN.EV
PFAD: E:\autorun.inf
(war ein alter usb-stick, den es mittlerweile nicht mehr gibt x.x)

WINDOWS VIRUS W32/Induc.A
PFAD: C:\Programme\Glary Utilities\encryptexe.exe
(Programm ist schon länger gelöscht?)

WINDOWS VIRUS W32/Induc.A
PFAD: C:\System Volume Information\_{restore12331E4D-2831D-40C6-97B9-DBD40540FD6DE}\RP112\A0031389.exe

JAVA VIRUS JAVA/AGENT.M.1
PFAD : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\4380b8c5-328ea070

TR/Vilsel.adaz
Pfad: C:\Programme\AIM6\aim6.exe

TR/VB.aqt.1
Pfad : E\Recycled\ctfmon.exe


hoffe, das geht so? ansonsten - wie mach ichs richtig? /:
__________________

Alt 23.10.2010, 23:51   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



Gibt es noch weitere Logs von Malwarebytes? Wäre sehr sinnfrei, wenn Du das ohne Funde gepostet hättest!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2010, 01:58   #5
grow.up
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



öhm. nein, es kamen nur diese funde (bei antivira, und einige davon sich auch schon älter, weil ich wie gesagt glaubte, dass wenn sie in quarantäne sind, dann nichts mehr passiert?). den rest hab ich nur gepostet, zwecks anweisung (was muss ich vor eröffnung eines threads beachten) ? xX' ich kenn mich doch damit nicht aus, ich hätte es einfach nur gern weg. lol

ps. dann war es wohl sinnfrei?


Alt 24.10.2010, 13:51   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



Zitat:
Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________
--> 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?

Alt 24.10.2010, 16:31   #7
grow.up
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



so, wurde gemacht :

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4934

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24.10.2010 17:30:06
mbam-log-2010-10-24 (17-30-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 182680
Laufzeit: 1 Stunde(n), 23 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
er fand aber nichts; liegt das daran, dass die betreffenden datein bei avira in quarantäne sind? /:

Alt 24.10.2010, 19:39   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
@Alternate Data Stream - 20 bytes -> C:\Dokumente und Einstellungen\Besitzer\Desktop\PAVARK.exe:License
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:44807EFA
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2010, 23:36   #9
grow.up
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



gemacht, hier ist das log:

Zitat:
All processes killed
========== OTL ==========
ADS C:\Dokumente und Einstellungen\Besitzer\Desktop\PAVARK.exe:License deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:44807EFA deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Besitzer
->Temp folder emptied: 2866 bytes
->Temporary Internet Files folder emptied: 1091937 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 437226359 bytes
->Flash cache emptied: 1221 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 168108559 bytes

Total Files Cleaned = 578,00 mb


OTL by OldTimer - Version 3.2.16.0 log created on 10252010_003030

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 25.10.2010, 09:19   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - Standard

3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?
andere, befinden, benötigte, brauch, dinge, entdeck, entdeckt, formation, google, heute, hilfe!, hoffe, information, java, java-virus, java/agent.m.1, krieg, nenne, problem, quarantäne, richtig, schonmal, tr/autorun.ev, trojaner, trotz, viren, w32/induc.a




Ähnliche Themen: 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?


  1. Hallo bin Liebe TB User. Habe Probleme mit Trojan.script.480412 & Java Agent DOA [TRJ] sowie andere
    Plagegeister aller Art und deren Bekämpfung - 09.05.2013 (3)
  2. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  3. Malware auf Homepage und Rechner gefunden. 'JAVA/Agent.JT' , JAVA/Agent.10515
    Log-Analyse und Auswertung - 31.05.2011 (22)
  4. Java:Agent-EM (Expl) und mehr hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (65)
  5. Java:Agent-DU und Java:Agent-DR in einem Archiv gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (45)
  6. Massig Viren: JS/Agent.DZ, JAVA/Exdoer.UW, JAVA/Agent.10515
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  7. Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (22)
  8. JAVA/Agent.FP und JAVA/Dldr.Agent und andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (21)
  9. Avira meldet Befall mit TR/Dldr.Carberp.C.51 und Java/Agent.HT.2 bzw. Java/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (14)
  10. Virus gefunden: JAVA/Agent.HR , JAVA/Agent.M.1, JAVA/Rowindal.C
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (18)
  11. HILFE --- JAVA/Agent.M.1 & JAVA/Agent.M.2 --- INTERNET KOLLABIERT
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (9)
  12. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  13. JAVA/Agent.M.3 und andere ("Trojan.Downloader"?)
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (11)
  14. 'JAVA/Agent.D' [virus] und 'EXP/Java.Agent.BF' --- Notebook extrem laaaangsam..
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (30)
  15. java/agent.yio.3361 und andere
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (3)
  16. TR/Dldr.Java.Agent und JAVA/Agent.F.1 allerdings nur von antivir erkannt
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (8)
  17. autorun.inf + dns server schäden (?) + andere malware?
    Log-Analyse und Auswertung - 20.10.2008 (3)

Zum Thema 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? - hallöchen ich bin zum ersten mal hier und hoffe darauf, dass ihr etwas nachsicht mit mir habt und das ich trotz allem alles richtig machen konnte und ihr jede information - 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?...
Archiv
Du betrachtest: 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.