Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.11.2010, 11:52   #1
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Ausrufezeichen

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



Hallo liebe User,

ich bin ein absoluter Neuling hier und hoffe ich habe mich mit diesem Post an ALLE Regeln gehalten. Die geforderten Logs sind hier im Anhang in einer ZIP-Datei gepostet - inkl. dem hijackthis.log.

Seit einer Zeit wird meine IP bei der CBL (Composite Blocking List) als "verseucht" gelistet. Mein PC sei mit dem Xarvester Spam-Bot "infziert" und sei daher auch gelistet. Nachdem ich in den letzten Tagen mehrfach von meinem Provider darauf hingewiesen wurde, dass etwas passieren muss, bin ich nun schon seit Tagen dabei, eine Lösung zu finden.

Am 10.11. habe ich bereits etliche Antivirenprogramme durch und genau so viele Anti-Spy-/Ad-/Malware-Programme. Es wurde rein gar nichts gefunden! Nichts ausser Cookies (Tracking-Cookies). Ich bin verzweifelt und hoffe, dass sich evtl. mit Löschung der Adware alles beheben ließe. Doch gestern Abend schien Xarvester von meiner IP aus wieder aktiv gewesen zu sein, so zumindest CBL.

Könnt ihr mir bei der Auswertung der Daten im Anhang helfen? Habt ihr eine Idee, ob ich etwas übersehe oder falsch mache? Ich bin total überfordert und habe keine Ahnung, wo der Fehler/das Problem liegt...

Falls ich irgendetwas vergessen habe, lasst es mich bitte wissen - ich habe diesen Post nach bestem Wissen erstellt und hoffe nichts übersehen zu haben.

Zur ZIP-Datei im Anhang:

*Log von MBAM - in ZIP-Datei enthalten!
*defogger_disable.log - in ZIP-Datei enthalten!
*Gmer.txt - in ZIP-Datei NICHT enthalten (Programm hat sich 5x aufgehangen, PC ist jedes Mal mit BlueScreen abgestürzt!)
*OTL.txt - in ZIP-Datei enthalten!
*Extras.txt - in ZIP-Datei enthalten!
*hijackthis.log - in ZIP-Datei enthalten!

Wann darf ich die mit den Programmen veränderten Daten (Registry usw) wiederherstellen?

Ich danke für euere Hilfe!

Liebe Grüße
Florian

Alt 12.11.2010, 12:05   #2
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



wenn wir fertig sind.
wo ist das GMER log?
__________________

__________________

Alt 12.11.2010, 12:20   #3
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



@markusg: hatte ich schon geschrieben: das Programm gmer.exe lief nicht, ist ständig abgeschmiert und der PC hat sich jedes Mal mit Bluescreen verabschiedet... gibt es eine Alternative?
__________________

Alt 12.11.2010, 12:23   #4
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



sorry hatte die zeile nicht richtig zu ende gelesen.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

ist das der einzige pc im haushalt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2010, 12:59   #5
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



@markusg: ja, ist der einzige PC und ich habe jetzt im abgesicherten Modus gmer.exe laufen lassen. Log-Datei ist hier im Anhang - soll ComboFix dennoch benutzt werden?


Alt 12.11.2010, 13:04   #6
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



ja soll es.
__________________
--> Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!

Alt 12.11.2010, 13:19   #7
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



ComboFix ist durch - Log im Anhang!

Alt 12.11.2010, 13:26   #8
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



öffne mal mein computer, c: dort qoobox, rechtsklick auf den quarantäne ordner, und mit winrar oder winzip oder 7zip packen.
File-Upload.net
dort das archiv hocladen, und an mich, als private nachicht senden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2010, 13:35   #9
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



Nachricht ist raus!

Alt 12.11.2010, 13:44   #10
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



1. hat den av etwas aus dem qoobox folder gelöscht? da fehlen dateien, oder gab es probleme beim packen?
2. machst du online banking oder ähnliches?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2010, 13:46   #11
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



1) Keine Ahnung ob was aus dem Ordner fehlt, habe mit WinRar gepackt. Kann sonst nochmal uploaden.

2) Online-Banking: ja - mit StarMoney und über die Website meiner Bank.

Alt 12.11.2010, 13:54   #12
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



wenn keines deine antiviren programme angeschlagen hat oder es fehlermeldungen beim packen gab ist das ok.
ich sehe hier aber etwas, was mir den weiteren suport erschwert
c:\users\***\AppData\Roaming\keygen.exe
ich kann jetzt, da entweder nicht richtig von combofix gelöscht oder sonstige probleme, nicht 100 %ig ausschließen, dass dies eine von der malware angelegte datei ist, aber selbst wenn diese datei von einer malware angelegt wurde, ist es besser, dann neu aufzusetzen, da dies meist bei malware familien geschiet, die passwörter stehlen, den pc zum spammen benutzen, eben wie bei dir.
damit du aber wieder sicher online banking machen kannst, wäre ein vertrauenswürdiges, neu aufgesetztes bs nötig.
ich wäre dir natürlich gern beim absichern behilflich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2010, 13:57   #13
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



Danke für deine Infos, ich habe jetzt mal nachgesehen: ich nutze avast AV und das Programm hat eine Datei mit dem Namen "keygen.exe" gelöscht (nicht nur in Quarantäne gepackt, sondern richtig gelöscht) - und das scheinbar vorhin beim packen der Daten. Eine Info kam von avast aber währenddessen nicht... kann das der Verursacher gewesen sein? Gibt es keinen Weg, zumindest zu SEHEN ob Xarverster wirklich im System ist? System aufsetzen ist zwar wieder viel Arbeit, wäre aber kein Problem. ich will halt nur sehen, ob Xarvester da ist...

Alt 12.11.2010, 14:01   #14
markusg
/// Malware-holic
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



wie gesagt selbst wenn die datei dazugehört hatt, kann ich dir, da ich nicht mit sicherheit sagen kann, ob das nen von dir geladener keygen war, keine weitere hilfe zum entfernen leisten, da wir uns hier darauf geeinigt haben, bei keygens keinen suport zu leisten.
ich kann dir nur den rat geben, dass du neu aufsetzen solltest, und auch sicherheitshalber die bank informieren musst.
ich würde dir sagen, wie du den pc in zukunft absicherst, wie du nen vernünftiges backup machst, damit hast du das bs das nächste mal in 5 minuten zurückgesetzt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2010, 14:06   #15
ice1985
 
Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Standard

Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!



Verstehe deine Meinung dazu, aber ich lade mit Sicherheit keine Keygens runter... bekomme meine Software legal über die Uni, da brauche ich mich mit so nem Zeug nicht befassen... ist natürlich blöd, Support fürs neu aufspielen oder sichern brauche ich nicht. Habe halt gehofft man findet einen Weg der "Reinigung"...

Schade, naja, aber danke für die Hilfe.

Antwort

Themen zu Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!
adware, ahnung, aktiv, anhang, aufgehangen, auswertung, bluescreen, cookies, daten, erstellt, extras.txt, falsch, gepostet, hijack, löschung, lösung, mbam, nichts, otl.txt, problem, programme, regeln, registry, spambot, total, verseucht, wiederherstellen, zip-datei




Ähnliche Themen: Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!


  1. Datenträger ist 100% ausgelastet, aber keine Probleme auffindbar!
    Plagegeister aller Art und deren Bekämpfung - 14.04.2015 (12)
  2. Windows 8: F-Secure-Fund: trojan.lnk.gen; Dateien auf USB-Stick sind vorhanden (Speicherplatz) aber nicht sichtbar
    Log-Analyse und Auswertung - 01.10.2014 (13)
  3. Nicht aktuell aber laut Avast schon
    Antiviren-, Firewall- und andere Schutzprogramme - 25.03.2014 (8)
  4. Windows 7 neu installieren, Toshiba HDD Recovery vorhanden, funktioniert aber nicht
    Alles rund um Windows - 26.08.2013 (2)
  5. Bitdefender zeigte Virendatei an, die aber nicht vorhanden war.
    Plagegeister aller Art und deren Bekämpfung - 17.05.2013 (20)
  6. DiBa Trojaner beim Log In Onlinebanking - er ist aufm PC, aber nicht auffindbar :(
    Plagegeister aller Art und deren Bekämpfung - 08.05.2013 (9)
  7. GVU Trojaner - nach Neustart nicht aktiv, lt. Logfiles aber vorhanden
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (11)
  8. xsherlock.xem in der Diensteliste Datei aber im ordner system32 nicht vorhanden
    Plagegeister aller Art und deren Bekämpfung - 17.06.2012 (10)
  9. Ebenfalls Trojaner drauf, ABER CD Laufwerk NICHT vorhanden!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2012 (32)
  10. Firewall nicht vorhanden, macht aber Probleme!
    Antiviren-, Firewall- und andere Schutzprogramme - 16.12.2010 (8)
  11. Trojaner erkannt aber nicht auffindbar.
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (1)
  12. gelöschte Daten überschrieben aber immer noch auffindbar
    Alles rund um Windows - 08.04.2009 (2)
  13. TR/Dropper.Gen Eingefangen aber nicht auffindbar!
    Log-Analyse und Auswertung - 13.01.2009 (2)
  14. My_Server.exe vorhanden aber nicht auffindbar?!
    Plagegeister aller Art und deren Bekämpfung - 27.05.2008 (0)
  15. EScan mit komischen Ergebniss. Fileinfektion gemeldet, aber File nicht vorhanden. :-/
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (7)
  16. Daten vorhanden. werden aber nicht angezeigt...
    Log-Analyse und Auswertung - 28.03.2007 (1)
  17. Kaspersky findet Virus - datei aber nicht vorhanden
    Plagegeister aller Art und deren Bekämpfung - 13.11.2004 (1)

Zum Thema Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! - Hallo liebe User, ich bin ein absoluter Neuling hier und hoffe ich habe mich mit diesem Post an ALLE Regeln gehalten. Die geforderten Logs sind hier im Anhang in einer - Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar!...
Archiv
Du betrachtest: Xarvester Spambot laut CBL vorhanden, aber nicht auffindbar! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.