Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.02.2011, 13:52   #31
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Moin,
aus verschiedenen Gründen konnte ich damals nicht weitermachen.

Die Frage die ich mir jetzt stelle:

Soll ich alles noch einmal machen oder am letzten Punkt (s. letzter Beitrag) weitermachen?

Edith fügt wegen des Seitenumbruchs den letzten Beitrag hier ein:

Zitat:
Zitat von El Toco Beitrag anzeigen
Zitat:
Zitat von cosinus Beitrag anzeigen
Hast du autoplay deaktiviert? Flash-Disinfector bei angesteckten Sticks und USB-Festplatten ausgeführt?
Bisher hab ich nur den ersten Schritt versucht zu vollziehen, um erstmal den Rechner (den ich benötige) wieder voll einsatzfähig zu bekommen!?

USB würd ich dann im 2. Schritt machen...?

FYI: Den Flash-Disinfector kann ich wieder erst heut Nacht durchlaufen lassen...

Alt 16.02.2011, 14:34   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Was hast du von den letzten Schritten nicht gemacht?
__________________

__________________

Alt 16.02.2011, 14:43   #33
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Zitat:
Zitat von cosinus Beitrag anzeigen
Was hast du von den letzten Schritten nicht gemacht?
Das was noch fehlt ist

(1) OSAM-Fund: Wurde nicht (mehr!) gefunden, deshalb nicht gemäß Anweisung gelöscht!

Zitat:
"awacakod" (awacakod) - ? - D:\DOKUME~1\Zensiert\LOKALE~1\Temp\awacakod.sys (Hidden registry entry, rootkit activity | File not found)
Zitat:
Zitat von cosinus Beitrag anzeigen
Bitte mit OSAM deaktiveren und löschen. Siehe Anleitung zu OSAM
(2) Flash-Disinfector wurde noch nicht ausgeführt.
__________________

Alt 16.02.2011, 14:44   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Ok, dann erstmal den FlashDisinfector ausführen gemäß o.g. Anweisung
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2011, 14:48   #35
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



OK, alle Telefone / USB-Geräte waren angesteckt und "Flash-Disinfector" ist durch.

...und nu?

Edith sagt, keine besonderen Vorkommnisse beim "Flash-Disinfector".


Alt 16.02.2011, 14:50   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Gut. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
--> Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe

Alt 16.02.2011, 14:50   #37
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Zitat:
Zitat von cosinus Beitrag anzeigen
Gut. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
Alle USB-Dingens dabei ranklemmen?
...es gibt ja noch die Option "Flash-Scan"...!?

Geändert von El Toco (16.02.2011 um 14:56 Uhr)

Alt 16.02.2011, 15:00   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Nein mach einen Vollscan. Flashscan ist nur verfügbar, wenn du ein registriertes MBAM hast, der Schlüssel kostet aber Geld
Und ja, bitte alles dranklemmen vor dem Scannen. Und natürlich in den Vollscan miteinbeziehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2011, 15:31   #39
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Nach ca. 30 min ist MBAM abgebrochen (BTW: bis dahin 4 Funde).

Folgende Datei ist im Problemberichtaufgenommen:
Zitat:
D:\DOKUME~1\ZENSIERT:"Benutzername"\LOKALE~1\Temp\ae34_appcompat.txt


Edith fügt hinzu:
Ich werde dann mal "SuperAntiSpyware" durchlaufen lassen, wenn ich nix gegenteiliges lese.

Parallel bin ich über den Labtop online, um hier zu lesen.

Geändert von El Toco (16.02.2011 um 15:54 Uhr)

Alt 16.02.2011, 18:25   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Was genau abgebrochen? Abgestürzt, Rechner hat sich neugestartet?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2011, 20:16   #41
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Abgebrochen, heisst das Programm ist abgestürzt.
Bis zu dem Absturz gab es 4 Funde. Nach dem Absturz wollte das Program den Fehler melden. Aus der Fehlermeldung habe ich den Dateinamen kopiert.

Hier ist das SUPERAntospyware-Log:

PHP-Code:
SUPERAntiSpyware Scan Log
hxxp
://www.superantispyware.com

Generated 02/16/2011 at 07:13 PM

Application Version 
4.48.1000

Core Rules Database Version 
6411
Trace Rules Database Version
4223

Scan type       
Complete Scan
Total Scan Time 
03:25:11

Memory items scanned      
404
Memory threats detected   
0
Registry items scanned    
6741
Registry threats detected 
0
File items scanned        
290122
File threats detected     
2

Trojan
.Malware
    C
:\asdf.txt

Adware
.Tracking Cookie
    googleads
.g.doubleclick.net C:\Dokumente und Einstellungen\SD2\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\QJEWL9EN ] 

Alt 17.02.2011, 20:23   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Dann mach wenigstens noch einen Quickscan mit Malwarebytes.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2011, 20:53   #43
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



MBAM - Quick-Scan:

HTML-Code:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5772

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

17.02.2011 20:53:04
mbam-log-2011-02-17 (20-52-57).txt

Scan type: Quick scan
Objects scanned: 156873
Time elapsed: 1 minute(s), 20 second(s)

Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
d:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> 300 -> No action taken.

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> No action taken.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\D:\PROGRAMME\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> No action taken.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
d:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> No action taken.

Alt 17.02.2011, 20:56   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Wieso entfernst du die Funde nicht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2011, 21:06   #45
El Toco
 
Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Standard

Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe



Zitat:
Zitat von cosinus Beitrag anzeigen
Wieso entfernst du die Funde nicht?
Na, kann ja sein dass ich vorm entfernen noch was machen muss -Wiederherstellungskonsole aus oder so!?

Dann lösch ich mal!

Antwort

Themen zu Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe
0x00000001, 0xc0000001, abschalten, adware.widgitoolbar, anleitung, anti-malware, avgntflt.sys, browser, canon, datei, detected, explorer, folge, folgende, helper, infected, internet browser, location, log-file, microsoft, modus, nicht sicher, oldtimer, opera.exe, otl.exe, pdfforge, pdfforge toolbar, plug-in, problem, programme, prozess, quarantäne, saver, sched.exe, service, shell32.dll, software, spigot, startet, system restore, updater.exe, version, vlc media player, woche




Ähnliche Themen: Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe


  1. Autorun.inf-Virus auf USB-Stick gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.04.2014 (22)
  2. Usb Stick Autorun .inf Wurm?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (1)
  3. WORM/Phorpiex.B.64 auf USB-Stick - Datenrettung vom USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (32)
  4. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  5. autorun.inf Virus auf USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (6)
  6. DR/Autoit.XL.350 in Autorun.inf von USB-Stick
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (5)
  7. Verdächtige autorun.inf auf USB Stick
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (2)
  8. USB Stick, autorun.inf, csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (4)
  9. KLIZAVI/sapun.exe - autorun.inf auf USB-Stick entdeckt
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (8)
  10. bak.exe (mit autorun auf usb-stick)
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (4)
  11. Autorun.inf auf usb Stick
    Plagegeister aller Art und deren Bekämpfung - 16.08.2009 (11)
  12. worm autorun.vdj
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (7)
  13. autorun.inf: Trojan.Autorun-271 FOUND - USB-Stick
    Log-Analyse und Auswertung - 11.03.2009 (1)
  14. autorun.inf Win32/Delf.NFB worm auf USB Stick
    Plagegeister aller Art und deren Bekämpfung - 03.03.2009 (2)
  15. WORM/Autorun.xgd
    Plagegeister aller Art und deren Bekämpfung - 23.01.2009 (10)
  16. Nach USB-Stick Gebrauch: Autorun.inf etc. HJT-Log bitte checken
    Log-Analyse und Auswertung - 23.01.2009 (3)
  17. WORM/Autorun.sty
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (4)

Zum Thema Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe - Moin, aus verschiedenen Gründen konnte ich damals nicht weitermachen. Die Frage die ich mir jetzt stelle: Soll ich alles noch einmal machen oder am letzten Punkt (s. letzter Beitrag) weitermachen? - Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe...
Archiv
Du betrachtest: Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.