Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.04.2011, 16:02   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2011, 16:11   #17
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



So,
das Programm findet 1 Datei... soll ich Quarantäne oder Löschen auswählen?
Miniaturansicht angehängter Grafiken
-fund.jpg  
__________________


Alt 11.04.2011, 18:17   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



SPTD kannst du lassen. Ist der Treiber für virtuelle DVD-Laufwerke.

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
__________________

Alt 12.04.2011, 12:24   #19
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



So hab alles ausgefuehrt... leider hab ich einige Programme im Autostart. nach dem Neustart (wurde uebrigens nach nichts gefragt, alles automatisch) gingen die halt los ...

hier ist das Logfile

Alt 12.04.2011, 12:30   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2011, 13:29   #21
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



So hier der log und im Anhang von MBRCheck:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-12 20:25:45
Windows 6.1.7600  
Running: e26qwwnr.exe


---- Registry - GMER 1.0.15 ----

Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1                                                                  771343423
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2                                                                  285507792
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0                                                                  1
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                    
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                 C:\Program Files (x86)\DAEMON Tools Lite\
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                 0x00 0x00 0x00 0x00 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                 0
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x99 0xEA 0xA5 0xE0 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                           
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                     0xCC 0x66 0xD1 0x97 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                      
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0x28 0x74 0xC3 0x86 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                     C:\Program Files (x86)\DAEMON Tools Lite\
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                     0x00 0x00 0x00 0x00 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                     0
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0xB9 0xA7 0x9E 0x3E ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                         0xCC 0x66 0xD1 0x97 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)  
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x28 0x74 0xC3 0x86 ...

---- EOF - GMER 1.0.15 ----
         
--- --- ---

Alt 12.04.2011, 13:47   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2011, 17:03   #23
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



So, nochmals Danke, dass du mir so tapfer weiter hilfst ,

hier sind die Logs:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/12/2011 at 10:43 PM

Application Version : 4.50.1002

Core Rules Database Version : 6815
Trace Rules Database Version: 4627

Scan type : Complete Scan
Total Scan Time : 01:02:23

Memory items scanned : 704
Memory threats detected : 0
Registry items scanned : 14718
Registry threats detected : 0
File items scanned : 42381
File threats detected : 4

Adware.Tracking Cookie
C:\Users\esca\AppData\Roaming\Microsoft\Windows\Cookies\esca@atdmt[2].txt
C:\Users\esca\AppData\Roaming\Microsoft\Windows\Cookies\esca@serving-sys[1].txt
C:\Users\esca\AppData\Roaming\Microsoft\Windows\Cookies\esca@atdmt.combing[2].txt

Trojan.VXGame-Variant/D
G:\Old\LAPTOP SAMSUNG R60\FESTPLATTE D\MICROSOFT.WINDOWS.XP.PROFESSIONAL.SP3.INTEGRATED.FEBRUARY.2009.CORPORATE.UNATTENDED.GERMAN-BIE\DOTNETFX\DELTEMP.EXE




So und ich hab noch eine Frage:
Ich habe gelesen, dass der VBS Skriptvirus die exe-Dateien anfaellt... alle Programm die ich nun bisher runtergeladen habe, z.b. die Antivirensoftware, icq, skype usw ... sind die eigentlich noch sauber oder soll ich das lieber alles löschen? Und wie gehe ich eigentlich auf Nummer sicher, dass meine Autorundatei der externen Festplatte nicht mehr infiziert ist? Oder auf meiner externen Festplatte noch infizierte Dateien sind (also das Virenprogramm und Scans ergeben bisher 0) aber vielleicht "schlafen" die ja.


Werd das Gefuehl auch nicht los, dass der Virus noch immer auf meinem Rechner ist. Es kam vorhin (vor den 2 Scans) die Meldung, dass wieder eine Microsoft.ink datei befallen ist (Siehe Bild).

Gruß

Ansgar
Miniaturansicht angehängter Grafiken
-avira-meldung-mic.ink.jpg  

Geändert von esca09 (12.04.2011 um 17:14 Uhr)

Alt 12.04.2011, 17:33   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Das sieht mir eher nach Fehlalarmen aus.

Zitat:
G:\Old\LAPTOP SAMSUNG R60\FESTPLATTE D\MICROSOFT.WINDOWS.XP.PROFESSIONAL.SP3.INTEGRATED.FEBRUARY.2009.CORPORATE.UNATTENDED.GERMAN-BIE\DOTNETFX\DELTEMP.EXE
Was hat es hiermit auf sich? Was für ein XPSP3 ist das?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2011, 17:42   #25
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Hmm ehrlich gesagt keine Ahnung. Das ist auf G: (externe Festplatte) und das ist bei den Daten von einem alten Laptop. Soll ich dieses Verzeichnis auf der externen Festplatte löschen?

Alt 12.04.2011, 17:51   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Sieht mir nach einem nicht ganz so legalen Image aus...
Aber das Teil ist alt, lösch es einfach
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2011, 17:56   #27
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Hmm, also muesste eigentlich legal sein. Hab nur Orginallizenzen bei Windows (bekomme die als Student umsonst). So ist gelöscht.

Alt 12.04.2011, 18:09   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Wie auch immer.
Rechner soweit ok wieder oder sind noch Probleme offen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.04.2011, 12:25   #29
esca09
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Hi,

also eigentlich gibts keine Probleme mehr, Avira ist schoen ruhig und sonst meldet sich auch nichts. Hab noch Sorge, dass wenn ich EXE Dateien ausfuehre der Virus wieder aktiv wird... werd vielleicht die meisten Progs löschen und neu runterladen.

Auf jeden Fall vielen vielen Dank für deine Hilfe und deine Zeit!

Gruß Ansgar

Alt 13.04.2011, 12:53   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Standard

VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben
antivir, antivir meldet, anzeige, anzeigen, aufgepasst, aufspielen, dateien, einfach, erstellt, externe festplatte, festplatte, festplatten, folge, funktioniert, gen, laptop, logfile, löschen, neu, ordner, scan, vbs, versteckte, versteckte dateien, virus




Ähnliche Themen: VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben


  1. Skype laesst sich nicht mehr installieren
    Alles rund um Windows - 07.11.2014 (6)
  2. Yahoo Smartbar laesst sich im Control Panel nicht loeschen
    Plagegeister aller Art und deren Bekämpfung - 10.09.2014 (9)
  3. Win8 Mc Afee Echtzeitscan laesst sich nicht mehr ausführen
    Log-Analyse und Auswertung - 25.01.2014 (3)
  4. Iminent laesst sich nicht entfernen :(
    Plagegeister aller Art und deren Bekämpfung - 12.01.2014 (13)
  5. festplatte laesst sich nicht formatieren
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (2)
  6. Yahoo Toolbar laesst sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (5)
  7. Bundespolizei-Trojaner laesst sich nicht entfernen... Anleitungen funktionieren nicht
    Log-Analyse und Auswertung - 19.03.2012 (3)
  8. Nur noch Verknüpfungen und viele Programme lassen sich nicht mehr starten..
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (3)
  9. dwlgina3.dll, gema, windows vista laesst sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 19.11.2011 (10)
  10. proto.dll - trojaner der sich nicht finden laesst.
    Plagegeister aller Art und deren Bekämpfung - 14.05.2009 (0)
  11. Hilfe, Dokument laesst sich nicht mehr anzeigen.
    Alles rund um Windows - 26.03.2009 (3)
  12. viele virenmeldungen + antivir lässt sich nicht mehr öffnen
    Log-Analyse und Auswertung - 07.03.2009 (6)
  13. brauche hilfe dll datei laesst sich nicht loeschen
    Log-Analyse und Auswertung - 01.11.2005 (5)
  14. AntivirenKit 2006 laesst sich nicht oeffnen!!
    Alles rund um Windows - 07.09.2005 (1)
  15. search the web laesst sich nicht entfernen
    Log-Analyse und Auswertung - 17.02.2005 (1)
  16. Sprachanzeige laesst sich nicht aktivieren
    Alles rund um Windows - 28.01.2005 (1)
  17. IE-Startseite laesst sich nicht mehr aendern
    Log-Analyse und Auswertung - 10.11.2004 (26)

Zum Thema VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben - Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html - VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben...
Archiv
Du betrachtest: VBS Scriptvirus - erstellt viele Verknüpfungen und laesst sich mit AntiVir nicht beheben auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.