Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Recycle.Bin.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.05.2011, 15:00   #31
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



ja taucht auf, versuch es nochmal mit löschen und lass dann nochmal den eset drüber. soll ich sonst noch was tun?

Alt 29.05.2011, 15:04   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Falls der wieder auftaucht, Java komplett deinstallieren, evtl wurde da Installationsdateien manipuliert.
__________________

__________________

Alt 29.05.2011, 16:38   #33
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=7a0e86557aff984ab7f2be5fe1c39522
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-05-29 07:30:32
# local_time=2011-05-29 09:30:32 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 22896331 22896331 0 0
# compatibility_mode=8192 67108863 100 0 0 0 0 0
# scanned=17808
# found=3
# cleaned=0
# scan_time=1056
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\OpenCandy\01B2BE34A4B54F58A292AF7332C7EF8F\registrybooster21.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\OpenCandy\01B2BE34A4B54F58A292AF7332C7EF8F\registrybooster21Wrapped.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\58ec35a7-6c42d129 a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=7a0e86557aff984ab7f2be5fe1c39522
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-05-29 09:03:32
# local_time=2011-05-29 11:03:32 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 22898035 22898035 0 0
# compatibility_mode=8192 67108863 100 0 1815 1815 0 0
# scanned=126847
# found=6
# cleaned=0
# scan_time=4932
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\OpenCandy\01B2BE34A4B54F58A292AF7332C7EF8F\registrybooster21.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\OpenCandy\01B2BE34A4B54F58A292AF7332C7EF8F\registrybooster21Wrapped.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\58ec35a7-6c42d129 a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\05262011_212358\C_Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\05262011_212358\C_Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\05262011_212358\C_Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=7a0e86557aff984ab7f2be5fe1c39522
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-05-29 03:30:49
# local_time=2011-05-29 05:30:49 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 22924512 22924512 0 0
# compatibility_mode=8192 67108863 100 0 24692 24692 0 0
# scanned=127200
# found=6
# cleaned=0
# scan_time=5288
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\58ec35a7-6c42d129 a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{0541B86D-C8AC-41F1-B80D-38692499E89D}\RP517\A0069655.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{0541B86D-C8AC-41F1-B80D-38692499E89D}\RP517\A0069656.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\05262011_212358\C_Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\05262011_212358\C_Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\05262011_212358\C_Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I




Arne, hab jetzt nochmal den scan. Was soll ich tun? Wenn ich über den Explorer nach den Dateien such sind sie weg. ???
__________________

Alt 29.05.2011, 17:16   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Zitat:
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\58ec35a7-6c42d129 a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean)
"nur" noch der ist da.
Die anderen Funde sind isolierte Dateien in der OTL-Q, das andere in der SWH.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.05.2011, 17:28   #35
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



wenn ich es deaktiviert habe, was soll ich dann tun? einfach lassen? nochmal scannen? wieder aktivieren?

habe jetzt sun/java komplett über Systemsteuerung->Software gelöscht


Geändert von better (29.05.2011 um 17:42 Uhr)

Alt 29.05.2011, 17:49   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Ok. Dann sollten wir eigentlich durch sein, aber du kannst ruhig nochmal ESET laufen lassen.

Rechner sonst wieder ok?
__________________
--> Recycle.Bin.exe

Alt 29.05.2011, 18:09   #37
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



ja soweit ohne probs, soll ich jetzt eset laufen lassen oder soll ich erst wider den wiederherstellungspunkt setzen?

wenn ich

C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39.....

aufrufe, ist alles noch da?

Alt 29.05.2011, 18:09   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Mach erstmal ESET.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.05.2011, 22:45   #39
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=7a0e86557aff984ab7f2be5fe1c39522
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-05-29 08:46:11
# local_time=2011-05-29 10:46:11 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 22944937 22944937 0 0
# compatibility_mode=8192 67108863 100 0 45117 45117 0 0
# scanned=116019
# found=0
# cleaned=0
# scan_time=3789

Alt 30.05.2011, 11:26   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Gut keine Funde mehr. Rechner jetzt wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.05.2011, 18:01   #41
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Hallo Arne,

vielen herzlichen Dank. Rechner ist soweit wieder fit, kommen keine Warnungen mehr. Ich hab nur das Gefühl er läuft langsamer, kann mich aber auch täuschen.

Also Danke nochmals und eine Gute Zeit

Alt 30.05.2011, 19:22   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.05.2011, 11:45   #43
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



HAbe alle updates gemacht, den foxit instaliert. Jetzt habe ich da mal ne frage? Wieso öffnet der mir nicht automatisch meine PDFs wenn ich eins anklicke?
Muss ich immer erst den Foxit öffnen und dann eine datei auswählen? Gespeichert habe ich das Programm under C/Programme/...


So nun noch was. Ich habe ein Programm das ich von der CD aus über den InternetBrowser bediene. Das programm startet nun nach dem einlegen der CD nicht mehr. Auch über den Explorer kann ich das Programm nicht mehr starten?????

ok nach 5 mal versuchen hat es geklappt es über den Explorer zu starten.

Geändert von better (31.05.2011 um 12:07 Uhr)

Alt 31.05.2011, 12:40   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



Zitat:
Wieso öffnet der mir nicht automatisch meine PDFs wenn ich eins anklicke?
Welche PDF willst du öffnen? Aus dem Browser? Soll sie eingebettet im Browser sein oder soll die PDF separat in einem Foxit-Fenster geöffnet werden?

Zitat:
Das programm startet nun nach dem einlegen der CD nicht mehr.
Weil sinnvollerweise das unnötig riskante Autorun (die automatische Wiedergabe) deaktiviert wurde.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.05.2011, 12:43   #45
better
 
Recycle.Bin.exe - Standard

Recycle.Bin.exe



wenn ich eigene dateien-> xxx.pdf aufmachen möchte


autorun deaktiviert? gut so, dann weis ich bescheid

Antwort

Themen zu Recycle.Bin.exe
adobe, antivirus, avast, bho, cdburnerxp, desktop, dll, downloader, einstellungen, excel, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, nvidia, pdfforge toolbar, plug-in, rundll, server, software, spigot, system, temp, windows, windows xp




Ähnliche Themen: Recycle.Bin.exe


  1. $Recycle.Bin , desktop.ini und S-1-5-18 VIRUS ???
    Plagegeister aller Art und deren Bekämpfung - 09.07.2014 (5)
  2. Virus, $Recycle.Bin ZeroAccess-Rootkit
    Log-Analyse und Auswertung - 21.05.2013 (14)
  3. TR/ATRAPS.Gen2 in C:\$Recycle.Bin\...\U\80000032.@ und TR/Sirefef.abx in C:\$Recycle.Bin\...\U\000000
    Log-Analyse und Auswertung - 05.04.2013 (19)
  4. GVU 2.11 / evtl. noch was in RECYCLE bin und Sytemfoldern?
    Log-Analyse und Auswertung - 11.02.2013 (41)
  5. `TR/Agent.KL.25088` in `C:\$Recycle.Bin\S-1-5-18\....800000cd.@`
    Log-Analyse und Auswertung - 08.02.2013 (10)
  6. 'TR/ATRAPS.Gen' in 'C:\$Recycle.Bin\...\80000000.@'
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (3)
  7. BDS\ZeroAccess in C:\$Recycle.Bin - Wie werde ich das los?
    Log-Analyse und Auswertung - 15.09.2012 (3)
  8. $RECYCLE.BIN in C:?? Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (9)
  9. SpyEye.CA trojan - C:\Recycle.Bin\
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (3)
  10. Trojaner in C:\$recycle.bin
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (1)
  11. Trojaner in $recycle.bin
    Plagegeister aller Art und deren Bekämpfung - 27.09.2011 (11)
  12. R/Gendal.KD.292984 in der Datei Recycle.Bin.exe
    Plagegeister aller Art und deren Bekämpfung - 03.08.2011 (3)
  13. Trojaner 'PWS-Zbot.gen.gm' in 'C:\Recycle.Bin\Recycle.Bin.exe' - evtl. für Phishing verantwortlich?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2011 (1)
  14. Ursprünge von recycle.bin/recycle.bin.exe
    Plagegeister aller Art und deren Bekämpfung - 01.07.2011 (6)
  15. TR/Kazy.24828 [trojan] in file 'C:\Recycle.Bin\Recycle.Bin.exe. gefunden.
    Plagegeister aller Art und deren Bekämpfung - 16.06.2011 (18)
  16. Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe
    Log-Analyse und Auswertung - 09.06.2011 (31)
  17. Virus in C:\$recycle.bin?????
    Log-Analyse und Auswertung - 25.01.2011 (11)

Zum Thema Recycle.Bin.exe - ja taucht auf, versuch es nochmal mit löschen und lass dann nochmal den eset drüber. soll ich sonst noch was tun? - Recycle.Bin.exe...
Archiv
Du betrachtest: Recycle.Bin.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.