Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp (https://www.trojaner-board.de/104097-malware-c-users-appdata-local-temp-msdump150auro-tmp.html)

gollichico 12.10.2011 18:46

Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp
 
Hallo,

es geht um folgende Meldung, die ich von Avira bekomme:

"In der Datei 'C:\Users\****\AppData\Local\Temp\msdump150auro.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Small.anwd' gefunden."

Ich habe mittlerweile alles mögliche versucht, hab in Google auch einige Posts dazu gefunden, jedoch nichts was mir weiterhelfen kann.

Hier im Forum haben auch ein paar Leute das Problem angesprochen. Nur der Trojaner hieß anders.

Beim Versuch ihn zu löschen, stellt er sich bei einem Neustart wieder her und Avira meldet diesen Trojaner erneut.

Anbei habe ich die Logfiles von OTL hinzugefügt.


OTL2 ist der Scan mit dem Text in der Textbox von OTL (es kam kein Extras Log):

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.manifest /3
/md5start
explorer.exe
regedit.exe
winlogon.exe
wininit.exe
userinit.exe
/md5stop
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT



Vielen Dank für die Mühe!
Ich hoffe Ihr könnt mir helfen.

MfG gollichico :zunge:

cosinus 12.10.2011 19:12

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


gollichico 20.10.2011 18:37

Hallo,
sorry für die späte Antwort. Es hat geklappt und ich habe das Problem nicht mehr. Malwarebytes hat es gelöst.

Vielen Dank

cosinus 20.10.2011 19:17

Zitat:

Malwarebytes hat es gelöst.
Das ist so pauschal leider falsch, man muss weiter analysieren, poste bitte alle Logs.
Malwarebytes allein stell nichts sicher.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27