Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nach Trojaner Probleme mit Internet Videos (https://www.trojaner-board.de/110531-trojaner-probleme-internet-videos.html)

Esel03 27.02.2012 17:41

Nach Trojaner Probleme mit Internet Videos
 
Hallo,
nach langem Durchsuchen bin ich hierher geraten.

Habe folgendes Problem:
Irgendwann fing mein Computer an,extrem langsam zu werden,d.h. Progamme öffnen sich nach langer Zeit oder das Internet nach langer Zeit.
Hab ich mein AntiVir Programm durchlaufen lassen und hatte was gefunden, einen Trojaner :pfui: . Hatte das beseitigt und seitdem hatte mein AntiVir nichts mehr gefunden. Nach rumgeforsche in Google hab eich dann noch andere Prgramme durchlaufen lassen, die haben dann immer wieder was gefunden, und dann natürlich beseitigt.

ABER,trotz das nichts mehr gefunden wird, ist das Abspielen von Internetvideos (Youtube,Myvideo etc) extrem langsam. Es fängt erst nach paar Minuten an zu laden und braucht auch lange um fertig zu laden, das war früher nicht so.
Dann habe ich mal in einem Elektrofachgeschäft nachgefragt, dort hat man mir erzählt, dass da noch eine Datei infiziert sein kann, aber er mir helfen kann, ich soll mal bei Google nachforschen :blabla: .

Nunja, ich hoffe jetzt nun,hier kann mir jemand helfen.
Habe die Anleitung für die ganzen Logs durchgelesen und hoffentlich auch dementsprechend ausgeführt.

Ein Problem gabs aber:
Bei Gmer,oder wie das ding heißt,gabs mehrmals ein Fehler, das erste mal ging der Pc einfach aus,mit einem hübschen BLueScreen, das 2te mal ging eine Fehlermeldung hervor und hatte das Programm geschlossen, beim 3.ten mal wieder BLueScreen mit erneutem Hochfahren.

Weiter unten dann die Anhänge von DDs und die Fehlermeldung von Defogger.
Achja, nach dem ersten Neustart von Gmer ist der Scan von MalwareBytes unterbrochen,dort war auch noch eine infizierte Datei, das ist nich am laufen.

Hoffe,es ist alles gut so :crazy:

Mfg der Esel

So MalwareBytes ist durch.
Die Infizierte Datei heißt ''Trojan.FakeVLC
Im Anhang dazu der Log.

Mfg

cosinus 28.02.2012 13:54

Zitat:

Hab ich mein AntiVir Programm durchlaufen lassen und hatte was gefunden, einen Trojaner
Wo ist das Log dazu? Nachreichen!

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Esel03 28.02.2012 21:43

Mein AntiVir ist das Sicherheitspaket von Unitymedia....Dort habe ich im Ordner geguckt und keine Logs gefunden.
Wo ich das gefunden hatte beim Scannen war auch letztes Jahr im Dezember,glaub ich.
Gibts da noch irgendein Log? Wenn ja, kannst du mir sagen wo?

Edit: Nach bisschen rumstöbern hab ich nur den Verlauf von den Viren gefunden,sprich was entfernt wurde.
Da sind nur die Namen von dem Trojaner aufgelistet, ich weiß aber nicht, ob das sonderlich weiterhilft.

cosinus 28.02.2012 22:40

Zitat:

Dort habe ich im Ordner geguckt und keine Logs gefunden.
Programme bedient man üblicherweise über die eigens dafür vorgesehene GUI, wieso willst du da in irgendwelchen Verzeichnissen erst rumwühlen?
Auch der Virenscanner MUSS die Logs der letzten Funde haben!

Esel03 28.02.2012 23:05

Ich glaub ich bin nicht grad der hellste dazu,dass zu finden.
Der letzte Scan Bericht ist vom 26.2, damit kann man aber glaub ich nicht viel anfangen,oder?

Wie bereits geschrieben, habe ich nur die Namen von den Trojaner/n, und das Datum,das war am 21.11.2011...genauere Logs dazu...gibts bestimmt,nur bin ich zu blöd die zu finden :headbang:

Mfg

cosinus 28.02.2012 23:35

Das muss über den Virenscanner im Mneü zu finden sein. Mach doch ein paar Screenshot vom Menü, vllt seh ich das ja

Esel03 29.02.2012 19:24

So, hier sind ein paar.
Hoffentlich erkennst du auch was :)

cosinus 01.03.2012 09:48

Da steht doch schon was in Dokument (2) Seite 2:

- Verlauf für Bereinigungen von Viren und Sypware anzeigen
- Quarantäne öffnen


Und das hast du auch geöffnet sieht so aus. Bei den dann aufgeführten Einträgen siehst du jew. vor jedem Eintrag so einen Pfeil, klick da mal drauf um zu sehen ob dann weitere Details eingeblendet werden

Esel03 01.03.2012 13:45

Wenn ich dadrauf klicke, sieht man nur was das für eine Datei ist.
Wenn ich hinten bei dem ''!'' drauf klicke,bekomme ich nur Details über den Trojaner, Type,Plattform usw.

cosinus 01.03.2012 18:07

Was ist in C:\Stormblade? Soll das ein Privatserver (WoW) sein? :wtf:

Esel03 01.03.2012 22:18

Jaaa richtig :P
Hab ich aber nie benutzt, sondern sofort wieder gelöscht :x

Aber seitdem ich das drauf hatte, spinnt mein Pc, bzw die InternetVideos dauern halt zu laden. :/

cosinus 02.03.2012 12:49

Wie gründlich das gelöscht wurde erkennt man ja nun :balla:
Lösch diesen Ordner einfach mal

Esel03 02.03.2012 14:22

Ja das ist es ja, der Ordner ist schon längst weg :D
Das Datum ist vom 21.11 letzten Jahres, den hab ich sofort wieder gelöscht gehabt.
Somit existiert davon kein Ordner mehr.

Hat der Trojaner vielleicht noch irgendeine Datei infiziert?

cosinus 02.03.2012 14:38

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Esel03 02.03.2012 17:49

Wow, da waren noch 7 infizierte Dateien, die mir vom Name her nichts sagen.

Code:

Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe        probably a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=200243249a418b4c9e8d247156a56310
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-02 04:30:37
# local_time=2012-03-02 05:30:37 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1024 16777215 100 0 65415487 65415487 0 0
# compatibility_mode=2304 16777215 100 0 0 0 0 0
# compatibility_mode=5892 16776573 100 100 7480 168231406 0 0
# compatibility_mode=8192 67108863 100 0 5035 5035 0 0
# scanned=276309
# found=7
# cleaned=0
# scan_time=7159
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll        a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe        probably a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Falk\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Falk\AppData\Local\Temp\EE47DDA1-BAB0-7891-9688-A86BA785AC76\MyBabylonTB.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I



Alle Zeitangaben in WEZ +1. Es ist jetzt 21:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131