Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus-Meldungen durch AntiVir - InstallBrain.Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.10.2013, 09:47   #1
cipher84
 
Virus-Meldungen durch AntiVir - InstallBrain.Gen - Standard

Virus-Meldungen durch AntiVir - InstallBrain.Gen



Hallo zusammen.

Gestern lief auf meinem Laptop, der momentan von meiner Mutter in Beschlag genommen wird mal wieder AntiVir durch.

Dabei kam folgendes Log bei raus:
Code:
ATTFilter
Beginne mit der Suche in 'C:\'
C:\$Recycle.Bin\S-1-5-21-829297313-3982514991-2473458313-1014\$RJ1O639.exe
  [FUND]      Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen
C:\Users\Erebor\AppData\Local\Temp\RarSFX0\platform\Admin\AdminServer.dll
  [FUND]      Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei.
C:\Users\Erebor\AppData\Local\Temp\RarSFX1\DATOS.exe
    [0] Archivtyp: 7-Zip SFX (self extracting)
        [FUND]      Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei.
        [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Erebor\AppData\Local\Temp\RarSFX1\platform\Admin\AdminServer.dll
  [FUND]      Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei.
C:\Users\Mum.Gorgoroth\AppData\Local\Temp\bEtfThBI.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCo.CI
C:\Users\Mum.Gorgoroth\AppData\Local\Temp\IWpn4TvL.exe.part
  [FUND]      Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen
Beginne mit der Suche in 'D:\' <DATA>

Beginne mit der Desinfektion:
C:\Users\Mum.Gorgoroth\AppData\Local\Temp\IWpn4TvL.exe.part
  [FUND]      Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Mum.Gorgoroth\AppData\Local\Temp\bEtfThBI.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCo.CI
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Erebor\AppData\Local\Temp\RarSFX1\platform\Admin\AdminServer.dll
  [FUND]      Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei.
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Erebor\AppData\Local\Temp\RarSFX1\DATOS.exe
  [FUND]      Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei.
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Erebor\AppData\Local\Temp\RarSFX0\platform\Admin\AdminServer.dll
  [FUND]      Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei.
  [WARNUNG]   Die Datei wurde ignoriert.
C:\$Recycle.Bin\S-1-5-21-829297313-3982514991-2473458313-1014\$RJ1O639.exe
  [FUND]      Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
         
RarSFX1 und co sind mir klar.
Kommt halt von 7-Zip.

Womit ich halt nix anfangen kann ist "IWpn4TvL.exe.part", bzw. "APPL/InstallBrain.Gen"

Hoffe einer von euch hat da ne Idee, wo das herkommt.
Schonmal besten dank im vorraus.

Mfg
cipher84

Alt 09.10.2013, 13:09   #2
aharonov
/// TB-Ausbilder
 
Virus-Meldungen durch AntiVir - InstallBrain.Gen - Standard

Virus-Meldungen durch AntiVir - InstallBrain.Gen



Hi,

tönt nicht bedrohlich.
Mach bitte einen FRST-Scan:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 16.10.2013, 12:24   #3
aharonov
/// TB-Ausbilder
 
Virus-Meldungen durch AntiVir - InstallBrain.Gen - Standard

Virus-Meldungen durch AntiVir - InstallBrain.Gen



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________
__________________

Alt 22.10.2013, 20:56   #4
aharonov
/// TB-Ausbilder
 
Virus-Meldungen durch AntiVir - InstallBrain.Gen - Standard

Virus-Meldungen durch AntiVir - InstallBrain.Gen



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Virus-Meldungen durch AntiVir - InstallBrain.Gen
7-zip, admin, adware, antivir, anwendung, appdata, archiv, archive, beste, besten, code, datei, dateien, enthält, folge, folgendes, fund, gen, infizierte, laptop, log, suche, tan, temp, users, virus-meldungen, warnung




Ähnliche Themen: Virus-Meldungen durch AntiVir - InstallBrain.Gen


  1. Virus erkannt TR/BProtector.Gen und ADWARE/InstallBrain.F
    Plagegeister aller Art und deren Bekämpfung - 03.02.2014 (7)
  2. Windows XP -- Trojaner TR/Trash.Gen bei Antivir in Quarantäne, daneben div. Meldungen Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 21.12.2013 (9)
  3. Verschlüsselungs-Trojaner,PUP.InstallBrain bestätigt durch anti-malware.lWelches Risiko besteht sonst noch?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (12)
  4. C:\Users\BUMBLE~1\wgsdgsdgdsgsd.dll und weitere AntiVir-Meldungen
    Plagegeister aller Art und deren Bekämpfung - 24.01.2013 (19)
  5. Verschlüsselungs-Trojaner: PC nun sauber? AntiVir bringt weiter Meldungen
    Log-Analyse und Auswertung - 07.05.2012 (3)
  6. Ist mein System noch sicher? Häufige Antivir-(Fehler?)Meldungen
    Log-Analyse und Auswertung - 22.12.2011 (16)
  7. AntiVir-Meldungen in Java
    Plagegeister aller Art und deren Bekämpfung - 07.06.2011 (7)
  8. Antivir-Meldungen & Trojanerfund (W32.Ramnit.C und TR/Dldr.Laconic.B)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (10)
  9. Antivir meldet Virus trotz angeblicher ENtfernung durch Malware Bytes
    Log-Analyse und Auswertung - 12.07.2010 (1)
  10. ständige malware-meldungen von antivir - svchost.exe -TR/Downloader.Gen, mit logfile
    Log-Analyse und Auswertung - 24.04.2010 (12)
  11. PC-Apokalypse: Firewall Deaktivierung, Firefox defekt, AntiVir Meldungen...
    Log-Analyse und Auswertung - 01.03.2010 (8)
  12. Öfters auftretende Meldungen von AntiVir
    Log-Analyse und Auswertung - 01.11.2009 (1)
  13. 5 meldungen mit AntiVir gefunden (hijackthis.log)
    Log-Analyse und Auswertung - 19.02.2009 (2)
  14. Antivir/neu installiert/Probleme mit Meldungen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2008 (2)
  15. Nach Löschen von Virus durch AntiVir Desktop-Hintergrund nicht mehr editierbar
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (57)
  16. Meldungen von Antivir über Phishingmails oder Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.08.2008 (2)
  17. Antivir installiert und jetzt hagelts Meldungen ohne Ende
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (5)

Zum Thema Virus-Meldungen durch AntiVir - InstallBrain.Gen - Hallo zusammen. Gestern lief auf meinem Laptop, der momentan von meiner Mutter in Beschlag genommen wird mal wieder AntiVir durch. Dabei kam folgendes Log bei raus: Code: Alles auswählen Aufklappen - Virus-Meldungen durch AntiVir - InstallBrain.Gen...
Archiv
Du betrachtest: Virus-Meldungen durch AntiVir - InstallBrain.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.