Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Meldung - USB Stick

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.08.2009, 19:24   #1
KatjeZ
> Ehrenmitglied
 
Trojaner Meldung - USB Stick - Standard

Trojaner Meldung - USB Stick



Hallo liebes Board...

nach dem ich hier schon recht kräftig und intensiv mitlese und mir auch schon zweimal geholfen wurde, hat es mich wohl nochmal erwischt...

Hab nen USB-Stick von einem Freund eingesteckt und prompt kam (nach automatischer installation des gerätetreibers) eine Meldung von Antivir:

(ca. 18.00 Uhr)
In der Datei 'F:\autorun.inf'
wurde ein Virus oder unerwünschtes Programm 'TR/VB.aqt.58' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Hab völlig überrascht und hab den Stick schnell rausgezogen.

Hab jetzt CCleaner drüber laufen lassen und malewarebytes auch:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2718
Windows 6.0.6002 Service Pack 2

30.08.2009 20:14:01
mbam-log-2009-08-30 (20-14-01).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 278011
Laufzeit: 56 minute(s), 51 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
hat glücklicherweise nichts gefunden.

im anhang noch die logs von rsit.

Werd gleich mal nen komplett Durchlauf mit AntiVir machen. Den reiche ich dann noch nach.

HAbe zwar die Shift-Taste gedrückt gehalten beim reinstecken des Sticks, aber das war wohl sinnlos, da sich der Treiber ja installiert hat und so fürchte ich, dass der Virus sich nun auf meinem System befindet.

Wäre nett wenn mir einer helfen könnte. Notebook is unauffällig, verhält sich wie immer.

Mfg,
Katja

Alt 30.08.2009, 20:28   #2
KatjeZ
> Ehrenmitglied
 
Trojaner Meldung - USB Stick - Standard

Trojaner Meldung - USB Stick



so... hier noch der Bericht von Antivir:
Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 30. August 2009  20:34

Es wird nach 1669782 Virenstämmen gesucht.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows Vista
Windowsversion : (Service Pack 2)  [6.0.6002]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : KATJA-PC

Versionsinformationen:
BUILD.DAT      : 9.0.0.407     17961 Bytes  29.07.2009 10:29:00
AVSCAN.EXE     : 9.0.3.7      466689 Bytes  06.08.2009 07:27:02
AVSCAN.DLL     : 9.0.3.0       49409 Bytes  13.02.2009 11:04:10
LUKE.DLL       : 9.0.3.2      209665 Bytes  20.02.2009 10:35:44
LUKERES.DLL    : 9.0.2.0       13569 Bytes  26.01.2009 09:41:59
ANTIVIR0.VDF   : 7.1.0.0    15603712 Bytes  27.10.2008 11:30:36
ANTIVIR1.VDF   : 7.1.4.132   5707264 Bytes  24.06.2009 17:58:28
ANTIVIR2.VDF   : 7.1.5.146   3087360 Bytes  21.08.2009 09:47:22
ANTIVIR3.VDF   : 7.1.5.180    249856 Bytes  30.08.2009 15:13:48
Engineversion  : 8.2.1.7  
AEVDF.DLL      : 8.1.1.1      106868 Bytes  30.04.2009 22:04:03
AESCRIPT.DLL   : 8.1.2.26     463227 Bytes  27.08.2009 12:35:45
AESCN.DLL      : 8.1.2.4      127348 Bytes  23.07.2009 14:43:18
AERDL.DLL      : 8.1.2.4      430452 Bytes  14.07.2009 19:58:59
AEPACK.DLL     : 8.1.3.18     401783 Bytes  28.05.2009 13:45:25
AEOFFICE.DLL   : 8.1.0.38     196987 Bytes  18.06.2009 16:17:44
AEHEUR.DLL     : 8.1.0.155   1921400 Bytes  19.08.2009 07:46:15
AEHELP.DLL     : 8.1.6.0      233846 Bytes  19.08.2009 07:46:09
AEGEN.DLL      : 8.1.1.59     356725 Bytes  27.08.2009 12:35:44
AEEMU.DLL      : 8.1.0.9      393588 Bytes  09.10.2008 13:32:40
AECORE.DLL     : 8.1.7.6      184694 Bytes  23.07.2009 14:43:15
AEBB.DLL       : 8.1.0.3       53618 Bytes  09.10.2008 13:32:40
AVWINLL.DLL    : 9.0.0.3       18177 Bytes  12.12.2008 07:47:56
AVPREF.DLL     : 9.0.0.1       43777 Bytes  03.12.2008 10:39:55
AVREP.DLL      : 8.0.0.3      155905 Bytes  20.01.2009 13:34:28
AVREG.DLL      : 9.0.0.0       36609 Bytes  07.11.2008 14:25:04
AVARKT.DLL     : 9.0.0.3      292609 Bytes  28.04.2009 08:08:12
AVEVTLOG.DLL   : 9.0.0.7      167169 Bytes  30.01.2009 09:37:04
SQLITE3.DLL    : 3.6.1.0      326401 Bytes  28.01.2009 14:03:49
SMTPLIB.DLL    : 9.2.0.25      28417 Bytes  02.02.2009 07:21:28
NETNT.DLL      : 9.0.0.0       11521 Bytes  07.11.2008 14:41:21
RCIMAGE.DLL    : 9.0.0.25    2438913 Bytes  09.06.2009 16:12:50
RCTEXT.DLL     : 9.0.37.0      87809 Bytes  28.04.2009 08:08:12

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Sonntag, 30. August 2009  20:34

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '87301' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OfficeLiveSignIn.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVCM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasySpeedUpManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasyBatteryMgr3.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkCSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EPGService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDoctorKbdHk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmdSync.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '65' Prozesse mit '65' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '43' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Anwedungen>
C:\hiberfil.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Windows\System32\drivers\sptd.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Eigene Dateien>


Ende des Suchlaufs: Sonntag, 30. August 2009  21:28
Benötigte Zeit: 53:07 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  23480 Verzeichnisse wurden überprüft
 438117 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      3 Dateien konnten nicht durchsucht werden
 438114 Dateien ohne Befall
  11571 Archive wurden durchsucht
      3 Warnungen
      2 Hinweise
  87301 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
__________________


Geändert von KatjeZ (30.08.2009 um 20:29 Uhr) Grund: edit

Alt 31.08.2009, 18:52   #3
john.doe
 
Trojaner Meldung - USB Stick - Standard

Trojaner Meldung - USB Stick



Hallo Katja,

die Logs sind alle sauber, du musst dir keine Gedanken und Sorgen machen. Diesmal hat dich dein Antivirenprogramm tatsächlich geschützt.

Du solltest alle deine externen Datenträger mit Flash Disinfector | Computer Fix and Resources schützen und die Autoplayfunktion von Windows abschalten, damit dir das nicht wieder passieren kann.

ciao, andreas
__________________
__________________

Alt 31.08.2009, 19:04   #4
KatjeZ
> Ehrenmitglied
 
Trojaner Meldung - USB Stick - Standard

Trojaner Meldung - USB Stick



Hey hoh,

okay prima, dann bin ich ja beruhigt!

Zitat:
Du solltest alle deine externen Datenträger mit Flash Disinfector | Computer Fix and Resources schützen und die Autoplayfunktion von Windows abschalten, damit dir das nicht wieder passieren kann.
geht klar, werd ich Angriff nehmen. Vielen Dank

MFG,
Katja

Alt 31.08.2009, 20:18   #5
john.doe
 
Trojaner Meldung - USB Stick - Standard

Trojaner Meldung - USB Stick



Du bist entlassen.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Trojaner Meldung - USB Stick
anti-malware, antivir, autorun.inf, ccleaner, code, datei, dateien, installation, malwarebytes, malwarebytes' anti-malware, meldung, nichts, notebook, programm, registrierungsschlüssel, schnell, service, stick, system, trojan, trojaner, trojaner meldung, unerwünschtes programm, usb, usb stick, usb-stick, version, virus, zugriff




Ähnliche Themen: Trojaner Meldung - USB Stick


  1. VBS/LNK.Jenxcus.Gen Trojaner auf USB Stick
    Log-Analyse und Auswertung - 02.10.2015 (9)
  2. Trojaner auf neuem USB Stick
    Plagegeister aller Art und deren Bekämpfung - 02.02.2015 (3)
  3. USB stick mit Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.01.2015 (4)
  4. Immer, wenn ich den USB Stick vom Fernseher abziehe und mit dem PC wieder verbinde, erscheint auf dem Stick eine CM0013 Datei.
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (7)
  5. Trojaner per USB-Stick...?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2013 (5)
  6. Facebook.vbs Trojaner USB-Stick und auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (15)
  7. GVU Trojaner mit Kaspersky via USB Stick entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (1)
  8. USB-Stick von Trojaner befreien
    Plagegeister aller Art und deren Bekämpfung - 17.04.2012 (2)
  9. WORM/Phorpiex.B.64 auf USB-Stick - Datenrettung vom USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (32)
  10. BKA-Trojaner -> USB-Stick infiziert?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (7)
  11. BKA Trojaner Bootfähigen USB-Stick erstellen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (1)
  12. Trojaner auf PC & USB-Stick
    Plagegeister aller Art und deren Bekämpfung - 08.03.2011 (3)
  13. Virus auf USB-Stick? - USB-Stick wird beim Einstecken als Ordner angezeigt.
    Antiviren-, Firewall- und andere Schutzprogramme - 21.07.2010 (5)
  14. Was tun bei Trojaner auf Memory Stick?
    Plagegeister aller Art und deren Bekämpfung - 01.11.2009 (7)
  15. Trojaner auf meinem USB-Stick :(
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (0)
  16. Trojaner auf USB-Stick
    Log-Analyse und Auswertung - 12.11.2008 (3)
  17. USB-stick-Treiber ein Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2006 (3)

Zum Thema Trojaner Meldung - USB Stick - Hallo liebes Board... nach dem ich hier schon recht kräftig und intensiv mitlese und mir auch schon zweimal geholfen wurde, hat es mich wohl nochmal erwischt... Hab nen USB-Stick von - Trojaner Meldung - USB Stick...
Archiv
Du betrachtest: Trojaner Meldung - USB Stick auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.