Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BOO/Alureon.C Fund durch Avira Anti Vir standard edition

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.07.2011, 22:38   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Alureon.C Fund durch Avira Anti Vir standard edition - Standard

BOO/Alureon.C Fund durch Avira Anti Vir standard edition



Zitat:
Scan type : Quick Scan
Du solltest mit jedem Tool einen VOLLSCAN machen auch mit Superantispyware!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.07.2011, 19:00   #17
Ebin
 
BOO/Alureon.C Fund durch Avira Anti Vir standard edition - Standard

BOO/Alureon.C Fund durch Avira Anti Vir standard edition



Danke für den Hinweis! Hab noch einen Vollscan gemacht...

Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/16/2011 at 07:34 PM

Application Version : 4.55.1000

Core Rules Database Version : 7416
Trace Rules Database Version: 5228

Scan type : Complete Scan
Total Scan Time : 01:00:05

Memory items scanned : 716
Memory threats detected : 0
Registry items scanned : 9738
Registry threats detected : 0
File items scanned : 43450
File threats detected : 121

Adware.Tracking Cookie
C:\Users\MEDION\AppData\Roaming\Microsoft\Windows\Cookies\medion@doubleclick[1].txt
C:\Users\MEDION\AppData\Roaming\Microsoft\Windows\Cookies\medion@adx.chip[1].txt
.serving-sys.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.serving-sys.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.serving-sys.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.serving-sys.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.doubleclick.net [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.media6degrees.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.media6degrees.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.imrworldwide.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.imrworldwide.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.content.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.yieldmanager.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.webmasterplan.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.tradedoubler.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.webmasterplan.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.webmasterplan.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.tradedoubler.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.tradedoubler.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.traffictrack.de [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.zanox.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad.zanox.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.webmasterplan.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.apmebf.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
adx.chip.de [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.tracking.quisma.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
rts.pgmediaserve.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
rts.pgmediaserve.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
rts.pgmediaserve.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.zedo.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ads.crakmedia.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
www.alphaporno.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.pornrabbit.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.pornrabbit.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.pornrabbit.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.track.gridlockparadise.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.track.gridlockparadise.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.track.gridlockparadise.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
www.adultrevads.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
www.pornerbros.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
www.pornerbros.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
www.pornerbros.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.pornerbros.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.pornerbros.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.pornerbros.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adxpansion.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adultfriendfinder.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adfarm1.adition.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
ad2.adfarm1.adition.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.adfarm1.adition.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.statcounter.com [ C:\Users\MEDION\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
cdn1.static1.pornrabbit.com [ C:\Users\MEDION\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\5GT3ZS3Q ]
www.alphaporno.com [ C:\Users\MEDION\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\5GT3ZS3Q ]
www.pornerbros.com [ C:\Users\MEDION\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\5GT3ZS3Q ]
secure-uk.imrworldwide.com [ C:\Users\Nicht Peter\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QD9F4FVQ ]
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@dc.tremormedia[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@xml.trafficengine[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@atdmt[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@eu.gomeotrack[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@smartadserver[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@overture[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adultfriendfinder[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adtech[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ru4[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.creative-serving[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@invitemedia[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@p418t1s4361650.kronos.bravenetmedia[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adxpose[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@trafficengine[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@media6degrees[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@www.cpcadnet[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@www.cpcadnet[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.jamba[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad4.adfarm1.adition[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad1.adfarm1.adition[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad2.adfarm1.adition[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mm.chitika[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad3.adfarm1.adition[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[3].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@fastclick[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zedo[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tribalfusion[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@upvalue1.easymedia-adserver[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.quisma[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicks.pangora[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@xml.happytofind[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tradedoubler[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediabrandsww[1].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@imrworldwide[2].txt
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[2].txt
__________________


Alt 17.07.2011, 17:34   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Alureon.C Fund durch Avira Anti Vir standard edition - Standard

BOO/Alureon.C Fund durch Avira Anti Vir standard edition



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
__________________

Alt 17.07.2011, 18:12   #19
Ebin
 
BOO/Alureon.C Fund durch Avira Anti Vir standard edition - Standard

BOO/Alureon.C Fund durch Avira Anti Vir standard edition



Keine weiteren Vorkommnisse! Vielen Dank für die Mühe!

Alt 17.07.2011, 18:30   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Alureon.C Fund durch Avira Anti Vir standard edition - Standard

BOO/Alureon.C Fund durch Avira Anti Vir standard edition



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu BOO/Alureon.C Fund durch Avira Anti Vir standard edition
antivir guard, avira, bho, desktop, ebay, entfernen, error, failed, firefox, flash player, fundmeldung, google, google chrome, google earth, hijack, hijackthis, home, install.exe, launch, logfile, malware, malware bytes, mozilla thunderbird, object, office 2007, plug-in, programm, realtek, registry, security, security update, server, shell32.dll, shortcut, software, sophos anti-rootkit, studio, usb 2.0, virus, vista, visual studio




Ähnliche Themen: BOO/Alureon.C Fund durch Avira Anti Vir standard edition


  1. Cisco-Gateways durch Standard-SSH-Schlüssel angreifbar
    Nachrichten - 26.06.2015 (0)
  2. Trojaner Fund durch Avira
    Plagegeister aller Art und deren Bekämpfung - 18.04.2015 (22)
  3. Windows 8: Adware Fund durch Avira
    Log-Analyse und Auswertung - 08.03.2015 (17)
  4. Windows 7 Ultimate 32-bit: Fund durch AVIRA EXP/JAVA.Edilage.Gen
    Log-Analyse und Auswertung - 08.12.2014 (9)
  5. Fund TR/Crypt.XPACK.Gen2 durch Avira
    Log-Analyse und Auswertung - 25.11.2014 (32)
  6. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  7. Virus TR/ATRAPS.Gen2 durch Avira entdeckt. Keine Lösung durch Avira
    Log-Analyse und Auswertung - 29.10.2013 (3)
  8. Fund gemeldet "Ravmon.exe",aber nur durch Avira und nicht durch MBAM
    Log-Analyse und Auswertung - 13.01.2013 (20)
  9. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  10. Fund durch Avira: TR/Dropper.Gen in D:\Sonstiges\Treiber\CREATIVE\Audible\Manager_Creative.cab
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (1)
  11. Bluescreen nach Crypt.XPACK.Gen3 -Fund durch Avira
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  12. Windows Server 2008R2 Standard Edition
    Alles rund um Windows - 12.10.2010 (13)
  13. Drop.A.zaq.52224 fund durch Avira
    Log-Analyse und Auswertung - 21.08.2010 (26)
  14. ALUREON-Fund
    Log-Analyse und Auswertung - 11.02.2010 (1)
  15. Trojaner-Fund TR/Click.Yabector.262830 durch Avira
    Log-Analyse und Auswertung - 04.02.2010 (24)
  16. AVG Anti-Virus Free Small Business Edition
    Antiviren-, Firewall- und andere Schutzprogramme - 20.10.2009 (0)
  17. BitDefender 7.1 Standard Edition
    Antiviren-, Firewall- und andere Schutzprogramme - 25.09.2003 (2)

Zum Thema BOO/Alureon.C Fund durch Avira Anti Vir standard edition - Zitat: Scan type : Quick Scan Du solltest mit jedem Tool einen VOLLSCAN machen auch mit Superantispyware! - BOO/Alureon.C Fund durch Avira Anti Vir standard edition...
Archiv
Du betrachtest: BOO/Alureon.C Fund durch Avira Anti Vir standard edition auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.