Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Generic.KDV.358528 eingefangen :-((

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.09.2011, 17:06   #16
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



nein, ich schrieb ja einen Beitrag vorher dass mir im normalen Modus alles einfriert und hängen bleibt und ich nur im abgesicherten Modus mit Netzwerktreibern mit dem Rechner hantieren kann.. nun bin ich im normalen Modus (nach dem Combofix) und es funktioniert wieder ohne einzufrieren oder abzustürzen..

sind die Schädlinge nun weg?

EDIT: 2 Beiträge vorher ;-)

Alt 19.09.2011, 17:59   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



Achso, das muss ich übersehen oder vergessen haben

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________

__________________

Alt 19.09.2011, 18:16   #18
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



mein asw LOG:

Zitat:
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-19 19:08:44
-----------------------------
19:08:44.437 OS Version: Windows x64 6.1.7600
19:08:44.437 Number of processors: 4 586 0x2505
19:08:44.437 ComputerName: ****** UserName:
19:08:45.623 Initialize success
19:08:45.950 AVAST engine defs: 11091900
19:08:53.095 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
19:08:53.095 Disk 0 Vendor: Hitachi_ PB4O Size: 476940MB BusType: 3
19:08:53.095 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IAAStorageDevice-2
19:08:53.111 Disk 1 Vendor: Hitachi_ PB4O Size: 476940MB BusType: 3
19:08:53.111 Disk 0 MBR read successfully
19:08:53.126 Disk 0 MBR scan
19:08:53.158 Disk 0 Windows 7 default MBR code
19:08:53.158 Service scanning
19:08:54.156 Service MpNWMon C:\Windows\system32\DRIVERS\MpNWMon.sys **LOCKED** 32
19:08:54.889 Modules scanning
19:08:54.889 Disk 0 trace - called modules:
19:08:54.920 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
19:08:54.920 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005761060]
19:08:54.920 3 CLASSPNP.SYS[fffff88001ab443f] -> nt!IofCallDriver -> [0xfffffa8004301b20]
19:08:54.920 5 ACPI.sys[fffff88000f84781] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004306050]
19:08:56.090 AVAST engine scan C:\Windows
19:08:58.758 AVAST engine scan C:\Windows\system32
19:09:55.121 AVAST engine scan C:\Windows\system32\drivers
19:10:02.921 AVAST engine scan C:\Users\*** ***
19:12:02.012 AVAST engine scan C:\ProgramData
19:14:38.542 Scan finished successfully
19:15:05.624 Disk 0 MBR has been saved successfully to "C:\Users\*** ***\Downloads\MBR.dat"
19:15:05.624 The log file has been saved successfully to "C:\Users\*** ***\Downloads\aswMBR.txt"

EDIT: musste wieder im abgesicherten Modus das Tool aus führen da mein Rechner im normalen Modus eingefroren ist :-(
__________________

Alt 19.09.2011, 18:19   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.09.2011, 19:14   #20
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



mein Malware Log fand nichts.

mein SUPERAntiSpyware fand 2 Bedrohungen, habe sie gefixt:
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/19/2011 at 08:11 PM

Application Version : 5.0.1118

Core Rules Database Version : 7707
Trace Rules Database Version: 5519

Scan type : Quick Scan
Total Scan Time : 00:04:04

Operating System Information
Windows 7 Home Premium 64-bit (Build 6.01.7600)
UAC Off - Administrator

Memory items scanned : 408
Memory threats detected : 0
Registry items scanned : 60530
Registry threats detected : 0
File items scanned : 10482
File threats detected : 2

Adware.Tracking Cookie
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\SM0UPK8W.txt
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\1AS93QJ3.txt
nun führe ich einen weiteren Eset Scan aus und poste danach diesen Log..


Alt 19.09.2011, 19:41   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



Zitat:
mein Malware Log fand nichts.
Aussage ist irrelevant, poste bitte das Log.
__________________
--> Trojan.Generic.KDV.358528 eingefangen :-((

Alt 19.09.2011, 20:54   #22
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



nochmal zur Anmerkung: ich kann nur im abgesicherten Modus (mit Netzwerktreibern) die Tools starten da im normalen Modus alles sofort einfriert und sich NICHTS mehr tut, auch wenn ich 1 Stunde warte..

ESET hat wieder einen win32 \ RegistryBooster gefunden :-(

Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=cb3551f8ee6d5a43845735f080cfca51
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-18 07:58:26
# local_time=2011-09-18 09:58:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=5893 16776574 100 94 248385 68005313 0 0
# compatibility_mode=8192 67108863 100 0 228 228 0 0
# scanned=19916
# found=0
# cleaned=0
# scan_time=464
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=cb3551f8ee6d5a43845735f080cfca51
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-18 09:29:43
# local_time=2011-09-18 11:29:43 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=5893 16776574 100 94 249012 68005940 0 0
# compatibility_mode=8192 67108863 100 0 855 855 0 0
# scanned=253100
# found=6
# cleaned=0
# scan_time=5313
C:\Users\*** ***\AppData\Local\Temp\mia5D23.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Users\*** ***\AppData\Local\Temp\mia5D23.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Users\*** ***\AppData\Local\Temp\mia5D23.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Users\*** ***\AppData\Local\Temp\mia5D23.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Users\*** ***\AppData\Local\Temp\mia5D23.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Users\*** ***\AppData\Local\Temp\mia5D23.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=cb3551f8ee6d5a43845735f080cfca51
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-19 07:47:53
# local_time=2011-09-19 09:47:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=5893 16776574 100 94 329035 68085963 0 0
# compatibility_mode=8192 67108863 100 0 80878 80878 0 0
# scanned=253087
# found=1
# cleaned=0
# scan_time=5580
C:\Users\*** ***\Downloads\cbaffregistrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
EDIT:

Malware LOG
Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7750

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

19.09.2011 21:57:15
mbam-log-2011-09-19 (21-57-15).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 178474
Laufzeit: 1 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 19.09.2011, 20:58   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



Zitat:
nochmal zur Anmerkung: ich kann nur im abgesicherten Modus (mit Netzwerktreibern) die Tools starten da im normalen Modus alles sofort einfriert und sich NICHTS mehr tut, auch wenn ich 1 Stunde warte..
Echt?
Passiert das auch, wenn du einen neuen Windows-Benutzer erstellst und mit diesem im normalen Modus bist?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.09.2011, 21:11   #24
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



habe soeben einen neuen Benutzer mit Adminrechten angelegt und es versucht, wie auch mit meinem Standartbenutzer mit Adminrechten friert alles ein bzw. gibt "keine Rückmeldung" ...

PS: habe 2 Posts vorher nochmal meine Malware Logs hinzuedidiert, die fanden nix, der Eset Scan fand wieder einen Schädling (siehe 2 Beiträge vorher)... schnief

Alt 20.09.2011, 09:05   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



  • Registrybooster ist in dem Sinne KEIN Schädling, sondern die erwähnte Schlangenölsoftware.
  • du hast beim letzten Scan nur einen Quickscan mit Malwarebytes und SUPERAntiSpyware gemacht, gingen keine Vollscans?
  • seit wann ist der Rechner so instabil im normalen Modus? War das schon vor unserer Bereinigung der Fall?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.09.2011, 11:39   #26
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



der Rechner hängt sich im normalen Modus auf seit ich den Schädling drauf hab..
ich verzweifel langsam da dies mein Arbeitsrechner ist und ich nicht daran arbeiten kann

Alt 20.09.2011, 11:43   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



Mach bitte nochmal ein frisches OTL-Log:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.09.2011, 12:56   #28
Deeny
 
Trojan.Generic.KDV.358528 eingefangen  :-(( - Standard

Trojan.Generic.KDV.358528 eingefangen :-((



lieber Cosinus,

Ich habe mein System nun neu aufgesetzt da mein Rechner weiter lahmte und ich Angst vor dem Rest-Schädling habe/hatte, auf meinem Rechner sind wichtige Daten (Arbeitsrechner) und da bin ich dann doch auf Nummer Sicher gegangen da er trotz unserer ganzen Versuche das Ding zu killen, weiter Probleme machte..

Ich danke dir dennoch tausendfach für deinen Support!

Antwort

Themen zu Trojan.Generic.KDV.358528 eingefangen :-((
64-bit, adobe, antivirus, ausspioniert, autorun, avast, avira, bho, bonjour, c:\windows\system32\rundll32.exe, crypto, data restore, defender, error, explorer, failed, firefox, format, google chrome, home, hängen, infizierte, infizierte datei, install.exe, logfile, microsoft office starter 2010, microsoft security, mozilla, msiexec.exe, plug-in, realtek, registry, rundll, security, shortcut, software, tablet, version=1.0, webcheck, windows




Ähnliche Themen: Trojan.Generic.KDV.358528 eingefangen :-((


  1. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  2. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  3. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  4. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  5. Trojan.Sirefef.MC und Trojan.Generic.8253580 lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.02.2013 (9)
  6. Trojan.Tdss-7762 und Trojan.Generic.FakeAV.WKA unter Vista
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (20)
  7. Trojan Sirefek KD Trojan Generic 7656944
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (3)
  8. Virenfund Trojan.Generic.7552386 und Trojan.Sirefef.FY nach GVU-Befall
    Log-Analyse und Auswertung - 03.08.2012 (15)
  9. Virusbefall (Trojan.Generic, Trojan.Sirefef, Win64.Sirefef, Win32.Atraps) bei windows installer & Co
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (19)
  10. Trojan.SpyEye.config-251 und Trojan.Generic.KD.227292
    Log-Analyse und Auswertung - 10.06.2011 (5)
  11. Gen: Trojan.Heur.GM.01E0000002 und Trojan.Generic.4033639 von BitDefender Internet Security 2011 gef
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (1)
  12. Mehrere Viren u.a. Trojan-Dropper.Win32.FrauDrop.bdq, Trojan.Win32.Generic
    Log-Analyse und Auswertung - 13.09.2010 (5)
  13. Trojan.Generic.IS.541395 und Trojan.Script.190190
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (17)
  14. Trojan.Agent (evtl. Trojan.Generic)
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  15. Trojan.Generic
    Plagegeister aller Art und deren Bekämpfung - 08.12.2009 (12)
  16. Trojan.Generic auf PC
    Plagegeister aller Art und deren Bekämpfung - 02.02.2009 (1)
  17. Generic Trojan - Trojan Patch F
    Log-Analyse und Auswertung - 13.02.2008 (0)

Zum Thema Trojan.Generic.KDV.358528 eingefangen :-(( - nein, ich schrieb ja einen Beitrag vorher dass mir im normalen Modus alles einfriert und hängen bleibt und ich nur im abgesicherten Modus mit Netzwerktreibern mit dem Rechner hantieren kann.. - Trojan.Generic.KDV.358528 eingefangen :-((...
Archiv
Du betrachtest: Trojan.Generic.KDV.358528 eingefangen :-(( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.