Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner von FB- Link

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.10.2011, 22:57   #1
chris96
 
Trojaner von FB- Link - Ausrufezeichen

Trojaner von FB- Link



Hallo leute, ich habe in FB ein Link bekommen. Den ich dummerweise geöffnet habe und den download anschließend getätigt habe, obwohl ich normal bei sowas acht gebe. Ich hoffe ihr könnt mir schnell und Gut helfen. Als ich meinen PC neu gestartet habe kam eine fehlermeldung, die ich nicht abschreiben konnte, weil sie nur einmal kam. Und es kam immer alle sekunden ob ein unbekannter Hersteller änderungen am pc vornehmen darf, dort habe ich immer nein gedrückt. Jetzt kommt nichts mehr von beidem aber ich bin misstrauisch ob der wirklich weg ist kann mi jemand vllt. helfen um zu überprüfen ob er runter ist? Ich habe antivir durchlaufen lassen.
Bitte um Hilfe.!

Alt 08.10.2011, 17:27   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von FB- Link - Standard

Trojaner von FB- Link



Zitat:
Ich habe antivir durchlaufen lassen.
Sehr informativ! Poste alle vorhandenen Logs dazu!
__________________

__________________

Alt 08.10.2011, 20:40   #3
chris96
 
Trojaner von FB- Link - Standard

Trojaner von FB- Link



Ja ez habe ich ein logfile:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 8. Oktober 2011 18:32

Es wird nach 3369430 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : *****
Computername : *****-PC

Versionsinformationen:
BUILD.DAT : 10.2.0.703 35935 Bytes 29.08.2011 16:10:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 29.06.2011 11:44:35
AVSCAN.DLL : 10.0.5.0 57192 Bytes 29.06.2011 11:44:35
LUKE.DLL : 10.3.0.5 45416 Bytes 29.06.2011 11:44:35
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 29.06.2011 11:44:35
AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 11:58:12
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:06:21
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 17:48:58
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:22:37
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 11:34:48
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 16:31:12
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 10:22:37
VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 20:19:13
VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 20:19:14
VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 20:19:16
VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 20:19:17
VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 20:19:17
VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 20:19:18
VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 16:09:35
VBASE014.VDF : 7.11.15.145 2048 Bytes 07.10.2011 16:09:35
VBASE015.VDF : 7.11.15.146 2048 Bytes 07.10.2011 16:09:36
VBASE016.VDF : 7.11.15.147 2048 Bytes 07.10.2011 16:09:36
VBASE017.VDF : 7.11.15.148 2048 Bytes 07.10.2011 16:09:36
VBASE018.VDF : 7.11.15.149 2048 Bytes 07.10.2011 16:09:37
VBASE019.VDF : 7.11.15.150 2048 Bytes 07.10.2011 16:09:37
VBASE020.VDF : 7.11.15.151 2048 Bytes 07.10.2011 16:09:37
VBASE021.VDF : 7.11.15.152 2048 Bytes 07.10.2011 16:09:37
VBASE022.VDF : 7.11.15.153 2048 Bytes 07.10.2011 16:09:38
VBASE023.VDF : 7.11.15.154 2048 Bytes 07.10.2011 16:09:38
VBASE024.VDF : 7.11.15.155 2048 Bytes 07.10.2011 16:09:38
VBASE025.VDF : 7.11.15.156 2048 Bytes 07.10.2011 16:09:38
VBASE026.VDF : 7.11.15.157 2048 Bytes 07.10.2011 16:09:39
VBASE027.VDF : 7.11.15.158 2048 Bytes 07.10.2011 16:09:39
VBASE028.VDF : 7.11.15.159 2048 Bytes 07.10.2011 16:09:40
VBASE029.VDF : 7.11.15.160 2048 Bytes 07.10.2011 16:09:40
VBASE030.VDF : 7.11.15.161 2048 Bytes 07.10.2011 16:09:40
VBASE031.VDF : 7.11.15.165 35840 Bytes 07.10.2011 16:09:41
Engineversion : 8.2.6.80
AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 15:09:30
AESCRIPT.DLL : 8.1.3.81 467322 Bytes 05.10.2011 20:20:11
AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 14:13:59
AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 11:36:28
AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 09:48:03
AEPACK.DLL : 8.2.10.11 684408 Bytes 26.09.2011 15:32:26
AEOFFICE.DLL : 8.1.2.15 201083 Bytes 16.09.2011 11:37:50
AEHEUR.DLL : 8.1.2.177 3744120 Bytes 07.10.2011 16:10:17
AEHELP.DLL : 8.1.17.7 254327 Bytes 29.07.2011 17:41:56
AEGEN.DLL : 8.1.5.9 401780 Bytes 25.08.2011 20:52:13
AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 14:12:11
AECORE.DLL : 8.1.23.0 196983 Bytes 25.08.2011 20:52:08
AEBB.DLL : 8.1.1.0 53618 Bytes 02.08.2010 15:09:25
AVWINLL.DLL : 10.0.0.0 19304 Bytes 02.08.2010 15:09:33
AVPREF.DLL : 10.0.3.2 44904 Bytes 29.06.2011 11:44:35
AVREP.DLL : 10.0.0.10 174120 Bytes 17.05.2011 20:06:54
AVARKT.DLL : 10.0.26.1 255336 Bytes 29.06.2011 11:44:35
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 29.06.2011 11:44:35
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 14:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 02.08.2010 15:09:33
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 14:27:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 29.06.2011 11:44:33
RCTEXT.DLL : 10.0.64.0 98664 Bytes 29.06.2011 11:44:33

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, E:, F:, G:, H:, D:, I:, K:, M:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +PCK,+PFS,

Beginn des Suchlaufs: Samstag, 8. Oktober 2011 18:32

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Nexus.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBPANEL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rbmonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CGVPNCliService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WsxService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UMVPFSrv.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Im Laufwerk 'E:\' ist kein Datenträger eingelegt!
Bootsektor 'F:\'
[INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
[INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt!
Bootsektor 'H:\'
[INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '519' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Program Files (x86)\Ubisoft\Call of Juarez The Cartel\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3
C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2ZKA0397\o[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Users\*****\AppData\Local\Opera\Opera\temporary_downloads\Opera_11.51_int_Setup.exe
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Users\*****\Desktop\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Black.Gen2
C:\Users\*****\Downloads\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Black.Gen2
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'I:\'
Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'K:\'
Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'M:\' <COJTC>
M:\SKIDROW\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3

Beginne mit der Desinfektion:
M:\SKIDROW\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Fehler in der ARK Library
[WARNUNG] Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden. Mögliche Ursache: Zugriff verweigert

[HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
C:\Users\*****\Downloads\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Black.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '02534615.qua' verschoben!
C:\Users\*****\Desktop\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Black.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '646409d7.qua' verschoben!
C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2ZKA0397\o[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '21d824f2.qua' verschoben!
C:\Program Files (x86)\Ubisoft\Call of Juarez The Cartel\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5efb1688.qua' verschoben!


Ende des Suchlaufs: Samstag, 8. Oktober 2011 20:04
Benötigte Zeit: 1:31:41 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

52293 Verzeichnisse wurden überprüft
841743 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
4 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
841738 Dateien ohne Befall
18720 Archive wurden durchsucht
2 Warnungen
5 Hinweise
63897 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
__________________

Alt 10.10.2011, 10:52   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner von FB- Link - Standard

Trojaner von FB- Link



Zitat:
C:\Users\*****\Downloads\ubiorbitapi_r2.dll
[FUND] Ist das Trojanische Pferd TR/Black.Gen2


Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2011, 16:07   #5
chris96
 
Trojaner von FB- Link - Icon23

Trojaner von FB- Link



Ja ok trotzdem danke


Antwort

Themen zu Trojaner von FB- Link
antivir, bekannter, download, facebook trojaner link, fehlermeldung, gen, gestartet, hoffe, konnte, leute, link, neu, nichts, runter, schließe, schnell, sekunden, troja, trojaner, unbekannter, vornehmen, wirklich, überprüfe, überprüfen



Ähnliche Themen: Trojaner von FB- Link


  1. Trojaner(?) nach Öffnung von Link in DHL Paketankündigung
    Log-Analyse und Auswertung - 11.04.2015 (18)
  2. Link Analyse (Trojaner hinter dem Link?)
    Log-Analyse und Auswertung - 31.12.2014 (3)
  3. Pay Pal Phishing Mail mit Link erhalten (Link ausgeführt)
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (9)
  4. Link zu jpg in Mail - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (3)
  5. Facebook-Trojaner als JPEG-Link
    Log-Analyse und Auswertung - 15.11.2011 (33)
  6. Facebook Link ausgeführt - Trojaner?
    Log-Analyse und Auswertung - 07.11.2011 (46)
  7. Datei aus Link auf Trojaner prüfen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2010 (1)
  8. Nachricht mit Link zu Virus/Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (3)
  9. Trojaner Generic 17.BAIP dank MSN-Link
    Plagegeister aller Art und deren Bekämpfung - 20.08.2010 (6)
  10. Trojaner über einen Link im Internet
    Log-Analyse und Auswertung - 01.05.2010 (4)
  11. Trojaner durch MSN-Link
    Log-Analyse und Auswertung - 31.03.2010 (8)
  12. Trojaner über Msn- Link
    Log-Analyse und Auswertung - 02.01.2009 (10)
  13. Trojaner über MSN -Link!
    Log-Analyse und Auswertung - 30.12.2008 (13)
  14. messanger link und trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.08.2008 (5)
  15. Trojaner? MSN partypicx.info Link
    Plagegeister aller Art und deren Bekämpfung - 09.03.2008 (1)
  16. Getarnten Link angeklickt! Trojaner?
    Log-Analyse und Auswertung - 22.05.2007 (6)
  17. Link, Virus, Trojaner oder was??
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (8)

Zum Thema Trojaner von FB- Link - Hallo leute, ich habe in FB ein Link bekommen. Den ich dummerweise geöffnet habe und den download anschließend getätigt habe , obwohl ich normal bei sowas acht gebe. Ich hoffe - Trojaner von FB- Link...
Archiv
Du betrachtest: Trojaner von FB- Link auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.