Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.10.2011, 19:46   #1
gollichico
 
Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp - Standard

Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp



Hallo,

es geht um folgende Meldung, die ich von Avira bekomme:

"In der Datei 'C:\Users\****\AppData\Local\Temp\msdump150auro.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Small.anwd' gefunden."

Ich habe mittlerweile alles mögliche versucht, hab in Google auch einige Posts dazu gefunden, jedoch nichts was mir weiterhelfen kann.

Hier im Forum haben auch ein paar Leute das Problem angesprochen. Nur der Trojaner hieß anders.

Beim Versuch ihn zu löschen, stellt er sich bei einem Neustart wieder her und Avira meldet diesen Trojaner erneut.

Anbei habe ich die Logfiles von OTL hinzugefügt.


OTL2 ist der Scan mit dem Text in der Textbox von OTL (es kam kein Extras Log):

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.manifest /3
/md5start
explorer.exe
regedit.exe
winlogon.exe
wininit.exe
userinit.exe
/md5stop
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT



Vielen Dank für die Mühe!
Ich hoffe Ihr könnt mir helfen.

MfG gollichico

Alt 12.10.2011, 20:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp - Standard

Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 20.10.2011, 19:37   #3
gollichico
 
Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp - Standard

Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp



Hallo,
sorry für die späte Antwort. Es hat geklappt und ich habe das Problem nicht mehr. Malwarebytes hat es gelöst.

Vielen Dank
__________________

Alt 20.10.2011, 20:17   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp - Standard

Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp



Zitat:
Malwarebytes hat es gelöst.
Das ist so pauschal leider falsch, man muss weiter analysieren, poste bitte alle Logs.
Malwarebytes allein stell nichts sicher.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp
appdata, avira, datei, folge, forum, google, leute, logfiles, löschen, malware, meldung, microsoft, msdump150auro.tmp, neustart, nichts, problem, programm, scan, software, system32, temp, trojaner, unerwünschtes programm, version, virus, windows



Ähnliche Themen: Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp


  1. TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip
    Log-Analyse und Auswertung - 18.10.2015 (13)
  2. C:\Users\User\AppData\Local\Temp\ljubZufuv Malware-Problem
    Log-Analyse und Auswertung - 07.09.2014 (6)
  3. TR/Dropper/A.15627 in C:\Users\XXX\AppData\Local\Temp\
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  4. C:\Users\****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (39)
  5. C:\Users\*****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (3)
  6. C:\Users\Name\AppData\Local\Temp\g7i0ol_kaz.exe, was ist das??
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (15)
  7. BKA Trojaner | C:\Users\~Name\AppData\Local\Temp\g7i0ol_kaz.exe
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (5)
  8. c:\users\***\appdata\local\temp\vcplt.dll
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (21)
  9. C:\Users\***\AppData\Local\Temp!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (1)
  10. Antivir: TR/Small.anwd in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp
    Log-Analyse und Auswertung - 29.12.2011 (1)
  11. Cybot.B in c:\Users\Daniel\AppData\Local\Temp\0.26567710847669146.exe (Malware.Packer.GenX)
    Log-Analyse und Auswertung - 06.06.2011 (44)
  12. C:/Users/Appdata/Local/Temp/WAB.log
    Log-Analyse und Auswertung - 21.04.2011 (3)
  13. TR/FraudPack.kvb.76 in C:\Users\***\AppData\Local\Temp\Fj0.exe
    Plagegeister aller Art und deren Bekämpfung - 31.12.2010 (4)
  14. "Problem beim starten von C:\Users\******\AppData\Local\Temp\mtststrA.dll - Malware?
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (8)
  15. Virus unter C:\Users\***\AppData\Local\Temp
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (2)
  16. XxX.xXx Malware in C:\Users\***\AppData\Local\Temp\XxX.xXx
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (10)
  17. BDS/Bredavi.azd in C:\Users\****\AppData\Local\Temp\****.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (8)

Zum Thema Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp - Hallo, es geht um folgende Meldung, die ich von Avira bekomme: "In der Datei 'C:\Users\****\AppData\Local\Temp\msdump150auro.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Small.anwd' gefunden." Ich habe mittlerweile alles mögliche versucht, hab - Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp...
Archiv
Du betrachtest: Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.