Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Defogger frägt nicht nach Neustart!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.11.2011, 13:00   #1
DasChaos87
 
Defogger frägt nicht nach Neustart! - Standard

Defogger frägt nicht nach Neustart!



Hallo,

ich habe bereits in einem anderen Thread das selbe Problem gelesen, aber konnte leider nicht direkt antworten, deshalb habe ich das Thema für mich noch einmal eröffnen müssen.

Habe den Verdacht, dass ich einen Virus haben könnte, da ich unbemerkt über Monate ungeschützt gesurft habe.

Defogger verlangt keinen Neustart. Auch sonst macht das Programm bei mir nicht viel .

Hier nun alle logs:

1) Malwarebytes

Code:
ATTFilter
 Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8059

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

01.11.2011 11:00:32
mbam-log-2011-11-01 (11-00-32).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 380538
Laufzeit: 56 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
         
Bevor diese logfile erstellt wurde, hatte Malwarebytes jedoch zwei Viren gefunden (siehe Anhang)

2. AntiVir fand keine Auffälligkeiten

Logfile Antivir
Code:
ATTFilter
 Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 1. November 2011  11:19

Es wird nach 3468652 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 x64
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : 
Computername   : 

Versionsinformationen:
BUILD.DAT      : 12.0.0.861     41826 Bytes  19.10.2011 18:18:00
AVSCAN.EXE     : 12.1.0.18     490448 Bytes  19.10.2011 15:55:49
AVSCAN.DLL     : 12.1.0.17      65744 Bytes  19.10.2011 15:56:10
LUKE.DLL       : 12.1.0.17      68304 Bytes  19.10.2011 15:55:59
AVSCPLR.DLL    : 12.1.0.19      99536 Bytes  19.10.2011 15:55:49
AVREG.DLL      : 12.1.0.22     226512 Bytes  19.10.2011 15:55:48
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 19:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 10:07:39
VBASE002.VDF   : 7.11.3.0     1950720 Bytes  09.02.2011 16:08:51
VBASE003.VDF   : 7.11.5.225   1980416 Bytes  07.04.2011 11:00:55
VBASE004.VDF   : 7.11.8.178   2354176 Bytes  31.05.2011 11:18:22
VBASE005.VDF   : 7.11.10.251  1788416 Bytes  07.07.2011 13:12:53
VBASE006.VDF   : 7.11.13.60   6411776 Bytes  16.08.2011 08:26:09
VBASE007.VDF   : 7.11.15.106  2389504 Bytes  05.10.2011 15:56:05
VBASE008.VDF   : 7.11.15.107     2048 Bytes  05.10.2011 15:56:05
VBASE009.VDF   : 7.11.15.108     2048 Bytes  05.10.2011 15:56:05
VBASE010.VDF   : 7.11.15.109     2048 Bytes  05.10.2011 15:56:05
VBASE011.VDF   : 7.11.15.110     2048 Bytes  05.10.2011 15:56:05
VBASE012.VDF   : 7.11.15.111     2048 Bytes  05.10.2011 15:56:05
VBASE013.VDF   : 7.11.15.144   161792 Bytes  07.10.2011 15:56:05
VBASE014.VDF   : 7.11.15.177   130048 Bytes  10.10.2011 15:56:05
VBASE015.VDF   : 7.11.15.213   113664 Bytes  11.10.2011 15:56:05
VBASE016.VDF   : 7.11.16.1     163328 Bytes  14.10.2011 15:56:05
VBASE017.VDF   : 7.11.16.34    187904 Bytes  18.10.2011 15:56:05
VBASE018.VDF   : 7.11.16.77    139264 Bytes  20.10.2011 10:04:41
VBASE019.VDF   : 7.11.16.112   162816 Bytes  24.10.2011 10:04:42
VBASE020.VDF   : 7.11.16.150   167424 Bytes  26.10.2011 10:04:42
VBASE021.VDF   : 7.11.16.187   171520 Bytes  28.10.2011 10:04:42
VBASE022.VDF   : 7.11.16.209   190976 Bytes  31.10.2011 10:04:43
VBASE023.VDF   : 7.11.16.210     2048 Bytes  31.10.2011 10:04:43
VBASE024.VDF   : 7.11.16.211     2048 Bytes  31.10.2011 10:04:43
VBASE025.VDF   : 7.11.16.212     2048 Bytes  31.10.2011 10:04:43
VBASE026.VDF   : 7.11.16.213     2048 Bytes  31.10.2011 10:04:43
VBASE027.VDF   : 7.11.16.214     2048 Bytes  31.10.2011 10:04:43
VBASE028.VDF   : 7.11.16.215     2048 Bytes  31.10.2011 10:04:43
VBASE029.VDF   : 7.11.16.216     2048 Bytes  31.10.2011 10:04:43
VBASE030.VDF   : 7.11.16.217     2048 Bytes  31.10.2011 10:04:43
VBASE031.VDF   : 7.11.16.233    89600 Bytes  01.11.2011 10:13:48
Engineversion  : 8.2.6.100 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  01.11.2011 10:04:50
AESCRIPT.DLL   : 8.1.3.84      467324 Bytes  01.11.2011 10:04:50
AESCN.DLL      : 8.1.7.2       127349 Bytes  01.09.2011 22:46:02
AESBX.DLL      : 8.2.1.34      323957 Bytes  01.09.2011 22:46:02
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 22:16:06
AEPACK.DLL     : 8.2.13.3      684407 Bytes  01.11.2011 10:04:49
AEOFFICE.DLL   : 8.1.2.18      201084 Bytes  01.11.2011 10:04:48
AEHEUR.DLL     : 8.1.2.186    3789177 Bytes  01.11.2011 10:04:48
AEHELP.DLL     : 8.1.18.0      254327 Bytes  01.11.2011 10:04:45
AEGEN.DLL      : 8.1.5.11      401781 Bytes  01.11.2011 10:04:44
AEEMU.DLL      : 8.1.3.0       393589 Bytes  01.09.2011 22:46:01
AECORE.DLL     : 8.1.24.0      196983 Bytes  01.11.2011 10:04:44
AEBB.DLL       : 8.1.1.0        53618 Bytes  01.09.2011 22:46:01
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  19.10.2011 15:55:51
AVPREF.DLL     : 12.1.0.17      51920 Bytes  19.10.2011 15:55:48
AVREP.DLL      : 12.1.0.17     179408 Bytes  19.10.2011 15:55:49
AVARKT.DLL     : 12.1.0.17     223184 Bytes  19.10.2011 15:55:46
AVEVTLOG.DLL   : 12.1.0.17     169168 Bytes  19.10.2011 15:55:47
SQLITE3.DLL    : 3.7.0.0       398288 Bytes  19.10.2011 15:56:03
AVSMTP.DLL     : 12.1.0.17      62928 Bytes  19.10.2011 15:55:50
NETNT.DLL      : 12.1.0.17      17104 Bytes  19.10.2011 15:55:59
RCIMAGE.DLL    : 12.1.0.17    4447952 Bytes  19.10.2011 15:56:14
RCTEXT.DLL     : 12.1.0.16      98512 Bytes  19.10.2011 15:56:14

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Kurze Systemprüfung nach Installation
Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\setupprf.dat
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 1. November 2011  11:19

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avira_free_antivirus_de1200861.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ControlDeck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DV4TS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcourier.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControlUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMedia.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD9Serv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsScrPro.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ADSMSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALU.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sensorsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'postman.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dvgrab.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASLDRSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vpnagent.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2446' Dateien ).



Ende des Suchlaufs: Dienstag, 1. November 2011  11:21
Benötigte Zeit: 01:52 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      1 Verzeichnisse wurden überprüft
   3144 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   3144 Dateien ohne Befall
     47 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
  28203 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Virenmeldung.JPG
Hits:	244
Größe:	81,6 KB
ID:	23788  

 

Themen zu Defogger frägt nicht nach Neustart!
.dll, antivir, avg, avira, c:\windows\system32\services.exe, csrss.exe, dateien, desktop, explorer, explorer.exe, free, gfnexsrv.exe, logfile, lsass.exe, malwarebytes, neustart, neustart., nt.dll, ntdll.dll, ntoskrnl.exe, problem, programm, registry, sched.exe, services.exe, svchost.exe, system32, unbemerkt, verweise, viren, virus, virus gefunden, winlogon.exe, wuauclt.exe




Ähnliche Themen: Defogger frägt nicht nach Neustart!


  1. Nach Neustart startet Virenscanner AVIRA und weitere Dienste nicht mehr
    Log-Analyse und Auswertung - 09.05.2015 (9)
  2. Pc fährt nach Neustart nicht mehr hoch,zeit nur kryptische Zeichenkette
    Plagegeister aller Art und deren Bekämpfung - 05.03.2015 (70)
  3. Programme starten nicht mehr kurz nach Windows-Neustart
    Plagegeister aller Art und deren Bekämpfung - 12.02.2015 (19)
  4. defogger nach Betätigung von "disable" reagiert nicht mehr
    Log-Analyse und Auswertung - 19.08.2014 (9)
  5. Win8: Sound funktioniert nicht(im internet), nur nach Neustart
    Netzwerk und Hardware - 29.07.2014 (11)
  6. GVU Trojaner - nach Neustart nicht aktiv, lt. Logfiles aber vorhanden
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (11)
  7. Nach Verschlüsselungstrojaner Malewarebytes-/defogger-/otlpenet-/gmer-scan durchgeführt
    Log-Analyse und Auswertung - 21.08.2012 (27)
  8. Nach Neustart startet Windows nicht mehr
    Alles rund um Windows - 23.04.2012 (10)
  9. defogger fordert nicht zum neustart auf
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (5)
  10. Defogger fordert mich nicht zum Neustart auf
    Log-Analyse und Auswertung - 12.11.2011 (19)
  11. Defogger fordert keinen Neustart Was nun?
    Log-Analyse und Auswertung - 08.11.2011 (38)
  12. Redirecting zu ungewollten websites beim Surfen (Inet geht nicht mehr nach Defogger-scan)
    Log-Analyse und Auswertung - 31.07.2011 (16)
  13. Rechner friert ein/ Festplatte nach neustart nicht erkannt
    Log-Analyse und Auswertung - 23.04.2009 (0)
  14. Virtumonde.sci nicht löschbar! selbst nach Neustart nicht
    Log-Analyse und Auswertung - 29.01.2009 (1)
  15. Internet geht nach ca. 10min nicht mehr / vorher nur lahm / nach neustart das gleiche
    Log-Analyse und Auswertung - 01.12.2008 (0)
  16. Windows XP reagiert nach Neustart nicht auf Anklicken von Programmen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2008 (13)

Zum Thema Defogger frägt nicht nach Neustart! - Hallo, ich habe bereits in einem anderen Thread das selbe Problem gelesen, aber konnte leider nicht direkt antworten, deshalb habe ich das Thema für mich noch einmal eröffnen müssen. Habe - Defogger frägt nicht nach Neustart!...
Archiv
Du betrachtest: Defogger frägt nicht nach Neustart! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.