Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira TR/Alureon.FL.2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.12.2011, 11:45   #1
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Hallo,
gestern Abend meldete mir Avira TR/Alureon.FL.2 sei auf meinem Computer. Habe das Ding in die Quarantäne geschickt. Kurz darauf gingen zig Fensterlein mit Fehlermeldungen auf und ich System Fix wurde gestartet. Ehrlich gesagt weiß ich nimmer ob ich da irgendwas geklickt habe. Außerdem sind diverse Sachen vom Desktop verschwunden sowie Einträge im Startmenu. Habe Systemwiederherstellung zwei oder drei Mal probiert. Beim dritten Mal dann auch geglaubt, dass es nicht geht.
Nun bin ich im SafeMode und habe Malwarebytes, Eset, OTL und defogger installiert.
Angefangen habe ich mit Malwarebytes (Quickscan). Es wurde zwei Dinge gefunden, die ich auch gelöscht habe. Danach habe ich Eset laufen lassen mit dem Ergebnis, dass auch etwas gefunden wurde. Habe dort aber nichts unternommen. Zum Schluss defogger und OTL laufen lassen. Defogger hab ich nicht verstanden und finde auch nur ein Re-enable File.
Wie gesagt, alles im SafeMode gescannt. Kein Plan, ob das so richtig ist, aber im normalen Modus sind mir zuviele Fenster und außerdem startet sich der PC dann auch ständig neu.
Alle Logfiles sind im Anhang.
Auf C:/ sind alle meine Daten und Windows 7 64-bit, J:/ und M:/ sind externe Platten.

Ich mag nicht alles platt machen und neu installieren. Bekomme ich das Ding auch so raus?

Alt 09.12.2011, 12:07   #2
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [FNFPDoJienHIJQ.exe] C:\ProgramData\FNFPDoJienHIJQ.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
[2011.12.09 00:54:57 | 000,000,000 | ---D | C] -- C:\Users\Janny\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Fix
[2011.12.09 01:40:21 | 000,000,464 | ---- | M] () -- C:\ProgramData\or858uJSL8w17G
[2011.12.09 01:33:51 | 000,000,296 | ---- | M] () -- C:\ProgramData\~or858uJSL8w17G
[2011.12.09 01:33:51 | 000,000,184 | ---- | M] () -- C:\ProgramData\~or858uJSL8w17Gr
[2011.12.09 00:54:58 | 000,000,649 | ---- | M] () -- C:\Users\Janny\Desktop\System Fix.lnk
[2011.12.09 00:54:47 | 000,349,832 | ---- | M] () -- C:\ProgramData\or858uJSL8w17G.exe
:Files
:Commands
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

rechtsklick auf den desktop eigenschaften, hintergrundbild, wähle dir eines aus falls es fehlt
lade unhide:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 09.12.2011, 13:08   #3
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Danke für deine schnelle Hilfe.

Also...
OTL mit kopierten Text gestartet, sofort nach Neustart gefragt und auch ausgeführt.
Windows im normalen Modus gestartet.
Als erstes fragte Malwarebyte, ob ich zulassen möchte, wenn die Software was an meinem Rechner ändert. Hab ich "Ja" geklickt.
Danach gingen zwei Fenster auf von Catalyst Control Center...Host application funktioniert nicht mehr.
Avira startete auch gleich dreimal den Scanvorgang. Habe ich alle abgebrochen.
Unhide.exe ausgeführt. Sieht auf den ersten Blick okay aus. Nur meine Taskleiste verzeichnet Verluste und auch mein Sidebar-Kalender ist verschwunden. Naja, muss ich halt wieder neu einstellen.
Die Daten habe ich hochgeladen und hier ist auch die Textdatei (Hoffe, du meintest die. Was anderes habe ich nicht gesehen.)

Code:
ATTFilter
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\FNFPDoJienHIJQ.exe deleted successfully.
C:\ProgramData\FNFPDoJienHIJQ.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
C:\Users\Janny\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Fix folder moved successfully.
C:\ProgramData\or858uJSL8w17G moved successfully.
C:\ProgramData\~or858uJSL8w17G moved successfully.
C:\ProgramData\~or858uJSL8w17Gr moved successfully.
C:\Users\Janny\Desktop\System Fix.lnk moved successfully.
C:\ProgramData\or858uJSL8w17G.exe moved successfully.
========== FILES ==========
========== COMMANDS ==========
 
OTL by OldTimer - Version 3.2.31.0 log created on 12092011_121949
         
War's das jetzt? PC jetzt wieder sauber?
__________________

Alt 09.12.2011, 13:26   #4
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



immer mit der ruhe :-)
danke erst mal für den upload.
dann öffne mal malwarebytes, logdateien, poste alle bisherigen scan logs.
öffne avira, ereignisse, poste die im titel genannte fundmeldung, oder falls sie beim scannen aufgetaucht ist, avira, berichte.
dann:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.12.2011, 18:12   #5
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Ähm, hätte da mal ein mini winzig kleines Problem...

Combofix wie gewünscht installiert und ausgeführt...Extra auch vorher die Anleitung ausgedruckt, damit ich nix verpeile.
Rechner wurde neu gestartet und Log angezeigt, ABER egal was ich jetzt versuche auszuführen (z. B. Firefox, IE, WindowsExplorer)....es geht nix.

Fehlermeldung:
C:\Pfad für das entsprechende Programm
Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde.

Was mache ich denn jetzt? ComboFix deinstallieren traue ich mich nicht.

Bin jetzt erstmal mit Lappy online und habe es geschafft die Logdatei per Teamviewer (wenigstens ein Programm was funktioniert) zu übertragen und stelle sie in den Anhang.

Von Malwarebytes gibt es keine weiteren Logs. Nur das in meinem ersten Posting. Bei Avira bekomme ich auch eine Fehlermeldung und per Teamviewer finde ich keine Datei in der etwas über gestern Abend steht. Ich hatte vor Combofix in die Ereignisse geschaut, da waren es vier oder fünf. Malwarefund TR/Alureon.FL.2.

Angehängte Dateien
Dateityp: txt ComboFix.txt (19,5 KB, 154x aufgerufen)

Geändert von Meralda (09.12.2011 um 18:18 Uhr)

Alt 09.12.2011, 19:15   #6
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



ja ich brauch die meldungen von avira und zwar komplett
pc neustarten dann verschwindet die meldung wieder.
__________________
--> Avira TR/Alureon.FL.2

Alt 09.12.2011, 20:02   #7
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Ah, okay. Hatte mich den Neustart auch nicht getraut. Hatte in der Anleitung nichts dazu gefunden.

Die Meldungen hab ich in eine Textdatei gepackt.
Angehängte Dateien
Dateityp: txt avira.txt (1,2 KB, 145x aufgerufen)

Alt 09.12.2011, 20:05   #8
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



danke,

download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
lösche niths, nur log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.12.2011, 20:18   #9
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Nix gefunden.

Alt 09.12.2011, 20:23   #10
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



wie läuft das gute stück?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.12.2011, 20:25   #11
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Soweit ganz gut, würd ich jetzt mal behaupten. Nur braucht Windoof lange zum Hochfahren. Kann aber sein, dass das vorher auch schon war und ich das nur nicht richtig wahrgenommen habe.

Alt 09.12.2011, 20:31   #12
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



na wem wenn nicht dir solls auffallen? :-)
aber gucken wir mal weiter
lade den CCleaner standard:
CCleaner Download - CCleaner 3.13.1600
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.12.2011, 20:35   #13
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



Okay, das kann dann jetzt mal einen Moment dauern. Aber DANKE bis hierher.

Alt 09.12.2011, 22:07   #14
Meralda
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



So, hier dann die Liste...
k. A. = keine Ahnung ob ich das brauch oder was das ist

Ich deinstallier schon mal die Programme wo ich mir absolut sicher bin, dass ich sie nimmer brauche und auch weiß, was das ist.

Geändert von Meralda (09.12.2011 um 22:26 Uhr)

Alt 10.12.2011, 19:46   #15
markusg
/// Malware-holic
 
Avira TR/Alureon.FL.2 - Standard

Avira TR/Alureon.FL.2



alles unnötige deinstaliert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Avira TR/Alureon.FL.2
64-bit, avira, desktop, eset, externe platte, fehlermeldungen, logfiles, malwarebytes, quarantäne, system, systemwiederherstellung, verschwunden, windows 7, windows 7 64-bit



Ähnliche Themen: Avira TR/Alureon.FL.2


  1. Virus als Avira getarnt? - "C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe" /showMiniGui
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (3)
  2. C:\program files (x86)\avira\my avira\avira.oe.systray.exe gruppenrichtlienie geblockt
    Log-Analyse und Auswertung - 26.06.2014 (5)
  3. TR/Fakealert.grb.225 und TR/Alureon.FE.2
    Log-Analyse und Auswertung - 03.07.2012 (20)
  4. Trojan:DOS/Alureon.E
    Plagegeister aller Art und deren Bekämpfung - 14.05.2012 (25)
  5. TR/Alureon.FL.2
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (1)
  6. TR/Alureon.AD.33 entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (6)
  7. BOO/Alureon.C Fund durch Avira Anti Vir standard edition
    Log-Analyse und Auswertung - 17.07.2011 (19)
  8. 40 Tan Trojaner DKB (Avira findet TR/Alureon.DF.3 und TR/Vundo.Gen)
    Plagegeister aller Art und deren Bekämpfung - 05.01.2011 (5)
  9. Virus Alureon.H
    Plagegeister aller Art und deren Bekämpfung - 11.09.2010 (23)
  10. Alureon.H mit CF gelöscht
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (15)
  11. Infektion mit Alureon.B - was tun..?
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (15)
  12. ALUREON-Fund
    Log-Analyse und Auswertung - 11.02.2010 (1)
  13. Alureon Trojaner
    Log-Analyse und Auswertung - 28.12.2009 (3)
  14. Trojaner Alureon
    Log-Analyse und Auswertung - 28.12.2009 (5)
  15. TR/Alureon.19968U.10
    Plagegeister aller Art und deren Bekämpfung - 26.09.2009 (1)
  16. TR/Alureon.19456U.3
    Plagegeister aller Art und deren Bekämpfung - 24.09.2009 (2)
  17. W32.Alureon!inf und Alureon.gen!J
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2009 (14)

Zum Thema Avira TR/Alureon.FL.2 - Hallo, gestern Abend meldete mir Avira TR/Alureon.FL.2 sei auf meinem Computer. Habe das Ding in die Quarantäne geschickt. Kurz darauf gingen zig Fensterlein mit Fehlermeldungen auf und ich System Fix - Avira TR/Alureon.FL.2...
Archiv
Du betrachtest: Avira TR/Alureon.FL.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.