Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 53 FUNDE bei AVIRA-Suchlauf gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.06.2012, 11:37   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Zitat:
Habe jetzt aber keine Internetverbindung mehr und beim hochfahren dauert es immer ewig bis sich der Desktop und die Startleiste aufbaut
Im normalen Modus keine Verbindung mehr?
Wie genau gehst du ins Internet?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.06.2012, 15:05   #17
Edii
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Funktioniert im abgesicherten und im normalen Modus nicht
Gehe über ne direkte LAN verbindung ins Internet

Habe gestern ne Mail von nem User bekommen der sich meinen Thread durchgeschaut hat und gemeint das ihm aufgefalllen ist, dass auf meinem System zwei Services laufen die dort eig. nichts zu suchen haben und die wahrscheinlich mit der mediyes-infektion zusammenhängen
im OTL-log:
SRV - [2012.06.02 19:53:42 | 000,241,664 | ---- | M] (Parental Solutions Inc.) [Auto | Running] -- C:\WINDOWS\system32\pouadv16e.dll -- (Dnscache)
SRV - [2011.12.26 13:08:50 | 000,114,000 | ---- | M] (Joosoft.com GmbH) [Auto | Running] -- C:\WINDOWS\system32\UpdSvc.dll -- (Update-Service)

was sagst du dazu?
__________________


Alt 29.06.2012, 22:37   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Hast du dir die Datumsstempel angesehen?
Die "Erziehungsssoftware" (Parental Solutions Inc.) wird ja nicht erst seit gestern drauf sein
Und wenn doch müsste ich mir dir schimpfen, denn während einer Bereinigung installiert man ohne Absprache mit dem Helfer auch nichts

Zitat:
Gehe über ne direkte LAN verbindung ins Internet
Wohl nur ein IP-Problem.
  • Klick mit rechts auf einen freien Bereich auf dem Desktop und sag "Neu, Verknüpfung erstellen"

  • Tipp als Ziel cmd.exe ein und bestätige mit OK, eine neue Verknüpfung zur Konsole auf dem Desktop müsste sich nun befinden

  • Falls dem so ist, diese neue Verknüpfung doppelklicken => schwarze Eingabeaufforderung öffnet sich

  • Tipp dort ein:
    Code:
    ATTFilter
    ipconfig /all > c:\ipconfig.txt
             
    und bestätige mit enter.

  • Öffne die Datei c:\ipconfig.txt und poste den Inhalt hier mit CODE-Tags umschlossen
__________________
__________________

Alt 29.06.2012, 23:15   #19
Edii
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Nein habe die Software nicht installiert....was ist das überhaupt für eine "Erziehungssoftware"?? Warum hab ich die auf meinem System?

Code:
ATTFilter
Windows-IP-Konfiguration



        Hostname. . . . . . . . . . . . . : gertz-1okntrs7f

        Primäres DNS-Suffix . . . . . . . : 

        Knotentyp . . . . . . . . . . . . : Broadcast

        IP-Routing aktiviert. . . . . . . : Nein

        WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung:



        Verbindungsspezifisches DNS-Suffix: fritz.box

        Beschreibung. . . . . . . . . . . : Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC

        Physikalische Adresse . . . . . . : 00-0D-87-C7-ED-5C

        DHCP aktiviert. . . . . . . . . . : Ja

        Autokonfiguration aktiviert . . . : Ja

        IP-Adresse. . . . . . . . . . . . : 0.0.0.0

        Subnetzmaske. . . . . . . . . . . : 0.0.0.0

        Standardgateway . . . . . . . . . : 

        DHCP-Server . . . . . . . . . . . : 0.0.0.0

        DNS-Server. . . . . . . . . . . . : 0.0.0.0
         

Alt 01.07.2012, 14:59   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Deiner Netzwerkkarte wurde eine ungültige IP-Nummer zugewiesen
Logisch, dass dann so keine Verbindung möglich ist

Probier wir es mal manuell, Anleitung => IP-Adresse festlegen unter Windows XP

Da du eine Fritzbox hast, nimmst zum Testen als Nummern diese hier:

IP-Adresse: 192.168.178.77
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.178.1

Wenn du willst, kannst du manuell auch einen (schnelleren) DNS angeben:
Bevozugter DNS: 208.67.222.222
Alternativer DNS: 208.67.220.220

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.07.2012, 15:30   #21
Edii
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



hab ich jetzt versucht, funktioniert aber trotzdem nicht
Code:
ATTFilter
        Hostname. . . . . . . . . . . . . : gertz-1okntrs7f

        Primäres DNS-Suffix . . . . . . . : 

        Knotentyp . . . . . . . . . . . . : Unbekannt

        IP-Routing aktiviert. . . . . . . : Nein

        WINS-Proxy aktiviert. . . . . . . : Nein

        DNS-Suffixsuchliste . . . . . . . : fritz.box



Ethernetadapter LAN-Verbindung:



        Verbindungsspezifisches DNS-Suffix: fritz.box

        Beschreibung. . . . . . . . . . . : Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC

        Physikalische Adresse . . . . . . : 00-0D-87-C7-ED-5C

        DHCP aktiviert. . . . . . . . . . : Nein

        IP-Adresse. . . . . . . . . . . . : 0.0.0.0

        Subnetzmaske. . . . . . . . . . . : 0.0.0.0

        Standardgateway . . . . . . . . . : 0.0.0.0

        DNS-Server. . . . . . . . . . . . : 0.0.0.0

                                            0.0.0.0
         
und das soll ich dir noch posten:

Ich kann nichts in deinen Thread direkt reinschreiben und cosinus hat die PM-Funktion bei sich deaktiviert - ich kann ihn also nicht direkt erreichen. Ich bin aber ziemlich sicher, dass er da was übersieht. Kannst du deshalb den folgenden Abschnitt mit einem Verweis in deinen Thread reinkopieren? Danke!

-----------

Eine Recherche über die Forumssuche zeigt:
- Der Service von Parental Solutions Inc (poua*****.dll, letzte 5 Zeichen sind zufällig) taucht ab Juni 2012 in den Systemen auf. Zum Teil auch mitten in Bereinigungen.
- Auf *jedem* System (ohne Ausnahme!), in welchem dieser Service erscheint, läuft bereits dieser Service von Joosoft.com (UpdSvc.dll), welcher jeweils einen Datumsstempel von Ende 2011 trägt und schon länger mit von der Partie ist.
- *Immer* (wieder ohne Ausnahme) wenn in diesem Jahr der Trojaner Mediyes erwähnt wird (entweder als Eröffnungsgrund für den Thread oder als Nebenschauplatz in Logfiles), ist dieser Updateservice von Joosoft.com am Laufen.
- Mediyes erregte Aufsehen, weil er über ein gestohlenes Zertifikat einer Firma Conpavi verfügt hat ( hxxp://computer.t-online.de/trojaner...54951222/index ). Laut Einträgen im Schweizerischen Handelsregister hängt die Firma Conpavi mit Joosoft zusammen. Eine direkte Verbindung von Mediyes zu Conpavi zu Joosoft scheint plausibel. Eine Firma Parental Solutions wird wohl mit dem Service, der unter ihrem Namen läuft, ebenfalls nicht viel zu tun haben.
=> Zusammengefasst vermute ich, dass diese beiden Services mit Mediyes verbandelt sind (vllt. als Dropper für den Payload). Und dass der neuere von beiden erst kürzlich nachgeladen wird, suggeriert, dass es keine alte Leiche im Keller ist, sondern immer noch Aktivität vorhanden ist. Auch wenn in diesem Fall anscheinend nicht destruktiv, so will man Trojaner mit gestohlenen Zertifikaten wohl trotzdem nicht zum Erfolgsmodell aufkommen lassen...

Alt 01.07.2012, 16:28   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Wer wollte mir das per PN schicken?!
PN hab ich außer für die die auf meiner Freundesliste stehen deaktiviert!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.07.2012, 16:43   #23
Edii
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



deswegen soll ichs dir ja hier posten damit du das lesen kannst
Tom86 hat mir die PN geschickt

Alt 02.07.2012, 09:39   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Hm so ganz erschließt sich mir der Zusammenhang nicht. Gibt es da eine Quelle zu oder hat das Tom86 allein rausgefunden? Der gepostete Link mit T-Online ist übrigens ein ungültiger Link.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.07.2012, 13:29   #25
Edii
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Also ich denke ich installier jetzt einfach das Betriebssystem neu und fertig....

Hätte da noch ne andere Frage und zwar bringt mir das Avira Programm auf meinem Laptop ständig die Meldung: "ICMP-Flooding wurde am Drahtlosen Netzwerkadapter aktiviert"

Was hat das zu bedeuten?

LG

Alt 06.07.2012, 14:16   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
53 FUNDE bei AVIRA-Suchlauf gefunden - Standard

53 FUNDE bei AVIRA-Suchlauf gefunden



Avira ist einer Hersteller von mehreren Programmen!
Es gibt nicht "das Avira-Programm" bzw. ist das eine viel zu ungenaue Info!
Ich vermute hier aber wieder irgendeine daämliche Firewall-Komponente. Eigentlich hat dieser Unsinn nichts auf einen Windows-Rechner verloren, nimm einen reinen Virenscanner plus Windows-Firewall - man kanns auch verschlimmbessern und die Schraube überdrehen, nach fest kommt ab
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu 53 FUNDE bei AVIRA-Suchlauf gefunden
ahnung, avira, benutzerregistrierung, canon, conduit, durchgeführt, funde, gefunde, intranet, keine ahnung, langs, logfile, plug-in, registry cleaner, richtlinie, searchscopes, suchlauf, sweetim, windows internet




Ähnliche Themen: 53 FUNDE bei AVIRA-Suchlauf gefunden


  1. Pup.Optional.DownloadSponsor von Malwarebytes free beim Suchlauf gefunden, Avast hat nichts angezeigt.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (6)
  2. Windows 7: 30 Funde mbam, 2 Funde avira
    Log-Analyse und Auswertung - 30.08.2014 (12)
  3. Win XP: 166 Funde bei Avira
    Log-Analyse und Auswertung - 15.04.2014 (11)
  4. Win7: Avira Fund: Java/Dldr.Obfshlp.JC, Malwarbytes Funde: Hijack.SearchPage in Quarantäne - 35 Funde insgesamt
    Log-Analyse und Auswertung - 06.10.2013 (5)
  5. Windows 7: Avira hat 172 Viren gefunden, davor mehrer Funde einzel Funde bei Malwarebytes bzw. Avira
    Log-Analyse und Auswertung - 15.09.2013 (13)
  6. 30 Funde bei suchlauf von Malewarebytes !
    Plagegeister aller Art und deren Bekämpfung - 29.08.2013 (10)
  7. Windows 7: Malewarebytes findet nach jedem Suchlauf neue Funde.
    Log-Analyse und Auswertung - 28.08.2013 (7)
  8. Avira Suchlauf EXP/Java.Edilage.Gen Virus gefunden
    Log-Analyse und Auswertung - 26.08.2013 (3)
  9. 91 Funde von Avira
    Log-Analyse und Auswertung - 17.08.2013 (7)
  10. TR/Spy.ZAccess.A bei Suchlauf gefunden
    Mülltonne - 31.01.2013 (1)
  11. VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN
    Log-Analyse und Auswertung - 16.10.2012 (11)
  12. VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN
    Mülltonne - 14.10.2012 (0)
  13. LIVE SECURITY PLATINUM Trojaner entfernt. Avira Antivir startet aber keinen Suchlauf!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (16)
  14. Keine Rechte, um mit Avira den Suchlauf als Administrator zu starten
    Log-Analyse und Auswertung - 09.05.2012 (1)
  15. Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden
    Log-Analyse und Auswertung - 12.04.2012 (7)
  16. HTML/Infected.WebPage.Gen2 gefunden - PC startet bei suchlauf mit antivir neu
    Plagegeister aller Art und deren Bekämpfung - 05.01.2011 (9)
  17. Avira Suchlauf, Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.11.2009 (22)

Zum Thema 53 FUNDE bei AVIRA-Suchlauf gefunden - Zitat: Habe jetzt aber keine Internetverbindung mehr und beim hochfahren dauert es immer ewig bis sich der Desktop und die Startleiste aufbaut Im normalen Modus keine Verbindung mehr? Wie genau - 53 FUNDE bei AVIRA-Suchlauf gefunden...
Archiv
Du betrachtest: 53 FUNDE bei AVIRA-Suchlauf gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.