Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner nach e-mail Rechnung.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 25.06.2012, 14:00   #5
sommerjule
 
Verschlüsselungstrojaner nach e-mail Rechnung. - Standard

Verschlüsselungstrojaner nach e-mail Rechnung.



Malwarebytes Anti-Malware (Test) 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.07.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Juliane Sommer :: JULIANESOMMER [Administrator]

Schutz: Aktiviert

07.06.2012 12:26:34
mbam-log-2012-06-07 (12-26-34).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 205210
Laufzeit: 2 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Juliane Sommer\AppData\Local\Temp\ICReinstall_DownloadManagerSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juliane Sommer\AppData\Local\Temp\nmifmicqgl.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

2012/06/07 12:25:57 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/07 12:25:59 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/07 12:26:02 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/07 12:26:05 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/07 12:36:19 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/07 12:36:25 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/07 12:36:28 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/07 12:36:29 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/07 12:38:14 +0200 JULIANESOMMER Juliane Sommer MESSAGE Executing scheduled update: Daily
2012/06/07 12:38:16 +0200 JULIANESOMMER Juliane Sommer MESSAGE Database already up-to-date
2012/06/07 12:42:55 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert QUARANTINE
2012/06/07 12:42:55 +0200 JULIANESOMMER Juliane Sommer DETECTION c:\users\juliane sommer\appdata\local\microsoft\windows\temporary internet files\content.ie5\6ldkhbzl\decrypthelper-0.5.3.exe Trojan.FakeAlert DENY
2012/06/07 12:43:19 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY
2012/06/07 12:43:19 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY
2012/06/07 12:43:19 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY
2012/06/07 13:31:35 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/07 13:31:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/07 13:31:40 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/07 13:31:42 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/07 13:40:31 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 13:40:43 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 13:40:43 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 13:40:43 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 17:59:31 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/07 17:59:34 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/07 17:59:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/07 17:59:39 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/07 21:39:39 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert QUARANTINE
2012/06/07 21:50:42 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 21:50:54 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 21:50:54 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/07 21:50:54 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW
2012/06/08 07:43:05 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/08 07:43:07 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/08 07:43:10 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/08 07:43:13 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/08 07:45:24 +0200 JULIANESOMMER Juliane Sommer MESSAGE Executing scheduled update: Daily
2012/06/08 07:45:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting database refresh
2012/06/08 07:45:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Scheduled update executed successfully: database updated from version v2012.06.07.02 to version v2012.06.08.02
2012/06/08 07:45:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Stopping IP protection
2012/06/08 07:48:15 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection stopped
2012/06/08 07:48:18 +0200 JULIANESOMMER Juliane Sommer MESSAGE Database refreshed successfully
2012/06/08 07:48:18 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/08 07:48:20 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59227, Process: ipsoslspservice.exe)
2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59228, Process: ipsoslspservice.exe)
2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59232, Process: ipsoslspservice.exe)
2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59231, Process: ipsoslspservice.exe)
2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59242, Process: ipsoslspservice.exe)
2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59241, Process: ipsoslspservice.exe)
2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59248, Process: ipsoslspservice.exe)
2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59247, Process: ipsoslspservice.exe)
2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59256, Process: ipsoslspservice.exe)
2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59255, Process: ipsoslspservice.exe)
2012/06/08 23:05:13 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/08 23:05:15 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/08 23:05:18 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/08 23:05:21 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/09 13:43:40 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/09 13:43:42 +0200 JULIANESOMMER Juliane Sommer MESSAGE Executing scheduled update: Daily
2012/06/09 13:43:43 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/09 13:43:46 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/09 13:43:49 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/09 13:44:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting database refresh
2012/06/09 13:44:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE Scheduled update executed successfully: database updated from version v2012.06.08.02 to version v2012.06.09.04
2012/06/09 13:44:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE Stopping IP protection
2012/06/09 13:46:54 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection stopped
2012/06/09 13:46:57 +0200 JULIANESOMMER Juliane Sommer MESSAGE Database refreshed successfully
2012/06/09 13:46:57 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/09 13:47:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/09 15:20:39 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/09 15:20:41 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/09 15:20:44 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/09 15:20:46 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
2012/06/09 22:49:56 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection
2012/06/09 22:49:58 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully
2012/06/09 22:50:01 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection
2012/06/09 22:50:03 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully
alwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.25.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Juliane Sommer :: JULIANESOMMER [Administrator]

25.06.2012 12:57:49
mbam-log-2012-06-25 (14-07-13).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 384746
Laufzeit: 49 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EIPlug.dll (PUP.FunWebProducts) -> Keine Aktion durchgeführt.

(Ende)

Das erstmal zu Malware - das andere mache jetzt. Vielen vielen Dank

Juliane


 

Themen zu Verschlüsselungstrojaner nach e-mail Rechnung.
anhang, anhang geöffnet, antimalware, bilder, computer, computern, dateien, desktop, direkt, e-mail, e-mail anhang, files, frage, fragen, guten, kein plan, mp3, musik, neuer, ordner, programm, quarantäne, rechnung, report, rojaner gefunden, schattenkopien, trojaner, trojaner gefunden, wma, zeichen, ändern, öffnen




Ähnliche Themen: Verschlüsselungstrojaner nach e-mail Rechnung.


  1. rechnung.exe mail
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (5)
  2. Spam-Mail mit Virus oder echte Rechnung?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (7)
  3. Gefälschte Telekom Rechnung (E-Mail) geöffnet
    Plagegeister aller Art und deren Bekämpfung - 20.11.2014 (3)
  4. Paypal-e-Mail mit angehängter .ZIP Rechnung
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (5)
  5. Win7: Spam Mail angeklickt / T-Mobile Rechnung
    Log-Analyse und Auswertung - 07.09.2014 (3)
  6. Telekom Mail Spam: Ihre Rechnung Nr. 0120131459/2
    Diskussionsforum - 05.12.2013 (0)
  7. E-Mail Anhang / Rechnung / .ZIP / Trojaner (TR/Matsnu.EB.140)
    Log-Analyse und Auswertung - 19.04.2013 (2)
  8. 1&1 Telecom GmbH Rechnung per Mail als PDF
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (17)
  9. Rechnung als ZIP geöffnet und Verschlüsselungstrojaner eingefangen nix geht mehr
    Log-Analyse und Auswertung - 10.06.2012 (1)
  10. Datein verschlüsselt nach Mail von Spreadshirt und Rechnung.zip
    Log-Analyse und Auswertung - 06.06.2012 (5)
  11. Verschlüsselungstrojaner nach Flirt-Fever Mail
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (5)
  12. GMX Mail mit Anhang Rechnung geöffnet= Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (1)
  13. Verschlüsselungs-Trojaner nach E-Mail Rechnung
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  14. TR/Crypt.Gypikon.D.1 und Trojan.Agent.H nach Verschlüsselungstrojaner durch E-Mail
    Log-Analyse und Auswertung - 23.05.2012 (9)
  15. Rechnung mit Datei - Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 19.05.2012 (1)
  16. Trojaner per Rechnung über Mail
    Log-Analyse und Auswertung - 19.05.2012 (18)
  17. Trojaner E-Mail (rechnung.zip)
    Log-Analyse und Auswertung - 02.05.2012 (6)

Zum Thema Verschlüsselungstrojaner nach e-mail Rechnung. - Malwarebytes Anti-Malware (Test) 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.06.07.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Juliane Sommer :: JULIANESOMMER - Verschlüsselungstrojaner nach e-mail Rechnung....
Archiv
Du betrachtest: Verschlüsselungstrojaner nach e-mail Rechnung. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.