![]() |
| |||||||
Log-Analyse und Auswertung: Verschlüsselungstrojaner nach e-mail Rechnung.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #5 |
| | Verschlüsselungstrojaner nach e-mail Rechnung. Malwarebytes Anti-Malware (Test) 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.06.07.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Juliane Sommer :: JULIANESOMMER [Administrator] Schutz: Aktiviert 07.06.2012 12:26:34 mbam-log-2012-06-07 (12-26-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 205210 Laufzeit: 2 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Juliane Sommer\AppData\Local\Temp\ICReinstall_DownloadManagerSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Juliane Sommer\AppData\Local\Temp\nmifmicqgl.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2012/06/07 12:25:57 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/07 12:25:59 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/07 12:26:02 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/07 12:26:05 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/07 12:36:19 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/07 12:36:25 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/07 12:36:28 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/07 12:36:29 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/07 12:38:14 +0200 JULIANESOMMER Juliane Sommer MESSAGE Executing scheduled update: Daily 2012/06/07 12:38:16 +0200 JULIANESOMMER Juliane Sommer MESSAGE Database already up-to-date 2012/06/07 12:42:55 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert QUARANTINE 2012/06/07 12:42:55 +0200 JULIANESOMMER Juliane Sommer DETECTION c:\users\juliane sommer\appdata\local\microsoft\windows\temporary internet files\content.ie5\6ldkhbzl\decrypthelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/07 12:43:19 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/07 12:43:19 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/07 12:43:19 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/07 13:31:35 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/07 13:31:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/07 13:31:40 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/07 13:31:42 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/07 13:40:31 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 13:40:43 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 13:40:43 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 13:40:43 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 17:59:31 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/07 17:59:34 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/07 17:59:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/07 17:59:39 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/07 21:39:39 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6LDKHBZL\DecryptHelper-0.5.3.exe Trojan.FakeAlert QUARANTINE 2012/06/07 21:50:42 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 21:50:54 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 21:50:54 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/07 21:50:54 +0200 JULIANESOMMER Juliane Sommer DETECTION C:\Users\Juliane Sommer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V84REL6Z\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/08 07:43:05 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/08 07:43:07 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/08 07:43:10 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/08 07:43:13 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/08 07:45:24 +0200 JULIANESOMMER Juliane Sommer MESSAGE Executing scheduled update: Daily 2012/06/08 07:45:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting database refresh 2012/06/08 07:45:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Scheduled update executed successfully: database updated from version v2012.06.07.02 to version v2012.06.08.02 2012/06/08 07:45:37 +0200 JULIANESOMMER Juliane Sommer MESSAGE Stopping IP protection 2012/06/08 07:48:15 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection stopped 2012/06/08 07:48:18 +0200 JULIANESOMMER Juliane Sommer MESSAGE Database refreshed successfully 2012/06/08 07:48:18 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/08 07:48:20 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59227, Process: ipsoslspservice.exe) 2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59228, Process: ipsoslspservice.exe) 2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59232, Process: ipsoslspservice.exe) 2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59231, Process: ipsoslspservice.exe) 2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59242, Process: ipsoslspservice.exe) 2012/06/08 19:38:11 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59241, Process: ipsoslspservice.exe) 2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59248, Process: ipsoslspservice.exe) 2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59247, Process: ipsoslspservice.exe) 2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59256, Process: ipsoslspservice.exe) 2012/06/08 19:38:19 +0200 JULIANESOMMER Juliane Sommer IP-BLOCK 77.79.10.11 (Type: outgoing, Port: 59255, Process: ipsoslspservice.exe) 2012/06/08 23:05:13 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/08 23:05:15 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/08 23:05:18 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/08 23:05:21 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/09 13:43:40 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/09 13:43:42 +0200 JULIANESOMMER Juliane Sommer MESSAGE Executing scheduled update: Daily 2012/06/09 13:43:43 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/09 13:43:46 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/09 13:43:49 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/09 13:44:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting database refresh 2012/06/09 13:44:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE Scheduled update executed successfully: database updated from version v2012.06.08.02 to version v2012.06.09.04 2012/06/09 13:44:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE Stopping IP protection 2012/06/09 13:46:54 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection stopped 2012/06/09 13:46:57 +0200 JULIANESOMMER Juliane Sommer MESSAGE Database refreshed successfully 2012/06/09 13:46:57 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/09 13:47:00 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/09 15:20:39 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/09 15:20:41 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/09 15:20:44 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/09 15:20:46 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully 2012/06/09 22:49:56 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting protection 2012/06/09 22:49:58 +0200 JULIANESOMMER Juliane Sommer MESSAGE Protection started successfully 2012/06/09 22:50:01 +0200 JULIANESOMMER Juliane Sommer MESSAGE Starting IP protection 2012/06/09 22:50:03 +0200 JULIANESOMMER Juliane Sommer MESSAGE IP Protection started successfully alwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.06.25.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Juliane Sommer :: JULIANESOMMER [Administrator] 25.06.2012 12:57:49 mbam-log-2012-06-25 (14-07-13).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 384746 Laufzeit: 49 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EIPlug.dll (PUP.FunWebProducts) -> Keine Aktion durchgeführt. (Ende) Das erstmal zu Malware - das andere mache jetzt. Vielen vielen Dank Juliane |
| Themen zu Verschlüsselungstrojaner nach e-mail Rechnung. |
| anhang, anhang geöffnet, antimalware, bilder, computer, computern, dateien, desktop, direkt, e-mail, e-mail anhang, files, frage, fragen, guten, kein plan, mp3, musik, neuer, ordner, programm, quarantäne, rechnung, report, rojaner gefunden, schattenkopien, trojaner, trojaner gefunden, wma, zeichen, ändern, öffnen |