Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: laut web.de Sicherheitsteam Hermes_V01 auf dem PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.07.2012, 19:42   #1
carter17
 
laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Standard

laut web.de Sicherheitsteam Hermes_V01 auf dem PC



Hallo,
ich habe heute eine Email bekommen, laut der auf meine PC ein Virus namens Hermes_V01 vorhanden sein soll. Danach habe ich die hier empfohlenen Programme und Scans durchgeführt.
Dazu kommt noch , dass ich letztes Wochenende Samstag plötzlich diese tolle BKA-Seite mit Zahlungsaufforderung in Höhe von 100 Euro (ist aber anders gewesen als auf den Fotos) auf dem Bildschirm hatte und das auch jedesmal direkt nach dem hochfahren des PCs. Da ich dann davon ausgegangen bin, dass ich einen Virus auf der Festplatte C: hatte, habe ich das System neu drauf gespielt bzw die Festplatte vorher formatiert. Das ist zwar eine recht brutale Methode (die hoffentlich funktioniert hat), da ich aber zwei Festplatten habe und regelmäßig Sicherungen der Daten auf einer externen Platte mache, ging das schnell und einfach, zumal ich ja dann nicht mehr ins Netz konnte wegen besagter BKA-Aufforderung.

Seit der Neuinstallation ist die Aufforderung nicht mehr aufgetaucht, ich habe aber bemerkt, dass Mozilla die Icons der Lesezeichen erst laden muss, was auch bei anderen Nutzern schon aufgetreten ist. Die txt Dateien habe ich angehängt. Es wäre schön, wenn jemand Entwarnung geben könnte bzw ich wüßte, was ich noch machen müsste, falls noch Reste vom Trojaner irgendwo rumschwirren (Passwörter erneuern von einem anderen PC aus).

Alt 05.07.2012, 19:47   #2
markusg
/// Malware-holic
 
laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Standard

laut web.de Sicherheitsteam Hermes_V01 auf dem PC



hi
das du schon wieder malware drauf hast, ist ja kein wunder, nichtmal windows updates instaliert.
möchte mir ne datei ansehen, dann musst du noch mal neu aufsetzen

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [UpgradeHelper] C:\Dokumente und Einstellungen\Rainer\Anwendungsdaten\Windows Search\{E954BA4B-26EB-4629-8365-A6146A4245DA}\UpgradeHelper.exe (Sea3Soft)
 :Files
C:\Dokumente und Einstellungen\Rainer\Anwendungsdaten\Windows Search\{E954BA4B-26EB-4629-8365-A6146A4245DA}
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 07.07.2012, 22:23   #3
carter17
 
laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Standard

laut web.de Sicherheitsteam Hermes_V01 auf dem PC



So, hier die Datei. Ich hatte es zweimal gestartet, weil ich beim ersten mal dachte, das Programm hat sich aufgehängt...und hab es erst später wieder probiert.

ca 15 uhr
Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

ca 17 uhr

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\UpgradeHelper not found.
File C:\Dokumente und Einstellungen\Rainer\Anwendungsdaten\Windows Search\{E954BA4B-26EB-4629-8365-A6146A4245DA}\UpgradeHelper.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default User

User: Guest
->Flash cache emptied: 1245 bytes

User: LocalService

User: NetworkService

User: Rainer
->Flash cache emptied: 0 bytes

User: Vreni

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Guest
->Temp folder emptied: 5591 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 127565160 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Rainer
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 79856167 bytes
->FireFox cache emptied: 1149710642 bytes
->Flash cache emptied: 0 bytes

User: Vreni
->Temp folder emptied: 5591 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2238905 bytes
%systemroot%\System32 .tmp files removed: 785287 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 277542 bytes
RecycleBin emptied: 1326735355 bytes

Total Files Cleaned = 2.563,00 mb


OTL by OldTimer - Version 3.2.53.1 log created on 07072012_170906

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
__________________

Alt 09.07.2012, 16:58   #4
carter17
 
laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Standard

laut web.de Sicherheitsteam Hermes_V01 auf dem PC



Hallo,
soll ich nicht doch besser die Format C: Methode nehmen ?
Seitdem ich das mit der OTL gemacht habe, hat Avira schon etwa fünf verschiedene Trojaner gefunden und ich weiß nicht, was ich tun soll

Alt 09.07.2012, 20:03   #5
markusg
/// Malware-holic
 
laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Standard

laut web.de Sicherheitsteam Hermes_V01 auf dem PC



wo sind die berichte dazu?

nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.07.2012, 20:57   #6
carter17
 
laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Standard

laut web.de Sicherheitsteam Hermes_V01 auf dem PC



Hallo,
ich weiß nicht, was mit Berichten gemeint ist.
Ich kann nur sagen, dass die Antivirus software nur kurz piepst, ein kleines fenster aufspringt und dann irgendeinen namen rausgibt und der jedes mal anders ist.
die frage ist also, ob format C: das problem schnell löst, wenn es mir egal sein kann, dass ich alle daten auf C: verliere, weil das keine wichtigen drauf sind...

und ja, normalerweise habe ich alle möglichen anwendung privat darauf laufen und alles mit passwörtern
mehrere emailaccounts, communities etc
wichtig wäre mir jetzt erst, wie ich die dinger wirklich los werden... denn das, was oben stand, hat offensichtlich nicht geholfen

Antwort

Themen zu laut web.de Sicherheitsteam Hermes_V01 auf dem PC
bildschirm, dateien, einfach, email, euro, festplatte, festplatten, funktioniert, gen, hermes_v01, hochfahren, icons, laden, mozilla, neu, neuinstallation, nicht mehr, passwörter, plötzlich, programme, schnell, steam, system, system neu, trojaner, virus, warnung




Ähnliche Themen: laut web.de Sicherheitsteam Hermes_V01 auf dem PC


  1. 90-Tage-Frist: Googles Sicherheitsteam lässt Gnade walten
    Nachrichten - 19.02.2015 (0)
  2. Hermes_v01 Trojaner laut bankinformation
    Log-Analyse und Auswertung - 26.09.2012 (2)
  3. System infiziert mit Hermes_V01: OTL-Dateien
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (2)
  4. Hermes_V01 :: Auch auf meinem Rechner?
    Log-Analyse und Auswertung - 09.09.2012 (8)
  5. hermes_v01 - Onlinebanking
    Log-Analyse und Auswertung - 30.08.2012 (12)
  6. Hermes_V01 - Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (20)
  7. Licensevalidator.exe und hermes_v01 auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (8)
  8. web.de hat mich über hermes_v01 informiert
    Log-Analyse und Auswertung - 15.08.2012 (10)
  9. Hermes_V01
    Log-Analyse und Auswertung - 13.08.2012 (13)
  10. Hermes_V01 auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (7)
  11. Hermes_v01 nach web.de
    Log-Analyse und Auswertung - 02.08.2012 (9)
  12. web.de hat mich wegen hermes_v01 informiert
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (7)
  13. hermes_v01 Trojaner ... TR/Gataka.D.57
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (21)
  14. Trojaner Hermes_V01 auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  15. Hermes_v01 laut Bank auf meinem Rechner
    Log-Analyse und Auswertung - 11.07.2012 (7)
  16. Lüfter sehr laut, Laut Highjackthis-Analyse Schadsoftware auf Laptop
    Log-Analyse und Auswertung - 05.12.2011 (10)
  17. Googles Sicherheitsteam definiert "Verantwortung" um
    Nachrichten - 22.07.2010 (0)

Zum Thema laut web.de Sicherheitsteam Hermes_V01 auf dem PC - Hallo, ich habe heute eine Email bekommen, laut der auf meine PC ein Virus namens Hermes_V01 vorhanden sein soll. Danach habe ich die hier empfohlenen Programme und Scans durchgeführt. Dazu - laut web.de Sicherheitsteam Hermes_V01 auf dem PC...
Archiv
Du betrachtest: laut web.de Sicherheitsteam Hermes_V01 auf dem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.