Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Live Security Platinum - Befall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.07.2012, 18:53   #1
markusg
/// Malware-holic
 
Live Security Platinum - Befall - Standard

Live Security Platinum - Befall



hattest du externe datenträger zu der zeit angeschlossen?

öffne mal ccleaner, extras autostart liste, und poste deren inhalt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.07.2012, 13:20   #2
vans
 
Live Security Platinum - Befall - Standard

Live Security Platinum - Befall



Liste von CCleaner siehe Anhang.

äh ja, es war ne externe FP dran um wichtige Dokumente zu "sichern". Hatte ich vergessen wieder abzuziehen. rischtisch.

Anbei noch Ergebnisse, die Avira ausgespuckt hat.

Code:
ATTFilter
Exportierte Ereignisse:

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\Postetikett_Deutsche_Post_AG_DE_15545175(1).zip'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1026acfb.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\Postetikett_Deutsche_Post_AG_DE_15545175.zip'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '36eeece6.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP587\A0079944.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55adc7d6.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP588\A0079954.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Ransom.Agent.hfj' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6b53a70c.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP588\A0079963.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47a7dec0.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\mibkccgg.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5901a4f0.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\mgltmwtv.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Ransom.Agent.hfj' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '407f9f68.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\pepnfgpd.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '74498b81.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\tigfcndb.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '44f0e7a4.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\rmqojuub.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Ransom.Agent.hfj' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0852cbe9.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\eccuxmfg.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '16b0c374.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles.zip'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1fa8c7eb.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\exrmfajb.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5386ba1b.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\kcqkjbkq.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2c24b364.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\gmbfaqrf.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.KD.669333' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5d8c8acb.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\wsffdspa.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Ransom.Agent.hfj' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a00eddb.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\xlbfmdnx.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '529bc273.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\uskhsdri.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1844b733.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\trdddvgm.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3beed5ce.qua' 
      verschoben!

17.07.2012 15:19 [Scanner] Malware gefunden
      Die Datei 'C:\_OTL\MovedFiles\07112012_142100\C_Dokumente und 
      Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\uhexunig.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Dapato.bltg' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7e69f8fa.qua' 
      verschoben!

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:29 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.07.2012 15:28 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.07.2012 19:45 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\HP_Besitzer\Eigene 
      Dateien\Downloads\tdsskiller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben
         
Miniaturansicht angehängter Grafiken
Live Security Platinum - Befall-ccleaner.jpg  
__________________


Antwort

Themen zu Live Security Platinum - Befall
4d36e972-e325-11ce-bfc1-08002be10318, administrator, anti-malware, autostart, befall, besitzer, cdburnerxp, code, dateien, eset, explorer, forum, frage, gen, heuristiks/extra, heuristiks/shuriken, live, malwarebytes, microsoft, platinum, plug-in, quarantäne, searchscopes, security, service, service pack 2, software, sp2, speicher, t-mobile, version, windows, windows xp, wrapper




Ähnliche Themen: Live Security Platinum - Befall


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Live Security Platinum
    Log-Analyse und Auswertung - 28.09.2012 (8)
  3. Live Security Platinum 3.6.1
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (3)
  4. Live Security Platinum
    Log-Analyse und Auswertung - 12.09.2012 (2)
  5. Live Security Platinum 3.6.1
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (19)
  6. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (3)
  7. Check nach "Live Security Platinum"-Befall
    Log-Analyse und Auswertung - 14.08.2012 (1)
  8. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (23)
  9. Live Security Platinum Befall
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (22)
  10. Live Security Platinum
    Log-Analyse und Auswertung - 04.08.2012 (5)
  11. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (1)
  12. Live Security Platinum
    Log-Analyse und Auswertung - 27.07.2012 (5)
  13. Nach Befall von Live Security Platinum unter Vista
    Log-Analyse und Auswertung - 26.07.2012 (1)
  14. Live Security Platinum - Befall
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (3)
  15. Live Security Platinum Befall?
    Log-Analyse und Auswertung - 18.07.2012 (3)
  16. Logfiles von Live Security Platinum Trojaner mit Rootkit.0Access Befall
    Log-Analyse und Auswertung - 17.07.2012 (5)
  17. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)

Zum Thema Live Security Platinum - Befall - hattest du externe datenträger zu der zeit angeschlossen? öffne mal ccleaner, extras autostart liste, und poste deren inhalt - Live Security Platinum - Befall...
Archiv
Du betrachtest: Live Security Platinum - Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.