Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SUISA Trojaner auf W7

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.08.2012, 13:10   #1
ruedistark
 
SUISA Trojaner auf W7 - Icon17

SUISA Trojaner auf W7



Hallo heute Morgen hat der SUISA Trojaner meinen Laptop geblockt. Nach eurer Anleitung (diese sei hiermit herzlich verdankt) habe ich das System nach anfänglichen Schwierigkeiten im abgesicherten Modus gestartet.
Malwarebytes Anti-Malware habe ich auf einem andern Gerät heruntergeladen und via USB Stick auf dem Laptop installiert.
Malwarebytes Anti-Malware konnte nach dem Start nicht aktualisiert werden wegen abgesichertem Modus und gekaptem Web-Zugang.
Nach Bestätigung der entsprechenden Meldung der Quickscan einwandfrei durchgefürt werden. Die entsprechenden Funde habe ich entfernen lassen, das Logfile (mbam-log-2012-08-13 (11-05-02).txt) folgt im Anschluss.
Nach getaner Arbeit habe ich den Rechner neu gestartet, mit dem Netz verbunden und Malwarebytes Anti-Malware neu gestartet. Nach Aktualisierung der Datenbank habe ich einen Fullscan durchlaufen lassen und die neuen Funde entfernt (ausser zwei win-zip Downloaddateien). Auch dieses Logfile (mbam-log-2012-08-13 (12-10-12).txt) folgt im Anschluss.
Wie gehts nun weiter?
Herzlichen Dank schon mal für eure Bemühungen.
Gruss Ruedi Stark

Log des Quickscan: mbam-log-2012-08-13 (11-05-02).txt

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
BTA_AW- :: BTA_AW--PC [Administrator]

Schutz: Deaktiviert

13.08.2012 11:05:02
mbam-log-2012-08-13 (11-05-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238088
Laufzeit: 3 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|4067C6A15E2491 (Trojan.Agent.RNSGen) -> Daten: C:\ProgramData\4067C6A15E2491\4067C6A15E2491.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|4067C6A15E42CB (Trojan.Agent.RNSGen) -> Daten: C:\ProgramData\4067C6A15E42CB\4067C6A15E42CB.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|4067C6A15E45E7 (Trojan.Agent.RNSGen) -> Daten: C:\ProgramData\4067C6A15E45E7\4067C6A15E45E7.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|4067C6A15E536E (Trojan.Agent.RNSGen) -> Daten: C:\ProgramData\4067C6A15E536E\4067C6A15E536E.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 7
C:\Users\BTA_AW-\AppData\Local\Temp\is-EUCJD.tmp\InstallManager.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BTA_AW-\AppData\Local\Temp\is-HT11P.tmp\InstallManager.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\BTA_AW-\AppData\Roaming\twain.dll (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\4067C6A15E2491\4067C6A15E2491.exe (Trojan.Agent.RNSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\4067C6A15E42CB\4067C6A15E42CB.exe (Trojan.Agent.RNSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\4067C6A15E45E7\4067C6A15E45E7.exe (Trojan.Agent.RNSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\4067C6A15E536E\4067C6A15E536E.exe (Trojan.Agent.RNSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Log des Fullscan: mbam-log-2012-08-13 (12-10-12).txt

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.13.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
BTA_AW- :: BTA_AW--PC [Administrator]

Schutz: Aktiviert

13.08.2012 12:10:12
mbam-log-2012-08-13 (12-10-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 558729
Laufzeit: 1 Stunde(n), 21 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\BTA_AW-\AppData\Local\{DAB1D725-E5DD-1800-8E4B-AD636D403A5C}\syshost.exe (Trojan.Phex.THAGen6) -> 3332 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|syshost32 (Trojan.Phex.THAGen6) -> Daten: C:\Users\BTA_AW-\AppData\Local\{DAB1D725-E5DD-1800-8E4B-AD636D403A5C}\syshost.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
G:\Downloads\SoftonicDownloader_fuer_7-zip.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
G:\Downloads\SoftonicDownloader_fuer_winzip.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\BTA_AW-\AppData\Local\{DAB1D725-E5DD-1800-8E4B-AD636D403A5C}\syshost.exe (Trojan.Phex.THAGen6) -> Löschen bei Neustart.

(Ende)

 

Themen zu SUISA Trojaner auf W7
.dll, administrator, affiliate.downloader, anleitung, anti-malware, appdata, autostart, entfernen, explorer, gelöscht, installmanager.exe, laptop, logfile, löschen, microsoft, neu, neue, rechner, roaming, software, speicher, stick, suisa, syshost.exe, system, temp, trojan.phex.thagen, trojaner, twain.dll, usb, usb stick




Ähnliche Themen: SUISA Trojaner auf W7


  1. Suisa-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (10)
  2. SUISA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (6)
  3. Suisa-Trojaner: Ist er weg?
    Log-Analyse und Auswertung - 23.09.2012 (18)
  4. SUISA Trojaner eingefangen
    Log-Analyse und Auswertung - 06.09.2012 (13)
  5. SUISA Trojaner - PC blockiert
    Log-Analyse und Auswertung - 06.09.2012 (21)
  6. Suisa-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (1)
  7. SUISA Trojaner
    Log-Analyse und Auswertung - 02.09.2012 (8)
  8. SUISA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (10)
  9. SUISA Trojaner auf Windofs XP
    Log-Analyse und Auswertung - 17.08.2012 (17)
  10. Suisa Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (2)
  11. Suisa-Trojaner
    Log-Analyse und Auswertung - 02.08.2012 (1)
  12. Suisa BKA Trojaner
    Log-Analyse und Auswertung - 19.07.2012 (7)
  13. Suisa Trojaner blockiert PC
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (3)
  14. GVU Trojaner Suisa
    Log-Analyse und Auswertung - 15.07.2012 (12)
  15. Suisa Trojaner
    Log-Analyse und Auswertung - 12.07.2012 (3)
  16. Suisa Trojaner Windows 7
    Log-Analyse und Auswertung - 09.07.2012 (7)
  17. Suisa Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)

Zum Thema SUISA Trojaner auf W7 - Hallo heute Morgen hat der SUISA Trojaner meinen Laptop geblockt. Nach eurer Anleitung (diese sei hiermit herzlich verdankt) habe ich das System nach anfänglichen Schwierigkeiten im abgesicherten Modus gestartet. Malwarebytes - SUISA Trojaner auf W7...
Archiv
Du betrachtest: SUISA Trojaner auf W7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.