Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antivirus Meldung - Komische einträge im Autostart

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.09.2012, 16:06   #1
limose
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



Hallo,

ich war gerade gemütlich in Facebook und plötzlich sprang mein AntiVirus an. (Ich habe keine unseriösen Links angeklickt etc.).
Ich schaute dann im Autostart und habe folgende merkwürdige Einträge gefunden:

Zitat:
Ozhio - C:\Users\***\AppData\Roaming\Akofra\mysib.exe
Gypywisiil - C:\Users\***\AppData\Roaming\Lupa\ytme.exe
Yzzexaegup - C:\Users\***\AppData\Roaming\Waoz\ymnaf.exe
Außerdem habe ich noch im AppData\Roaming andere komische Ordner gefunden, die allerdings auch unbekannte Dateiendungen haben.

Mein Betriebssystem ist Windows 7 64 Bit.

Zudem muss ich sagen das ich vor 4 Wochen sowas ähnliches hatte,
habe dann im abgesicherten Modus alles mit Malwarebytes Anti Malware löschen können.

Ich währe sehr dankbar wenn sich jemand Zeit für mich nimmt.

Mit freundlichen Grüßen
limose

Alt 07.09.2012, 18:28   #2
markusg
/// Malware-holic
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



hi
ne, du hast nicht alles löschen können, denn kein programm hat ne 100 %ige erkennung, deswegen sind automatische scans niemals zuverlässig, und eine manuelle analyse immernötig


ersetze *** im script durch nutzernamen

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
F3 - HKU\S-1-5-21-3620383671-203363365-66138905-1001 WinNT: Load - (C:\Users\***\LOCALS~1\Temp\msffzl.cmd) - C:\Users\***\LOCALS~1\Temp\msffzl.cmd ()
F3:64bit: - HKU\S-1-5-21-3620383671-203363365-66138905-1001 WinNT: Load - (C:\Users\***\LOCALS~1\Temp\msffzl.cmd) - C:\Users\***\LOCALS~1\Temp\msffzl.cmd ()
O4 - HKU\S-1-5-21-3620383671-203363365-66138905-1001..\Run: [Yzzexaegup] C:\Users\***\AppData\Roaming\Waoz\ymnaf.exe ()
O4 - HKU\S-1-5-21-3620383671-203363365-66138905-1001..\Run: [Ozhio] C:\Users\***\AppData\Roaming\Akofra\mysib.exe ()
O4 - HKU\S-1-5-21-3620383671-203363365-66138905-1001..\Run: [Gypywisiil] C:\Users\***\AppData\Roaming\Lupa\ytme.exe ()
O4 - HKU\S-1-5-21-3620383671-203363365-66138905-1001..\Run: [ATI] C:\Users\***\AppData\Roaming\276FDC.exe ()
[2012.09.07 15:08:00 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\6878286
[2012.09.07 15:03:29 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Xykiev
[2012.09.07 15:03:29 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ubelp
[2012.09.07 15:03:29 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Hyly
[2012.09.07 15:02:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Xeilk
[2012.09.07 15:02:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Wyisol
[2012.09.07 15:02:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Lovuso
[2012.09.07 09:02:44 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Weowu
[2012.09.07 09:02:44 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Lupa
[2012.09.07 09:02:44 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Itosiw
[2012.09.07 09:02:13 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ywagob
[2012.09.07 09:02:13 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Gyiran
[2012.09.07 09:02:13 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Akofra
[2012.09.07 09:02:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ylaqz
[2012.09.07 09:02:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Waoz
[2012.09.07 09:02:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Naycw
 :Files
C:\Users\***\LOCALS~1\Temp\msffzl.cmd
C:\Users\***\AppData\Roaming\Waoz
C:\Users\***\AppData\Roaming\Akofra
C:\Users\***\AppData\Roaming\Lupa
C:\Users\***\AppData\Roaming\276FDC.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 07.09.2012, 19:14   #3
limose
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



Hallo markusg,

vielen dank fürs helfen schonmal.
Gemacht, getahn.
MovedFiles.zip ist gerade am uploaden, allerdings ladet es endlos weswegen ich langsam bezweifel das die .zip Datei ankommt.

Edit: Erfolgreich angekommen, sprich upload ohne probleme.
__________________

Alt 07.09.2012, 19:15   #4
markusg
/// Malware-holic
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



hatt geklappt!

nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.09.2012, 19:21   #5
limose
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



Zitat:
Zitat von markusg Beitrag anzeigen
hatt geklappt!

nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
Hi,

nicht direkt Onlinebanking, allerdings hab ich einige "Amazon Gutscheine" im Paysavecard System gespeichert.
Bestimmt ratest du mir den PC neuaufzusetzen, richtig?
Währe nämlich schade weil das vor 5 oder 6 Wochen schon wegen einem File Injector der fall war, sehr zeit aufwändig.


Alt 08.09.2012, 21:05   #6
limose
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



24 Stunden sind vergangen und ich "pushe" den Thread mal,
damit er nicht untergeht.

Hoffe das ist nicht verboten, ich möchte auch nicht drängen.

Alt 10.09.2012, 18:25   #7
markusg
/// Malware-holic
 
Antivirus Meldung - Komische einträge im Autostart - Standard

Antivirus Meldung - Komische einträge im Autostart



hi
3 tage ist eig die normale zeit, zumal wir uns auch, so hoffe ich, nen wochenende verdient haben :-)
formatieren ist nötig.

der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Antivirus Meldung - Komische einträge im Autostart
abgesicherten, andere, antivirus, appdata, autostart, betriebssystem, einträge, folge, folgende, komische, links, löschen, malwarebytes, meldung, merkwürdige, modus, ordner, plötzlich, roaming, unbekannte, windows, windows 7, woche, wochen, ähnliches



Ähnliche Themen: Antivirus Meldung - Komische einträge im Autostart


  1. Komische Virus meldung auf Handy.
    Smartphone, Tablet & Handy Security - 16.05.2015 (2)
  2. Zwei komische Hijackthis einträge, evtl. ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 23.01.2012 (1)
  3. Komische Meldung durch Norton Antivirus 2011
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (1)
  4. Auswertung Logfile - Komische Einträge mit systemroot
    Log-Analyse und Auswertung - 22.06.2011 (1)
  5. TR/Crypt.XPACK.Gen auf Laptop gefunden + komische Ausführungen im Autostart
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (41)
  6. komische meldung bei itunes start/installation/deinstallation dringend!
    Alles rund um Windows - 25.12.2010 (4)
  7. Virus in autostart sishzm32.exe hijackthis zeigt mir ein mehrerer einträge an
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (72)
  8. Komische Aktivitäten und seltsame Netstat Einträge
    Log-Analyse und Auswertung - 23.11.2009 (1)
  9. Neuer PC - Vista und viele komische Einträge
    Log-Analyse und Auswertung - 18.09.2009 (2)
  10. Komische Spyware Meldung
    Plagegeister aller Art und deren Bekämpfung - 14.09.2007 (10)
  11. Komische EInträge im Log File
    Log-Analyse und Auswertung - 01.04.2007 (2)
  12. In Ad-Watch alte autostart einträge löschen ?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2006 (5)
  13. 2 komische Einträge bei HijackThis
    Log-Analyse und Auswertung - 15.08.2006 (1)
  14. komische meldung...hilfeee!!!
    Plagegeister aller Art und deren Bekämpfung - 02.04.2006 (6)
  15. routerlogbuch zeigt komische einträge????
    Log-Analyse und Auswertung - 25.03.2005 (7)
  16. Frage zu Autostart Einträge
    Archiv - 21.01.2003 (5)
  17. Komische netstat Einträge ...
    Archiv - 19.01.2003 (10)

Zum Thema Antivirus Meldung - Komische einträge im Autostart - Hallo, ich war gerade gemütlich in Facebook und plötzlich sprang mein AntiVirus an. (Ich habe keine unseriösen Links angeklickt etc.). Ich schaute dann im Autostart und habe folgende merkwürdige Einträge - Antivirus Meldung - Komische einträge im Autostart...
Archiv
Du betrachtest: Antivirus Meldung - Komische einträge im Autostart auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.