Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.09.2012, 21:15   #1
alexstyle
 
BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! - Standard

BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!



Eröffne nun jetzt das 2 gleiche Thema, da der 2 Laptop nach einem einsetzen des USB Sticks aus dem 1 infizierten Laptop auch betroffen ist.
Poste nun alle Logfiles des 2 Laptops!

euch im Voraus und für eure Mühe!

Zitat:
Zitat von alexstyle Beitrag anzeigen
Eröffne nun jetzt das 2 gleiche Thema, da der 2 Laptop nach einem einsetzen des USB Sticks aus dem 1 infizierten Laptop auch betroffen ist.
Poste nun alle Logfiles des 2 Laptops!

euch im Voraus und für eure Mühe!
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 24. September 2012  05:09

Es wird nach 4255469 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : aLexsTyLe
Computername   : °ALEXSTYLE°

Versionsinformationen:
BUILD.DAT      : 12.0.0.1199    40869 Bytes  07.09.2012 22:14:00
AVSCAN.EXE     : 12.3.0.33     468472 Bytes  08.08.2012 17:39:10
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  02.05.2012 00:02:50
LUKE.DLL       : 12.3.0.15      68304 Bytes  01.05.2012 23:31:47
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  01.05.2012 22:13:36
AVREG.DLL      : 12.3.0.17     232200 Bytes  10.07.2012 22:44:59
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 23:22:12
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 23:31:36
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 09:58:50
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 10:43:53
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 22:44:54
VBASE006.VDF   : 7.11.41.250  4902400 Bytes  06.09.2012 20:40:42
VBASE007.VDF   : 7.11.41.251     2048 Bytes  06.09.2012 20:40:42
VBASE008.VDF   : 7.11.41.252     2048 Bytes  06.09.2012 20:40:42
VBASE009.VDF   : 7.11.41.253     2048 Bytes  06.09.2012 20:40:42
VBASE010.VDF   : 7.11.41.254     2048 Bytes  06.09.2012 20:40:42
VBASE011.VDF   : 7.11.41.255     2048 Bytes  06.09.2012 20:40:42
VBASE012.VDF   : 7.11.42.0       2048 Bytes  06.09.2012 20:40:42
VBASE013.VDF   : 7.11.42.1       2048 Bytes  06.09.2012 20:40:42
VBASE014.VDF   : 7.11.42.65    203264 Bytes  09.09.2012 18:05:12
VBASE015.VDF   : 7.11.42.125   156672 Bytes  11.09.2012 13:46:32
VBASE016.VDF   : 7.11.42.171   187904 Bytes  12.09.2012 13:46:29
VBASE017.VDF   : 7.11.42.235   141312 Bytes  13.09.2012 19:48:50
VBASE018.VDF   : 7.11.43.35    133632 Bytes  15.09.2012 23:32:43
VBASE019.VDF   : 7.11.43.89    129024 Bytes  18.09.2012 11:30:55
VBASE020.VDF   : 7.11.43.141   130560 Bytes  19.09.2012 13:02:57
VBASE021.VDF   : 7.11.43.187   121856 Bytes  21.09.2012 13:02:58
VBASE022.VDF   : 7.11.43.188     2048 Bytes  21.09.2012 13:02:58
VBASE023.VDF   : 7.11.43.189     2048 Bytes  21.09.2012 13:02:58
VBASE024.VDF   : 7.11.43.190     2048 Bytes  21.09.2012 13:02:58
VBASE025.VDF   : 7.11.43.191     2048 Bytes  21.09.2012 13:02:58
VBASE026.VDF   : 7.11.43.192     2048 Bytes  21.09.2012 13:02:58
VBASE027.VDF   : 7.11.43.193     2048 Bytes  21.09.2012 13:02:58
VBASE028.VDF   : 7.11.43.194     2048 Bytes  21.09.2012 13:02:58
VBASE029.VDF   : 7.11.43.195     2048 Bytes  21.09.2012 13:02:58
VBASE030.VDF   : 7.11.43.196     2048 Bytes  21.09.2012 13:02:58
VBASE031.VDF   : 7.11.43.242   142336 Bytes  24.09.2012 02:33:23
Engineversion  : 8.2.10.164
AEVDF.DLL      : 8.1.2.10      102772 Bytes  10.07.2012 22:44:59
AESCRIPT.DLL   : 8.1.4.54      459131 Bytes  19.09.2012 13:03:03
AESCN.DLL      : 8.1.8.2       131444 Bytes  16.02.2012 16:11:36
AESBX.DLL      : 8.2.5.12      606578 Bytes  10.07.2012 22:44:59
AERDL.DLL      : 8.1.9.15      639348 Bytes  20.01.2012 23:21:32
AEPACK.DLL     : 8.3.0.36      811382 Bytes  14.09.2012 19:50:30
AEOFFICE.DLL   : 8.1.2.42      201083 Bytes  19.07.2012 16:48:18
AEHEUR.DLL     : 8.1.4.100    5280120 Bytes  14.09.2012 19:50:20
AEHELP.DLL     : 8.1.23.2      258422 Bytes  10.07.2012 22:44:57
AEGEN.DLL      : 8.1.5.36      434549 Bytes  24.08.2012 20:25:28
AEEXP.DLL      : 8.1.0.86       90484 Bytes  09.09.2012 18:05:28
AEEMU.DLL      : 8.1.3.2       393587 Bytes  10.07.2012 22:44:56
AECORE.DLL     : 8.1.27.4      201078 Bytes  07.08.2012 17:39:04
AEBB.DLL       : 8.1.1.0        53618 Bytes  20.01.2012 23:21:28
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  01.05.2012 22:59:21
AVPREF.DLL     : 12.3.0.15      51920 Bytes  01.05.2012 22:44:31
AVREP.DLL      : 12.3.0.15     179208 Bytes  01.05.2012 22:13:35
AVARKT.DLL     : 12.3.0.15     211408 Bytes  01.05.2012 22:21:32
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  01.05.2012 22:28:49
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  16.04.2012 21:11:02
AVSMTP.DLL     : 12.3.0.32      63480 Bytes  08.08.2012 17:39:11
NETNT.DLL      : 12.3.0.15      17104 Bytes  01.05.2012 23:33:29
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 17:39:08
RCTEXT.DLL     : 12.3.0.31     100088 Bytes  08.08.2012 17:39:08

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, Q:, D:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Montag, 24. September 2012  05:09

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'Q:\'
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'uCamMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'listener.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HOSTS_Anti-Adware_main.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACDaemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBVolumeWatcher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISBMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CVHSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'syncagentsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IRMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BBSvc.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ath_CoexAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'afcdpsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2888' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <°°MoNstRuuM°°>
C:\Program Files\Logitech Gaming Software\uninstallhlpr.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\Program Files (x86)\WinRAR\rarnew.dat
  [WARNUNG]   Das Archiv ist unbekannt oder defekt
C:\Users\aLexsTyLe\Desktop\Neuer Ordner\excel\Microsoft Toolkit.rar
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Desktop\Neuer Ordner\MADRIDHONEYBEE\Backup Set 2012-09-18 193048\Backup Files 2012-09-18 193048\Backup files 2.zip
  [0] Archivtyp: ZIP
  --> C/Users/MadRid HoneYBee/AppData/Roaming/wintq.exe
      [FUND]      Ist das Trojanische Pferd TR/Bublik.G
  --> C/Users/MadRid HoneYBee/AppData/Roaming/Ymyycfypy/uulrgpvnjx.exe
      [FUND]      Ist das Trojanische Pferd TR/Graftor.43085.2
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-1.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-2.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-4.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup.exe
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-1.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-2.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-3.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-4.bin
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup.exe
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\install_flashplayer11x32ax_mssd_au_aih.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\Download.oLd\avira_free_antivirus_de12001125.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Documents\°BewerbunG°\excel\Microsoft Toolkit.rar
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Documents\°BewerbunG°\°MixXed°\excel\Microsoft Toolkit.rar
  [WARNUNG]   Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'Q:\'
Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
Systemfehler [5]: Zugriff verweigert
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.

Beginne mit der Desinfektion:
C:\Users\aLexsTyLe\Desktop\Neuer Ordner\MADRIDHONEYBEE\Backup Set 2012-09-18 193048\Backup Files 2012-09-18 193048\Backup files 2.zip
  [FUND]      Ist das Trojanische Pferd TR/Graftor.43085.2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57a0f347.qua' verschoben!


Ende des Suchlaufs: Montag, 24. September 2012  14:31
Benötigte Zeit: 46:46 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  35044 Verzeichnisse wurden überprüft
 590067 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 590065 Dateien ohne Befall
   3901 Archive wurden durchsucht
     17 Warnungen
      1 Hinweise
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.24.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
aLexsTyLe :: °ALEXSTYLE° [Administrator]

Schutz: Aktiviert

24.09.2012 22:07:18
mbam-log-2012-09-24 (22-07-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 369466
Laufzeit: 48 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.24.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
aLexsTyLe :: °ALEXSTYLE° [Administrator]

Schutz: Aktiviert

24.09.2012 05:10:13
mbam-log-2012-09-24 (14-40-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 371410
Laufzeit: 47 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Program Files\TeamSpeak 3 Client\plugins\ts3overlay\InstallHook.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\template.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\GT-S7230E\DeviceController32.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\Download.oLd\etypesetup.exe (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt.
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\Download.oLd\video_downloader.exe (PUP.BundleInstaller.VG) -> Keine Aktion durchgeführt.

(Ende)
         
# AdwCleaner v2.003 - Datei am 09/24/2012 um 03:19:15 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : aLexsTyLe - °ALEXSTYLE°
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\aLexsTyLe\Desktop\°DownLoaD°\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Users\aLexsTyLe\AppData\Local\APN
Ordner Gefunden : C:\Users\aLexsTyLe\AppData\Local\Ilivid Player
Ordner Gefunden : C:\Users\aLexsTyLe\AppData\LocalLow\boost_interprocess

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\ilivid
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gefunden : HKLM\Software\ilivid
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v21.0.1180.89

Datei : C:\Users\aLexsTyLe\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1619 octets] - [24/09/2012 03:19:15]

########## EOF - C:\AdwCleaner[R1].txt - [1679 octets] ##########

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4e7bb2112c09a54285b1f978c2edc33e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-25 08:13:28
# local_time=2012-09-25 10:13:28 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 6639671 6639671 0 0
# compatibility_mode=5893 16776574 100 94 33285502 100229774 0 0
# compatibility_mode=8192 67108863 100 0 192 192 0 0
# scanned=157868
# found=0
# cleaned=0
# scan_time=4084
         

Alt 26.09.2012, 10:45   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! - Standard

BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!



Code:
ATTFilter
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin
excel\Microsoft Toolkit.rar
         
Was genau soll das sein? Aus welcher Quelle?
__________________

__________________

Alt 26.09.2012, 18:56   #3
alexstyle
 
BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! - Standard

BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!



Zitat:
Zitat von cosinus Beitrag anzeigen
Code:
ATTFilter
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin
excel\Microsoft Toolkit.rar
         
Was genau soll das sein? Aus welcher Quelle?
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin

Diese Datei kommt von einem gekauften Direkt Download des Spiels Fussball Manager 11.!.

Wieso stimmt damit was nicht?

Danke
__________________

Alt 27.09.2012, 14:26   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! - Standard

BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!



Ich wollte wissen aus welcher Quelle das ist

Was ist mit dem angeblichen Micro$oft Toolkit?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!
bka trojaner, console, dllhost.exe, einsetzen, ersetzt, explorer.exe, infiziert, infizierte, infizierten, internet browser, laptop, laptops, logfiles, pup.bundleinstaller.bi, registrierungsdatenbank, setzen, stick, sticks, thema, troja, trojaner, usb, usb stick



Ähnliche Themen: BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!


  1. Befallene DNSAPi.dll ersetzt, jetzt extremer Datenverkehr
    Plagegeister aller Art und deren Bekämpfung - 06.11.2015 (11)
  2. 3. Laptop nun auch infiziert? Ton geht nicht, und Avira war deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (19)
  3. Internet Explorer 9 ist sehr langsam und schliesst jetzt auch selber
    Log-Analyse und Auswertung - 13.12.2014 (13)
  4. USB Stick infiziert - PC auch? - Windows Vista
    Log-Analyse und Auswertung - 16.02.2014 (9)
  5. Windows XP Laptop mit verunreinigten USB-Stick infiziert, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (19)
  6. BKA Trojaner mit explorer.exe in der console ersetzt! Danach Mp3 und Fotos codiert aufgefunden.
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (6)
  7. Link in einer Email angeklickt! Ist mein Laptop jetzt infiziert?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (17)
  8. Virus auf USB-Stick (iexplorer.exe) - auch auf dem Laptop?
    Log-Analyse und Auswertung - 09.12.2011 (19)
  9. Jetzt hab ich ihn auch! aus Sicherheitsgründen wurde ihr windossystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (29)
  10. Google wurde durch searchcompletion ersetzt
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (26)
  11. Alle Dateien (Fotos und Musik) sind nicht mehr abrufbar, nachdem Virus gefunden wurde (Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (31)
  12. Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde
    Plagegeister aller Art und deren Bekämpfung - 15.10.2011 (5)
  13. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  14. Wurm auf USB-Stick. Laptop infiziert?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (2)
  15. iexplore.exe,system32 useinit.exe Porg wurde ersetzt
    Log-Analyse und Auswertung - 20.12.2009 (1)
  16. Userinit wurde ersetzt durch pvrjz.exe
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (1)
  17. Laptop auch infiziert, Logfile nach Malwarebytes Anti Malware
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (9)

Zum Thema BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! - Eröffne nun jetzt das 2 gleiche Thema, da der 2 Laptop nach einem einsetzen des USB Sticks aus dem 1 infizierten Laptop auch betroffen ist. Poste nun alle Logfiles des - BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!...
Archiv
Du betrachtest: BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.