Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.10.2012, 15:09   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Code:
ATTFilter
UAC On - Limited User
         
Wie hast du SUPERAntiSpyware gestartet? Einfach per Doppelklick?

Bitte so wie es in der Anleitung steht auch ausführen!

Zitat:
Zitat von cosinus Beitrag anzeigen
Teil 2: Programm ausführen
Das Programm wurde nun installiert, eine Verknüpfung auf dem Desktop sollte erstellt worden sein. Nachdem du es gestartet hast, wird es sich erstmalig beim Updateserver nach neuen Schädlingssignaturen umsehen und Updates installieren. Diesen Vorgang NICHT abbrechen!

Benutzer mit Windows Vista und Windows 7 starten das Tool bitte wieder per Rechtsklick => als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.10.2012, 07:16   #32
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Ich weiß nicht mehr wie ich das gemacht habe. Ich habe nochmal gescannt:
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/15/2012 at 11:13 PM

Application Version : 5.6.1008

Core Rules Database Version : 9404
Trace Rules Database Version: 7216

Scan type       : Complete Scan
Total Scan Time : 05:05:53

Operating System Information
Windows 7 Ultimate 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 714
Memory threats detected   : 0
Registry items scanned    : 75118
Registry threats detected : 0
File items scanned        : 474535
File threats detected     : 48

Heur.Agent/Gen-WhiteBox
	D:\USERS\*********\DOWNLOADS\DIVERSES\AUDIOSOFTWARE\MEDIACODER-UPDATE-4590.EXE

Trojan.Agent/Gen-Small
	D:\USERS\*********\DOWNLOADS\DIVERSES\AUDIOSOFTWARE\MP3DC207.EXE

Trojan.Unclassified/Dropper
	D:\USERS\*********\PROJEKTE\IECUPDNEW\TESTUMGEBUNG\MSDLIB\CVTM990.EXE

Adware.Tracking Cookie
	45 Cookies
         
__________________

__________________

Alt 16.10.2012, 19:07   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Sieht ok aus, da wurden nur Cookies gefunden, die können alle weg. Die anderen Funde sehen für mich nach Fehlalarme aus.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
__________________

Alt 17.10.2012, 07:08   #34
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Hallo cosinus,

ja, das System läuft problemlos. Allerdings wird die Datei evre.exe, die ich im Threadstart erwähnte, von keinem Programm hier als Schädling erkannt. Als diese noch durch Autostart gestartet wurde, liefen ja keine aktuellen Mozilla-Programme. Das war ja die Ursache, weshalb ich mich hier gemeldet habe. Ich hatte diese Datei beim Untersuchen meines Rechners gefunden und selbst unter Quarantäne gestellt.
So einen Cookie-Manager für Mozilla werde ich mir mal ansehen, guter Tipp.
Kann ich jetzt mit der deinstallation der Scanner beginnen?
__________________
Gruß,
Michael/SH

Alt 17.10.2012, 15:14   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Zitat:
Als diese noch durch Autostart gestartet wurde, liefen ja keine aktuellen Mozilla-Programme.
Zusammenhang besteht wie? Was hat der Schädling im Autostart mit laufenden Mozilla-Programmen zu tun?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.10.2012, 15:28   #36
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Zitat:
Zitat von cosinus Beitrag anzeigen
Zusammenhang besteht wie? Was hat der Schädling im Autostart mit laufenden Mozilla-Programmen zu tun?
Ja das weiß ich ja eben nicht.
Nochmal, irgendwann aktualisierte ich Firefox. Danach lief Firefox nicht mehr, er hängte sich nach dem Start auf. Nur ältere Versionen als 13 liefen noch. Dasselbe bei Thunderbird. Alles andere lief. Unter einen anderen Benutzer liefen aber beide. Danach untersuchte ich Einträge in der Registry unter RUN. Da fiel mir dieser genannte Prozess auf, der nur unter meinen Benutzer gestartet wurde. Also killte ich ihn und Mozilla-Programme ließen sich wieder starten.
Woher diese EXE gekommen ist, weiß ich nicht. Sie wird ja auch noch nicht einmal von SUPERAntiSpyware als Schädling erkannt.

Soll ich die EXE mal senden?
__________________
--> Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten

Alt 17.10.2012, 16:13   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Ist diese EXE denn immer noch da?!
Und irgendwie ist ist doch einleuchtend dass nicht jede Malware von einem Virenscanner gefunden kann, kein Virenscanner erkennt jeden Schädling!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.10.2012, 18:02   #38
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Jetzt hat Malwarebytes ihn bemängelt: Trojan.Zbot. Ich hatte die EXE in 'evre.exe.nicht starten' umbenannt. Aber warum erst jetzt und was heißt Zbot, so einfach und offentsichtlich arbeitet doch kein Bot-Netz?
__________________
Gruß,
Michael/SH

Alt 17.10.2012, 19:04   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Das Log bitte dazu immer posten!

Außerdem magst du vllt mal Posting #3 vergleichen, da hat ESET das Teil auch gefunden und es lag längt in einer Q:

Code:
ATTFilter
D:\Quarantäne\Okmeux\evre.exe	a variant of Win32/Kryptik.AMOL
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.10.2012, 08:59   #40
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Log liefere ich nach.
Nein, in das von mir angelegte Quarantäne-Verzeichnis hatte ich die Datei selbst kopiert, nachdem ich sie entdeckt hatte. Allerdings ordnen beide Scanner die Datei unterschiedlich ein: Kryptik.AMOL bzw. ZBOT. Sieht für mich so aus, als wenn die Scanner zwar erkennen, dass die EXE irgendwie verdächtig erscheint, aber nicht warum.
__________________
Gruß,
Michael/SH

Alt 18.10.2012, 12:19   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Zitat:
als wenn die Scanner zwar erkennen, dass die EXE irgendwie verdächtig erscheint, aber nicht warum.
Kein Virenscanner sagt dir warum! Entweder findet ein Scanner in einer Datei etwas oder nicht, wenn er etwas findet dann siehst du nur die Meldung welcher Schädling da drin gefunden wurde. Wo bitte ist das hier signifikant anders?

Hast du diese Datei schonmal bei Virustotal ausgewertet? Ich nehme mal stark an, dass diese neuere Malware ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.10.2012, 13:08   #42
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Signifikant anders ist das hier, weil dieselbe Datei zwei unterschiedliche Signaturen enthält. Jedenfalls meinen das zwei unterschiedlich Scanner.

Ich werde die Datei mal bei VirusTotal untersuchen lassen, gute Idee.

Hast du noch einen Tipp für mich? Oder kann ich jetzt die Scanner deinstallieren?
__________________
Gruß,
Michael/SH

Alt 18.10.2012, 14:13   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Zitat:
Signifikant anders ist das hier, weil dieselbe Datei zwei unterschiedliche Signaturen enthält. Jedenfalls meinen das zwei unterschiedlich Scanner.
Oh wie überraschend, zwei verschiedene Virenscanner melden unterschiedliche Schädlingsnamen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.10.2012, 14:46   #44
mash3010
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Zitat:
Zitat von cosinus Beitrag anzeigen
Oh wie überraschend, zwei verschiedene Virenscanner melden unterschiedliche Schädlingsnamen
Ich befürchte, so kommen wir nicht weiter.

Trotzdem vielen Dank für deine Unterstützung und die Tipps für die Schädlingssuche.
__________________
Gruß,
Michael/SH

Alt 18.10.2012, 15:00   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Standard

Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten



Ich warte eigentlich noch auf der Ergebnis von VT
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten
appdata, datei, exe, firefox, laufen, melde, neu, neuinstallation, nicht mehr, plötzlich, probleme, problemlos, rechners, roaming, starten, startup, stelle, thunderbird, trojaner, unbekannte, unbekanntes, verzeichnis, viren, windows, windows 7, windows 7 x64




Ähnliche Themen: Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten


  1. Win7: Programme/Dienste lassen sich nicht starten + Help_Decrypt Befall
    Plagegeister aller Art und deren Bekämpfung - 19.01.2016 (42)
  2. Programme lassen sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 17.04.2015 (11)
  3. Viren und Antispyware Programme lassen sich nicht mehr starten bzw. installieren
    Log-Analyse und Auswertung - 19.11.2014 (34)
  4. alle programme werden bei ausführung *.Ink datein und lassen sich nicht starten
    Log-Analyse und Auswertung - 14.03.2013 (4)
  5. Programme lassen sich nicht starten, angebliches Update, Trojaner?
    Log-Analyse und Auswertung - 28.06.2012 (1)
  6. Programmdateien im Explorer verschwunden, Programme lassen sich nicht mehr starten
    Log-Analyse und Auswertung - 05.06.2012 (10)
  7. nach gewisser zeit lassen sich programme nicht mehr starten, windows xp...
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (1)
  8. Nur noch Verknüpfungen und viele Programme lassen sich nicht mehr starten..
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (3)
  9. Windows Recovery entfernt? Daten fehlen, Programme lassen sich nicht starten
    Log-Analyse und Auswertung - 06.05.2011 (1)
  10. Installierte Programme lassen sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (7)
  11. MS Office Programme lassen sich nicht mehr starten
    Alles rund um Windows - 31.01.2010 (9)
  12. Firefox Google Crash, Programme lassen sich nicht mehr starten.
    Log-Analyse und Auswertung - 11.11.2009 (1)
  13. PC langsam , Programme lassen sich meist nicht starten
    Log-Analyse und Auswertung - 17.11.2008 (0)
  14. Wichtige Programme (eScan, Hijackthis,...) lassen sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 05.08.2008 (1)
  15. Programme Starten nicht richtig und lassen sich nicht beenden
    Plagegeister aller Art und deren Bekämpfung - 08.09.2007 (1)
  16. Probleme mit dem PC, Programme lassen sich nicht starten
    Log-Analyse und Auswertung - 22.07.2007 (4)
  17. Programme verschwinden / lassen sich nicht mehr starten
    Log-Analyse und Auswertung - 15.06.2007 (1)

Zum Thema Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten - Code: Alles auswählen Aufklappen ATTFilter UAC On - Limited User Wie hast du SUPERAntiSpyware gestartet? Einfach per Doppelklick? Bitte so wie es in der Anleitung steht auch ausführen! Zitat: Zitat - Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten...
Archiv
Du betrachtest: Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.