Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Fake Adobe update virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.10.2012, 23:33   #1
Germanboy1
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Wenn ich auf manche seiten wie z.B. facebook oder youtube gehe kommt manchmal ein bild hoch das mir anzeigt das es ein update für adobe flash player gibt. Hab auch schpn gecheckt ob das update wirklich gibt ist nicht so. Und da ich hier keine anhänge reinsetzen kann (soweit ich das jetzt sehen kann)

Malwarebytes Log:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.12.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PB's Files :: HOMER [Administrator]

12.10.2012 21:01:01
mbam-log-2012-10-12 (22-44-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 481665
Laufzeit: 1 Stunde(n), 36 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\PB's Files\AppData\Local\myVRmfcax\htmlayout.dll (Spyware.OnlineGames) -> Keine Aktion durchgeführt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.cfg (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.dll (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.usr (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.zip (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)


Ein link zu dem bild (Keine angst, hab einen screenshot gemacht und den dan bei picase hoch geladen)


Ich würde gerne wissen ob ich die einfach löschen kann oder ob ich den PC platt machen muss
Hoffe mir kann jemand helfen

Alt 13.10.2012, 15:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Zitat:
Keine Aktion durchgeführt.
-> No action taken.
Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! Bitte nachholen falls noch nicht getan!

NICHTS voreilig aus der Quarantäne löschen!
__________________

__________________

Alt 13.10.2012, 17:13   #3
Germanboy1
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Hab ich jetzt gemacht
hier zur sicherheit nochmal der neue log


Malwarebytes Anti-Malware 1.65.0.1400
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.10.12.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PB's Files :: HOMER [Administrator]

12.10.2012 21:01:01
mbam-log-2012-10-12 (21-01-01).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 481665
Laufzeit: 1 Stunde(n), 36 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\PB's Files\AppData\Local\myVRmfcax\htmlayout.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.cfg (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.usr (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\WLSetup\KcQVyAClzRuELsWX.zip (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
__________________

Alt 13.10.2012, 19:50   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fake Adobe update virus - Standard

Fake Adobe update virus




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 14.10.2012, 12:43   #5
Germanboy1
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Ich weiss nicht ob man das in dem logg sehen kann, aber fals doch ich hab den scan 2 mal gemacht weil ich den das erste mal nachts angelassen hab und der pc ausgegangen ist (wegen update) und ich nicht sicher war ob er fertig geworden ist

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0504e0bbdfdf7448a819c3b025c2d457
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-13 07:33:33
# local_time=2012-10-13 09:33:33 (+0100, Vest-Europa (sommertid))
# country="Norway"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 66 85 32346744 101783565 0 0
# compatibility_mode=8192 67108863 100 0 143 143 0 0
# scanned=58217
# found=1
# cleaned=0
# scan_time=3098
C:\Program Files (x86)\1ClickDownload\uninstall.exe	Win32/Adware.1ClickDownload application (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0504e0bbdfdf7448a819c3b025c2d457
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-14 12:59:34
# local_time=2012-10-14 02:59:34 (+0100, Vest-Europa (sommertid))
# country="Norway"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=5893 16776574 66 85 32349891 101786712 0 0
# compatibility_mode=8192 67108863 100 0 3290 3290 0 0
# scanned=304281
# found=10
# cleaned=0
# scan_time=19511
C:\Program Files (x86)\1ClickDownload\uninstall.exe	Win32/Adware.1ClickDownload application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Local\Temp\YontooFFClient.xpi	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Local\Temp\YontooSetup-S.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Local\Temp\nsf728.tmp\BVDDSetup.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Roaming\Mozilla\Firefox\Profiles\kzttvtgc.default\extensions\plugin@yontoo.com\content\overlay.js	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\Documents\Downloads\swf_flv_player.exe	Win32/Toolbar.Zugo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\Downloads\(Promote)_Die_Sims_3_DeutschCrack.exe	multiple threats (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\Downloads\++.zip	VBS/Agent.NDW trojan (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0504e0bbdfdf7448a819c3b025c2d457
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-14 10:39:51
# local_time=2012-10-14 12:39:51 (+0100, Vest-Europa (sommertid))
# country="Norway"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=5893 16776573 66 85 32392656 101829477 0 0
# compatibility_mode=8192 67108863 100 0 46055 46055 0 0
# scanned=303461
# found=8
# cleaned=0
# scan_time=11564
C:\Program Files (x86)\1ClickDownload\uninstall.exe	Win32/Adware.1ClickDownload application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Local\Temp\YontooFFClient.xpi	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Local\Temp\YontooSetup-S.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Local\Temp\nsf728.tmp\BVDDSetup.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\AppData\Roaming\Mozilla\Firefox\Profiles\kzttvtgc.default\extensions\plugin@yontoo.com\content\overlay.js	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\PB's Files\Documents\Downloads\swf_flv_player.exe	Win32/Toolbar.Zugo application (unable to clean)	00000000000000000000000000000000	I
         


Alt 14.10.2012, 19:22   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Code:
ATTFilter
C:\Users\PB's Files\Downloads\(Promote)_Die_Sims_3_DeutschCrack.exe
         


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
--> Fake Adobe update virus

Alt 14.10.2012, 19:39   #7
Germanboy1
 
Fake Adobe update virus - Icon23

Fake Adobe update virus



Zitat:
Zitat von cosinus Beitrag anzeigen
Code:
ATTFilter
C:\Users\PB's Files\Downloads\(Promote)_Die_Sims_3_DeutschCrack.exe
         


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!
Ist das jetzt wirklich euer ernst, weil ich es vor zwei jahren ausprobiert hab mir ne gecrackte version von Die Sims 3 runter zu laden die dann sowieso nicht funktioniert hat und ich komplett vergessen hab die zu löschen wollt ihr mir nicht mehr helfen? Man is das forum hier fürn arsch!

Alt 14.10.2012, 21:12   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Zitat:
Man is das forum hier fürn arsch!
Das Forum bestimmt nicht, wir können nichts dafür wenn du illegalen Dreck ausführst
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 14.10.2012, 21:25   #9
Germanboy1
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Rechtlich gesehen war das nicht mal illegal, den ich hab das spiel mal gekauft (und damit auch die Nutzungsrechte) hab es dann aber bei einem Umzug verloren.

Alt 14.10.2012, 21:38   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Welche Rolle spielt das bitte?
Wir haben hier unsere Regeln. Punkt.

Hilfe gibt es noch bei Datenrettung und Neuinstallation.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 14.10.2012, 21:47   #11
Germanboy1
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Ja Ja, hab schon verstanden das ihr mir nicht helfen wollt

Aber eine kleine frage hab ich noch, welches problem habt ihr damit das ICH sachen mache mit denen ICH mich strafbar mache, von euch will ich doch eigentlich nur wissen ob ich ein par viren einfach entfernen kann oder ich den kompletten pc platt machen muss?

Alt 14.10.2012, 21:48   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fake Adobe update virus - Standard

Fake Adobe update virus



Von wollen ist gar keine Rede, wir dürfen crackies nicht helfen
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Fake Adobe update virus
.dll, administrator, adobe, adobe flash player, anti-malware, appdata, autostart, bild, dateien, explorer, fake, flash player, gen, link, log, löschen, screenshot, seite, seiten, shell, speicher, spyware.onlinegames, trojan.agent, update, virus, youtube



Ähnliche Themen: Fake Adobe update virus


  1. Update für Adobe LiveCycle Data Services
    Nachrichten - 19.08.2015 (0)
  2. Secunia meldet veralteten Adobe Reader 11.x - auch nach Adobe Reader update
    Alles rund um Windows - 03.01.2015 (1)
  3. Windows 8.1x64 - Adobe Flashplayer Update Virus
    Log-Analyse und Auswertung - 01.12.2014 (15)
  4. Fake-Java Update stellt sich als webserch(-virus?)oder andere nervige software heraus
    Log-Analyse und Auswertung - 04.05.2014 (10)
  5. Umleitung zu fake java-update
    Log-Analyse und Auswertung - 24.04.2014 (19)
  6. Problem mit dem Update von Adobe Flash Player
    Log-Analyse und Auswertung - 27.01.2014 (1)
  7. Windows 7 64 bit - Rechner sehr langsam nach Installation eines fake Adobe-Updates
    Log-Analyse und Auswertung - 14.12.2013 (9)
  8. Wichtiges Flash-Update von Adobe
    Nachrichten - 13.11.2013 (0)
  9. Angeblicher Adobe-Reader-Exploit vermutlich ein Fake
    Nachrichten - 23.08.2013 (0)
  10. nach Adobe Update Trojaner on board
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (3)
  11. PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden...
    Log-Analyse und Auswertung - 05.10.2011 (15)
  12. Update für Adobe Reader schließt 19 Lücken
    Nachrichten - 17.11.2010 (0)
  13. Adobe zieht Sicherheits-Update für Reader vor
    Nachrichten - 25.06.2010 (0)
  14. Sicherheits-Update für Adobe Photoshop CS4
    Nachrichten - 31.05.2010 (0)
  15. Adobe denkt über kürzere Update-Zyklen und die Nutzung von Microsoft Update nach
    Nachrichten - 27.05.2010 (0)
  16. Adobe führt automatisches Update für Reader ein
    Nachrichten - 09.04.2010 (0)

Zum Thema Fake Adobe update virus - Wenn ich auf manche seiten wie z.B. facebook oder youtube gehe kommt manchmal ein bild hoch das mir anzeigt das es ein update für adobe flash player gibt. Hab auch - Fake Adobe update virus...
Archiv
Du betrachtest: Fake Adobe update virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.