Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auswertung meiner Malwarebyte Analyse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.10.2012, 20:30   #1
Simmi-Thimmy
 
Auswertung meiner Malwarebyte Analyse - Standard

Auswertung meiner Malwarebyte Analyse



Hey alle zusammen,

habe mir vorhin beim Download eines Programmes (zum erstellen von Schaltplänen, von Softoic oder so?) anscheinden nen Trojaner, Virus oder was auch immer eingefangen.

Habe nun den Malware-Scanner drüberlaufen lassen, dieser wurde auch fündig. Er hat mir folgendes angezeigt:

Zitat:
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.25.07

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Simmi-Thimmi :: SIMMI-THIMMI-PC [Administrator]

25.10.2012 20:04:55
mbam-log-2012-10-25 (20-04-55).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 217678
Laufzeit: 10 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Simmi-Thimmi\AppData\Local\Temp\Low\R66v.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Simmi-Thimmi\AppData\Local\Temp\Low\wpbt0.dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Muss ich da jetzt auf löschen klicken?
Wäre super wenn ihr mir helfen könntet.
Und bitte nicht in Fachlatein antworten, ich hab eigentlich nix mit teifergründigen PC Zeugs am Hut^^

Danke im Vorraus

Paul


Ach ja, aufgefallen ist mir das ganze, weil ich bei FB und YT nach dem Download immer eine "more for you" Werbung habe...

Verdammte Sch***e

Also die ganze Werbung auf Wikipedia, Facebook und co. ist nun weg.
Allerdings findet Malwarebytes immer noch die 2 befallenen Dateien

Warum kann ich meinen Beitrag nicht mehr editieren?

Also ich habe mal den kompletten Verlauf vom Internet Explorer gelöscht, und nun werden mir keine schadhaften Dateien mehr angezeigt, kann das sein?
Ich seh gar nicht mehr durch.

Hier nochmal die neueste Logdatei...

Zitat:
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.25.07

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Simmi-Thimmi :: SIMMI-THIMMI-PC [Administrator]

25.10.2012 23:25:27
mbam-log-2012-10-25 (23-25-27).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 217659
Laufzeit: 12 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Kann ich jetzt davon ausegehen, dass der PC sauber ist?

Geändert von Simmi-Thimmy (25.10.2012 um 20:39 Uhr)

Alt 26.10.2012, 04:36   #2
kira
/// Helfer-Team
 
Auswertung meiner Malwarebyte Analyse - Standard

Auswertung meiner Malwarebyte Analyse



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Hilfeleistung - geplante Vorgehensweise:
  • Problemsuche
  • Problembeseitigung/Systembereinigung
  • Verwendete Programme deinstallieren/entfernen
  • Thema abschließen: Tipps zur Computersicherheit
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
starte Malwarebytes Anti-Malware
-> Funde aus Quarantäne löschen
-> Update ziehen
-> Vollständiger Suchlauf wählen
-> Funde löschen lassen
-> Scanergebnis hier posten!

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Mache Häckchen bei LOP- und Purity-Prüfung
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 26.10.2012, 07:25   #3
Simmi-Thimmy
 
Auswertung meiner Malwarebyte Analyse - Standard

Auswertung meiner Malwarebyte Analyse



Danke für die Antwort

Werde heute Nachmittag einen kompletten Scan machen lassen und die anderen beiden Sachen runterladen.

Wenn am Ende alles gut aussieht, kann ich dann davon ausgehen, dass der PC wirklich sauber ist?

Ich denke das war kein wirklich schlimmer Befall, oder?

MfG Paul
__________________

Alt 26.10.2012, 14:29   #4
kira
/// Helfer-Team
 
Auswertung meiner Malwarebyte Analyse - Standard

Auswertung meiner Malwarebyte Analyse



Zitat:
Zitat von Simmi-Thimmy Beitrag anzeigen

Ich denke das war kein wirklich schlimmer Befall, oder?
das musst Du doch ernst nehmen: Was ist eine Backdoor?:-> Backdoor - Schadprogramm

Zitat:
Zitat von Simmi-Thimmy Beitrag anzeigen
Wenn am Ende alles gut aussieht, kann ich dann davon ausgehen, dass der PC wirklich sauber ist?
Du kannst Dir zu 100% sicher sein nur, wenn Du die Festplatte formatierst und Windows neu einrichtest. Ansonsten wir werden daran arbeiten, um das Beste rauszuholen
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu Auswertung meiner Malwarebyte Analyse
.dll, administrator, analyse, angezeigt, anti-malware, antworten, appdata, auswertung, autostart, dateien, download, erfolgreich, explorer, folge, folgendes, gelöscht, malwarebytes, quarantäne, speicher, super, temp, trojaner, version, virus, worte, zusammen



Ähnliche Themen: Auswertung meiner Malwarebyte Analyse


  1. Bitte um Analyse meiner Logs (Malwarebytes unter OLTPE lauffähig machen?...)
    Log-Analyse und Auswertung - 03.10.2012 (3)
  2. Hätte gerne eine Auswertung meiner HJT-logfiles und meiner OTL+Extras-logfiles
    Log-Analyse und Auswertung - 26.07.2012 (15)
  3. Log-Analyse und Auswertung
    Log-Analyse und Auswertung - 20.04.2012 (29)
  4. Log-Analyse und Auswertung
    Log-Analyse und Auswertung - 14.01.2012 (1)
  5. Mein erstes Log File zur Analyse und Auswertung
    Log-Analyse und Auswertung - 31.03.2011 (1)
  6. Bitte um Auswertung meiner Logfile
    Mülltonne - 22.07.2008 (2)
  7. Bitte um Auswertung meiner Logfile
    Log-Analyse und Auswertung - 22.07.2008 (1)
  8. bitte um Auswertung von meiner aktuellen HJT Log-File!
    Log-Analyse und Auswertung - 23.01.2008 (0)
  9. Erbitte Auswertung meiner Log File
    Log-Analyse und Auswertung - 01.07.2007 (3)
  10. Bitte um Auswertung meiner Logfiles
    Log-Analyse und Auswertung - 08.03.2007 (5)
  11. Hilfe bei Auswertung meiner Log Dateien
    Log-Analyse und Auswertung - 09.12.2006 (1)
  12. bitte um auswertung meiner hjt-logfile!
    Log-Analyse und Auswertung - 27.11.2006 (2)
  13. Bitte um Auswertung meiner hjt-log files.
    Log-Analyse und Auswertung - 04.10.2006 (2)
  14. bitte um auswertung meiner hjt-logfile!
    Log-Analyse und Auswertung - 04.10.2006 (5)
  15. Bitte um AUSWERTUNG meiner HiJackThis Log-File!
    Log-Analyse und Auswertung - 01.04.2006 (1)
  16. Bitte um Auswertung meiner Logfile
    Log-Analyse und Auswertung - 01.04.2006 (1)
  17. W32.Desktophijack, bitte um Auswertung meiner log-file
    Plagegeister aller Art und deren Bekämpfung - 16.08.2005 (2)

Zum Thema Auswertung meiner Malwarebyte Analyse - Hey alle zusammen, habe mir vorhin beim Download eines Programmes (zum erstellen von Schaltplänen, von Softoic oder so?) anscheinden nen Trojaner, Virus oder was auch immer eingefangen. Habe nun den - Auswertung meiner Malwarebyte Analyse...
Archiv
Du betrachtest: Auswertung meiner Malwarebyte Analyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.