Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: trojaner entdeckt aber nicht mehr sicher ob er noch da ist

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.12.2012, 18:35   #1
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Am freitag abend hat mir jemand über steam einen downloadlink geschickt der für eine mod hätte sein sollen dabei war es ein trojaner.(hab es angeklickt weil ich dem typen eig. vertraut habe) Es handelt sich bei dem trojaner um darkcoment kaspersky hat es anscheinend gleich gelöscht trotzdem wurde mir bei chip.de empfohlen ein mbam zu machen dort habe ich gesehen das darkcoment garnicht mehr auf meinem pc war dafür 22 mal pup.loadtubes und 7 mal pup.bflix da ich immer einen zweiten benutzer mit admin rechte auf meinem pc habe und alle pup.loadtubes nur auf meinem alten benutzer waren hab ich den alten einfach gelöscht und benutze jetzt den neuen jetzt sind nurnoch die 7 pup.blifx beim mbam angezeigt. hab die 7 pup.blifx mit kaspersky unter quarantäne gestellt. besonder interessiert mich dieses C:\ProgramData\TheBflix\uninstall.exe (PUP.BFlix) könnte ich damit den trojaner deinstallieren?
hier die aktuelle mbam (hätte auch noch die mit den 22 pup.loadtubes)
Malwarebytes Anti-Malware (Trial) 1.65.1.1000
Malwarebytes : Free Anti-Malware download

Database version: v2012.12.15.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bartenwal :: ASUS-PC [administrator]

Protection: Enabled

16.12.2012 17:17:17
mbam-log-2012-12-16 (18-19-12).txt

Scan type: Full scan (C:\|D:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 461155
Time elapsed: 55 minute(s), 44 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -> No action taken.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 1
C:\ProgramData\TheBflix (PUP.BFlix) -> No action taken.

Files Detected: 5
C:\ProgramData\TheBflix\background.html (PUP.BFlix) -> No action taken.
C:\ProgramData\TheBflix\content.js (PUP.BFlix) -> No action taken.
C:\ProgramData\TheBflix\ekdjfcdinekpfcedakhpngcnaamhiihn.crx (PUP.BFlix) -> No action taken.
C:\ProgramData\TheBflix\settings.ini (PUP.BFlix) -> No action taken.
C:\ProgramData\TheBflix\uninstall.exe (PUP.BFlix) -> No action taken.

(end)

Geändert von bartenwal (16.12.2012 um 19:23 Uhr)

Alt 16.12.2012, 19:56   #2
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Hi,
kannst du uns die Kaspersky Fundmeldung, als Text, posten bitte?
__________________

__________________

Alt 16.12.2012, 20:07   #3
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



hallo
ich versteh nicht ganz was du meinst. als kaspersky den download gelöscht hat?
ich weiß nicht ob ich da eine meldung noch habe
__________________

Alt 16.12.2012, 20:08   #4
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Die wird automatisch im Verlaufsprotokoll gespeichert, schau da mal bitte
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.12.2012, 20:30   #5
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



da sind halt die sachen die ich in die quarantäne gestellt habe und meldungen von den downloads die kaspersky gelöscht hat


Alt 16.12.2012, 20:40   #6
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Ja und ich sagte, die sollst du posten, also die Meldungen.
__________________
--> trojaner entdeckt aber nicht mehr sicher ob er noch da ist

Alt 16.12.2012, 21:07   #7
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



sorry kenn mich da nich so aus wie geht des

Alt 16.12.2012, 21:08   #8
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



da wirds wohl ne Schaltfläche exportieren geben, einfach mal im programm lesen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.12.2012, 21:21   #9
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



ich find da nix. ist das denn so wichtig?

Alt 16.12.2012, 21:30   #10
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Dann tippe die fundmeldungen ab.
natürlich ists wichtig, warum sollte ich es sonst anfordern?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.12.2012, 22:02   #11
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



da steht nur 2 mal killsteak.exe und einmal mw3hack.exe (es sollten ursprüglich cod mods sein die mir der typ geschickt hat) und als status steht gelöscht da und dann halt noch das datum (samstag 2 uhr nachts)

momentan sagt der mbam das ich keine schädliche daten habe (ich geh mal davon aus weil sie in der quarantäne liegen) bin ich momentan sicher?

Geändert von bartenwal (16.12.2012 um 22:24 Uhr)

Alt 18.12.2012, 13:50   #12
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2012, 19:13   #13
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Da ist einmal
Unsigned File
Service: FirebirdServerMAGIXInstance
Suspicious object, medium risk
Service start: Demand (0x3)
File: C:\Program Files\MAGIX Services\Database\bin\fbserver.exe
MD5: 5BD96D8C5411ACE71A7EAACAF0EF2903

und da ist noch
Unsigned File
Service: USBAAPL64
Suspicious object, medium risk
Service type: Kernel Driver (0x1)
service start: Demand (0x3)
File: C:\Windows\system32\Drivers\usbaapl64.sys
MD5: AF1B9474D67897D0C2CFF58E0ACEACCC

das sind alle
was soll ich mit den dateien machen dich bei kaspersky in Quarantäne hab?
danke

Geändert von bartenwal (18.12.2012 um 19:22 Uhr)

Alt 18.12.2012, 19:19   #14
markusg
/// Malware-holic
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



Öffne c: TDSSKILLER-Version-Datum.txt und poste diese bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2012, 19:41   #15
bartenwal
 
trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Standard

trojaner entdeckt aber nicht mehr sicher ob er noch da ist



kann ich iwie die datei hochladen weil der text is ca 130.000 zeichen lang oder soll ich ihn in 2 teilen hochladen

Antwort

Themen zu trojaner entdeckt aber nicht mehr sicher ob er noch da ist
administrator, aktuelle, anti-malware, chip.de, detected, einfach, entdeck, explorer, file, free, gelöscht, install, install.exe, kaspersky, mbam, microsoft, neue, neuen, nicht mehr, pup.bflix, pup.loadtubes, registry, service, software, steam, system, trojaner, uninstall.exe, version




Ähnliche Themen: trojaner entdeckt aber nicht mehr sicher ob er noch da ist


  1. weis nicht mehr weiter ist mein PC noch sicher
    Plagegeister aller Art und deren Bekämpfung - 15.11.2015 (10)
  2. Trojaner Dropper.gen - womöglich aber noch mehr als das
    Log-Analyse und Auswertung - 15.10.2014 (1)
  3. Html rce.gen Trojaner... und noch mehr über malware scan entdeckt
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (10)
  4. GVU Trojaner? - Syptome behoben, aber PC wohl noch nicht sauber
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (9)
  5. gvu trojaner win7 64bit entfernt aber nicht sicher ob er weg ist!
    Log-Analyse und Auswertung - 13.01.2013 (3)
  6. virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (11)
  7. HIJACK - auf NETBOOK - und noch - oder nicht mehr? - Habe bereits viele Scans aber kaum Aufzeichnung
    Log-Analyse und Auswertung - 11.07.2012 (29)
  8. GVU-Trojaner blockiert zwar nichts mehr, aber ist bestimmt noch auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (1)
  9. Trojaner von AV entdeckt und gelöscht aber jetzt funktionieren die meisten Programme nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (16)
  10. Antimalware Doctor entfernt (XP) - aber Windows-Login nicht mehr möglich (gibt es noch Hoffnung?)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (2)
  11. Antivirprogramme haben Trojaner entdeckt aber löschen den nicht
    Log-Analyse und Auswertung - 09.07.2008 (2)
  12. Glaub hab mir was eingefangen, bin mir aber nicht sicher...
    Log-Analyse und Auswertung - 22.04.2008 (1)
  13. Trojaner gefunden! Aber nicht sicher ob alle eleminiert sind!
    Log-Analyse und Auswertung - 03.01.2008 (2)
  14. Bin mir nicht sicher aber könnte sein
    Log-Analyse und Auswertung - 12.12.2007 (1)
  15. Trojaner HotKeysHook gefunden, ich glaub aber es ist noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.10.2007 (1)
  16. Trojaner entdeckt - kann ihn aber nicht löschen
    Log-Analyse und Auswertung - 12.10.2005 (3)
  17. Trojaner entdeckt,lässt sich aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (16)

Zum Thema trojaner entdeckt aber nicht mehr sicher ob er noch da ist - Am freitag abend hat mir jemand über steam einen downloadlink geschickt der für eine mod hätte sein sollen dabei war es ein trojaner.(hab es angeklickt weil ich dem typen eig. - trojaner entdeckt aber nicht mehr sicher ob er noch da ist...
Archiv
Du betrachtest: trojaner entdeckt aber nicht mehr sicher ob er noch da ist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.