Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.04.2013, 13:58   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc. - Standard

Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2013, 21:09   #2
ansuno
 
Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc. - Standard

Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.



Hallo cosinus,

hier die Logs; etwas später, weil ich zur Arbeit mußte und ESEt länger brauchte.

MBAR

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.01.0.1022
www.malwarebytes.org

Database version: v2013.04.11.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
*** :: ABC [administrator]

11.04.2013 16:10:50
mbar-log-2013-04-11 (16-10-50).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled: 
Objects scanned: 29517
Time elapsed: 3 minute(s), 9 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
         

ESET

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=cbf694134d8ab646a1e5788b972a4cc5
# engine=13597
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-11 05:12:41
# local_time=2013-04-11 07:12:41 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.2.9200 NT 
# compatibility_mode=3592 16777213 100 91 628252 116362857 0 0
# compatibility_mode=5893 16776574 100 94 2115685 6289460 0 0
# scanned=344602
# found=10
# cleaned=0
# scan_time=10497
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="C:\Users\***\Documents\Work\Akquise\Sem_TNU_TLF\Mimik_Körpersprache\FACS\FACS_Theorie\Artikel etc\vlc-1.1.7-win32.exe"
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="C:\Users\***\Documents\Work\FACS_Theorie\Artikel etc\vlc-1.1.7-win32.exe"
sh=85579A5C403A69AF4C9AAA10689C054D2A662777 ft=1 fh=cbe7bc02f2e4e91b vn="Win32/Adware.1ClickDownload application" ac=I fn="C:\Users\***\Music\Hörbücher\Rebecca_by_Daphne_du_Maurier_Unabdridged_Audiobook_mp3_SpT.exe"
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="F:\Laufwerk D 111027\Lokaler Datenträger\$RECYCLE.BIN\S-1-5-21-1225226380-3579147282-3528913073-1000\$RBWV4DD.exe"
sh=85579A5C403A69AF4C9AAA10689C054D2A662777 ft=1 fh=cbe7bc02f2e4e91b vn="Win32/Adware.1ClickDownload application" ac=I fn="F:\Transfer PC\Music\Hörbücher\Rebecca_by_Daphne_du_Maurier_Unabdridged_Audiobook_mp3_SpT.exe"
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="F:\Transfer PC\Work\Akquise\Sem_TNU_TLF\Mimik_Körpersprache\FACS\FACS_Theorie\Artikel etc\vlc-1.1.7-win32.exe"
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="F:\Transfer PC\Work\FACS_Theorie\Artikel etc\vlc-1.1.7-win32.exe"
sh=85579A5C403A69AF4C9AAA10689C054D2A662777 ft=1 fh=cbe7bc02f2e4e91b vn="Win32/Adware.1ClickDownload application" ac=I fn="F:\FileHistory\***\ABC\Data\C\Users\***\Music\Hörbücher\Rebecca_by_Daphne_du_Maurier_Unabdridged_Audiobook_mp3_SpT (2013_03_03 19_48_25 UTC).exe"
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="F:\FileHistory\***\ABC\Data\C\Users\***\Documents\Work\FACS_Theorie\Artikel etc\vlc-1.1.7-win32 (2013_03_03 19_48_25 UTC).exe"
sh=3B232FFEE48A9235B2ABDB7F780898B99C881B9A ft=1 fh=a69526e0f5d72c42 vn="a variant of Win32/Adware.ToolPlugin.A application" ac=I fn="F:\FileHistory\***\ABC\Data\C\Users\***\Documents\Work\Akquise\Sem_TNU_TLF\Mimik_Körpersprache\FACS\FACS_Theorie\Artikel etc\vlc-1.1.7-win32 (2013_03_03 19_48_25 UTC).exe"
         

VG und gute Nacht ;-), ansuno
__________________


Antwort

Themen zu Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.
backdoor trojaner bublik.b, defender, error, gamarue.i, harddisk, logfile, neu aufsetzen, pum.userwload, realplayer, registry, safer networking, security, software, symantec, system volume information, temp, trojan:win32/bublik.b, win32/adware.1clickdownload, win32/adware.toolplugin.a, win32k.sys, windows, winlogon, worm:win32/gamarue.i




Ähnliche Themen: Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.


  1. Win 7 Rechner mit Trojaner TR/AD.Gamarue.Y.1144 infiziert
    Log-Analyse und Auswertung - 19.11.2015 (26)
  2. Avira Antivirus Suite zeigt TR/Dofton.aouma, WORM/Gamarue.O.4 und TR/Patched.Ren.Gen
    Log-Analyse und Auswertung - 03.01.2014 (17)
  3. Worm: Win32/Ainslot.A / Backdoor:PHP/C99shell.AH
    Plagegeister aller Art und deren Bekämpfung - 17.10.2013 (11)
  4. TR/Spy.ZBot.mltm / TR/Bublik.I.16 / TR/Ransom.Blocker.blak / TR/Agent.57344.206 / TR/Bublik.I.14
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (11)
  5. Trojaner TR/Bublik.I.16, TR/Bublik.I.12 und EXP/CVE-2012-1723.PD
    Log-Analyse und Auswertung - 25.06.2013 (13)
  6. versuch mit OTL trojaner PUM.UserWLoad und Trojan.Agent zu entfernen.. hoffe habe alles richtig gemacht
    Log-Analyse und Auswertung - 23.06.2013 (3)
  7. Trojan.win32.bublik - wie entfernen?
    Log-Analyse und Auswertung - 30.05.2013 (1)
  8. Backdoor.Fynloski / Trojan.Agent / PUM.UserWLoad (msszfa.exe) lässt sicht nicht in Regedit löschen/ändern
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (18)
  9. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  10. antivir findet TR/Bublik.I.2 und danach TR/Bublik.I.3 .. doppelte Zeichen ^^
    Log-Analyse und Auswertung - 10.03.2013 (3)
  11. Trojaner: Ransom und PUM.UserWLoad
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (30)
  12. Trojaner Entfernen - BDS/Backdoor.Gen
    Mülltonne - 14.09.2012 (5)
  13. WORM/Conficker.W und BDS/Backdoor.GEN
    Plagegeister aller Art und deren Bekämpfung - 16.02.2010 (3)
  14. Help! Backdoor Worm/IRCBot.
    Plagegeister aller Art und deren Bekämpfung - 05.08.2007 (10)
  15. Backdoor.Ranky / W32.Randex.gen / W32.Ronoper.Worm
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (2)
  16. Backdoor.Berbew und W32.Spybot.Worm
    Plagegeister aller Art und deren Bekämpfung - 12.08.2004 (3)
  17. Worm.Win32.Raleka.i + Backdoor.RtKit.11.a
    Plagegeister aller Art und deren Bekämpfung - 25.02.2004 (1)

Zum Thema Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc. - Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den - Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc....
Archiv
Du betrachtest: Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.