Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 14.05.2013, 10:47   #1
Malwarto
 
Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes - Standard

Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes



Hallo,

ich hatte gestern auch eine Mail mit einer Mahnung/Inkassoforderung im Postfach. Da sie meine Daten korrekt hatten war ich unsicher und hab die angebliche Rechnungsdatei im Zip-Format dann doch entpackt/geöffnet. Es kam dann aber die Meldung, dass sie nicht geöffnet werden kann. Leider habe ich erst danach gegoogelt...

Mir ist danach am Abend Modzilla zwei mal abgestürzt, was ich sonst nicht kenne. Ich habe gestern noch Antivir durchlaufen lassen, das Programm hat aber nichts gefunden.

siehe hier:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 13. Mai 2013 21:17

Es wird nach 4589920 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : HAINSI

Versionsinformationen:
BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00
AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 21:02:24
AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 20:19:46
LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 20:19:46
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 20:19:47
AVREG.DLL : 12.3.0.17 232200 Bytes 10.05.2012 20:19:25
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 19:48:31
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:11:35
VBASE002.VDF : 7.11.74.227 2048 Bytes 30.04.2013 09:11:35
VBASE003.VDF : 7.11.74.228 2048 Bytes 30.04.2013 09:11:36
VBASE004.VDF : 7.11.74.229 2048 Bytes 30.04.2013 09:11:36
VBASE005.VDF : 7.11.74.230 2048 Bytes 30.04.2013 09:11:36
VBASE006.VDF : 7.11.74.231 2048 Bytes 30.04.2013 09:11:36
VBASE007.VDF : 7.11.74.232 2048 Bytes 30.04.2013 09:11:36
VBASE008.VDF : 7.11.74.233 2048 Bytes 30.04.2013 09:11:36
VBASE009.VDF : 7.11.74.234 2048 Bytes 30.04.2013 09:11:36
VBASE010.VDF : 7.11.74.235 2048 Bytes 30.04.2013 09:11:36
VBASE011.VDF : 7.11.74.236 2048 Bytes 30.04.2013 09:11:36
VBASE012.VDF : 7.11.74.237 2048 Bytes 30.04.2013 09:11:36
VBASE013.VDF : 7.11.74.238 2048 Bytes 30.04.2013 09:11:36
VBASE014.VDF : 7.11.75.97 181248 Bytes 02.05.2013 18:53:56
VBASE015.VDF : 7.11.75.183 217600 Bytes 03.05.2013 20:39:07
VBASE016.VDF : 7.11.76.27 183808 Bytes 04.05.2013 20:39:06
VBASE017.VDF : 7.11.76.101 194048 Bytes 06.05.2013 20:39:05
VBASE018.VDF : 7.11.76.213 163328 Bytes 07.05.2013 09:45:55
VBASE019.VDF : 7.11.77.41 134656 Bytes 08.05.2013 09:45:57
VBASE020.VDF : 7.11.77.145 141312 Bytes 10.05.2013 14:25:19
VBASE021.VDF : 7.11.77.225 155648 Bytes 12.05.2013 15:36:53
VBASE022.VDF : 7.11.78.21 202752 Bytes 13.05.2013 18:28:58
VBASE023.VDF : 7.11.78.22 2048 Bytes 13.05.2013 18:28:58
VBASE024.VDF : 7.11.78.23 2048 Bytes 13.05.2013 18:28:58
VBASE025.VDF : 7.11.78.24 2048 Bytes 13.05.2013 18:28:58
VBASE026.VDF : 7.11.78.25 2048 Bytes 13.05.2013 18:28:58
VBASE027.VDF : 7.11.78.26 2048 Bytes 13.05.2013 18:28:58
VBASE028.VDF : 7.11.78.27 2048 Bytes 13.05.2013 18:28:58
VBASE029.VDF : 7.11.78.28 2048 Bytes 13.05.2013 18:28:58
VBASE030.VDF : 7.11.78.29 2048 Bytes 13.05.2013 18:28:58
VBASE031.VDF : 7.11.78.62 77824 Bytes 13.05.2013 18:28:59
Engineversion : 8.2.12.42
AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 19:30:57
AESCRIPT.DLL : 8.1.4.114 483709 Bytes 10.05.2013 14:25:24
AESCN.DLL : 8.1.10.4 131446 Bytes 30.03.2013 14:14:34
AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 19:33:24
AERDL.DLL : 8.2.0.88 643444 Bytes 10.01.2013 18:45:28
AEPACK.DLL : 8.3.2.12 754040 Bytes 09.05.2013 09:46:10
AEOFFICE.DLL : 8.1.2.56 205180 Bytes 10.03.2013 13:49:07
AEHEUR.DLL : 8.1.4.358 5898617 Bytes 13.05.2013 18:29:03
AEHELP.DLL : 8.1.25.10 258425 Bytes 09.05.2013 09:46:00
AEGEN.DLL : 8.1.7.4 442741 Bytes 09.05.2013 09:45:59
AEEXP.DLL : 8.4.0.28 201078 Bytes 10.05.2013 14:25:25
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 19:30:56
AECORE.DLL : 8.1.31.2 201080 Bytes 20.02.2013 10:25:33
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 14:32:45
AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 20:19:46
AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 21:02:24
AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 20:19:47
AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 21:02:23
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 20:19:46
SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 20:19:47
AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 19:05:02
NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 20:19:46
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 19:04:59
RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 21:02:23

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +JOKE,+PFS,+SPR,

Beginn des Suchlaufs: Montag, 13. Mai 2013 21:17

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDUpdate.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_6_602_180.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_6_602_180.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '137' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMworker.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'EgisUpdate.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDTray.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupManagerTray.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'PmmUpdate.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'Rainlendar2.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'mwlDaemon.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWSCSvc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDUpdSvc.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'UpdaterService.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDFSSvc.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'IScheduleSvc.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'GREGsvc.exe' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'dsiwmis.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '4893' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Acer>


Ende des Suchlaufs: Dienstag, 14. Mai 2013 00:19
Benötigte Zeit: 3:02:06 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

46911 Verzeichnisse wurden überprüft
895894 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
895894 Dateien ohne Befall
6142 Archive wurden durchsucht
0 Warnungen
0 Hinweise
893490 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden



Heute habe ich Malware-Bytes installiert und den Quick-Check gemacht und siehe da, er wurde fündig.

Hier der Log:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.05.14.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
Sasha :: HAINSI [Administrator]

Schutz: Aktiviert

14.05.2013 08:58:48
mbam-log-2013-05-14 (08-58-48).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 273401
Laufzeit: 6 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Claudi\AppData\Local\Temp\leugaeaugu.pre (Trojan.Fakenero.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$Recycle.Bin\S-1-5-21-2127498475-2954064385-2103805440-1003\$R7W3SWE\tjfotxxn.exe (Trojan.Fakenero.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudi\AppData\Local\Temp\Bbcpfwm\oqdfgrsuul.exe (Trojan.Fakenero.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudi\Downloads\SoftonicDownloader_fuer_mp3directcut.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Dann habe ich den Rechner neu gestartet, was auch problemlos ging und nochmal einen Suchlauf gestartet, der ohne Funde beendet wurde. Siehe hier:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.05.14.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
Claudi :: HAINSI [limitiert]

Schutz: Aktiviert

14.05.2013 10:53:07
mbam-log-2013-05-14 (10-53-07).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 199382
Laufzeit: 10 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Ist das so ok mit den Logs, da sie in anderen Einträgen immer in einem Extra-Feld zum Scrollen angezeigt werden. Ich weiß aber nicht, wie ich das anders einfügen soll...

Sollte ich noch weitere Maßnahmen ergreifen, um wirklich sicher zu gehen, dass der Rechner clean ist, wenn ja welche?? Vielen Dank schon mal im Voraus für Antworten.

 

Themen zu Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes
.dll, acer, administrator, antivir, autostart, avg, clean, desktop, explorer, free, google, home, iexplore.exe, mail, malware, malware bytes, modul, modzilla, neu, nt.dll, pmmupdate.exe, programm, prozesse, rechner, recycle.bin, registry, svchost.exe, trojan.fakenero.ed, trojaner, windows, zip-anhang, zip-anhang geöffnet




Ähnliche Themen: Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes


  1. Fake Inkasso Email mit Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 29.09.2015 (16)
  2. Zip Datei aus Inkasso-Mail am MAC geöffnet
    Alles rund um Mac OSX & Linux - 28.01.2015 (12)
  3. Amazon Inkasso Mail - zip-Datei geöffnet am IMAC
    Plagegeister aller Art und deren Bekämpfung - 09.11.2014 (13)
  4. Amazon Inkasso - Anhang geöffnet
    Log-Analyse und Auswertung - 08.10.2014 (3)
  5. Amazon Inkasso Mail erhalten und zip datei geöffnet!!!
    Log-Analyse und Auswertung - 15.09.2014 (7)
  6. Amazon Inkasso Mail --> Chefin hat eventuell die Zip geöffnet
    Plagegeister aller Art und deren Bekämpfung - 18.08.2014 (3)
  7. Vermeintliche Email von Inkasso PayPal:Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 24.07.2014 (28)
  8. Online Inkasso-Mail Anhang
    Plagegeister aller Art und deren Bekämpfung - 04.04.2014 (5)
  9. Trojaner-Verdacht in E-Mail Anhang "Vertragliche Mahnung vom 13.05.2013 inkasso.com"
    Log-Analyse und Auswertung - 13.09.2013 (8)
  10. Windows Vista: Trojaner E-Mail Anhang geöffnet
    Log-Analyse und Auswertung - 16.08.2013 (9)
  11. inkasso mail mit anhang geöfnet
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (21)
  12. Inkasso-Mail: Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (3)
  13. Mail mit ZIP-Datei im Anhang geöffnet - Trojaner?
    Log-Analyse und Auswertung - 14.05.2013 (9)
  14. e-mail erhalten über eine angeblich Rechnung mit Mahnung u. drohung mit Inkasso u. datei anhang
    Log-Analyse und Auswertung - 14.03.2013 (5)
  15. Windows Verschlüsselungs-Trojaner - Spam Mail - Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (9)
  16. GMX Mail mit Anhang Rechnung geöffnet= Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (1)
  17. UPS-Mail Anhang geöffnet -> Verschiedene Trojaner auf Rechner
    Log-Analyse und Auswertung - 09.02.2010 (3)

Zum Thema Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes - Hallo, ich hatte gestern auch eine Mail mit einer Mahnung/Inkassoforderung im Postfach. Da sie meine Daten korrekt hatten war ich unsicher und hab die angebliche Rechnungsdatei im Zip-Format dann doch - Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes...
Archiv
Du betrachtest: Inkasso Mail mit Zip-Anhang geöffnet, Trojaner Fund mit Malware Bytes auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.