![]() |
|
Log-Analyse und Auswertung: Trojaner Updater.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Trojaner Updater.exe Ich habe gleich mal so einen Quick-Scan von Malewarebytes Anti-Maleware durchgeführt und dann kam ich dazu.. Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.19.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 viktoria :: VIKTORIA-LAPTOP [Administrator] Schutz: Aktiviert 19.06.2013 22:28:23 mbam-log-2013-06-19 (22-28-23).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210990 Laufzeit: 12 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\Installer\6c438a.msi (Adware.Agent.ZGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Außerdem habe ich noch eine Frage.. bin ich zu blöd oder ist das wirklich so? Ich will die ganze Zeit Combofix deinstallieren, bekomme es aber nicht hin.. Habe es auch nach Anweisung gemacht. Wenn ich es in "uninstall.exe" umbennene und starte macht es diesen Scan, den es normalerweise immer macht. Soll das so sein? Ich dachte nicht... |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe Wo liegt Combofix? Das muss auf dem Desktop liegen. Zurück umbenennen in Combofix.exe, aufpassen, nicht Combofix.exe.exe
__________________Dann Windows-Taste+R, schreibe %userprofile%\desktop\combofix.exe" /Uninstall und drück enter.
__________________ |
![]() | #3 |
![]() ![]() | ![]() Trojaner Updater.exe Danke, hat geklappt.
__________________..Aber das kann doch nicht sein! Es war alles ok... und jetzt fahr ich meinen Laptop hoch und das mit dem Updater.Ui.exe ist schon wieder da.. die updates die jetzt vor jedem(!) start gemacht werden, dauern jetzt auch immer länger.. voll seltsam. Ich warte ewig bis der schwarze Bildschirn verschwindet und dann " Updates Schritt 3/3 0 %" oderso.. und nach gefühlten ewigkeiten springt es dann plötzliche auf 100 % ... |
![]() | #4 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe Mach mal nochmal ne neue Systemlook-Suche wie oben schonmal ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe Hi, Fixen mit OTL
Code:
ATTFilter :OTL C:\Program Files\SoftwareUpdater :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\832AB1599439F4C48B17F26DC82AF097] "SoftwareUpdater"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\SoftwareUpdater\"=- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SystemStoreService] "ImagePath"=- :Commands [emptytemp]
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #6 |
![]() ![]() | ![]() Trojaner Updater.exe All processes killed ========== OTL ========== ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\832AB1599439F4C48B17F26DC82AF097\\SoftwareUpdater deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\SoftwareUpdater\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SystemStoreService\\ImagePath deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Malisa ->Temp folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: viktoria ->Temp folder emptied: 865840 bytes ->Temporary Internet Files folder emptied: 8259390 bytes ->FireFox cache emptied: 81854251 bytes ->Google Chrome cache emptied: 7237581 bytes ->Opera cache emptied: 52428990 bytes ->Flash cache emptied: 2039 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 18169923 bytes RecycleBin emptied: 20814866 bytes Total Files Cleaned = 181,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06252013_212607 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
![]() | #7 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #8 |
![]() ![]() | ![]() Trojaner Updater.exe Ja, es ist immernoch da.. |
![]() | #9 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe SoftwareUpdater ist immer noch da? Bitte mal nen Screenshot, und neue Suche mit Systemlook.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #10 |
![]() ![]() | ![]() Trojaner Updater.exe Ja, immernoch. Er hat sich jetzt sogar 2 mal hintereinander nach ein paar Minuten geöffnet, obwohl das sonst immer längere Abstände hat. Und ähm den Screenshot hab ich dir doch schonmal gezeigt, es sieht noch haaregenau gleich aus.. hier der Systemlook (ich habe ihn gerade eben schonmal gemacht, aber den Text wieder geschlossen und es deswegen nochmal gemacht) : SystemLook 30.07.11 by jpshortstuff Log created at 17:11 on 27/06/2013 by viktoria Administrator - Elevation successful ========== filefind ========== Searching for "*SystemUpdater*" No files found. ========== folderfind ========== Searching for "*SystemUpdater*" No folders found. ========== regfind ========== Searching for "SystemUpdater" No data found. -= EOF =- |
![]() | #11 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe Selbe Suche bitte mal mit SoftwareUpdater anstatt Systemupdater ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #12 |
![]() ![]() | ![]() Trojaner Updater.exe upps, sry ![]() SystemLook 30.07.11 by jpshortstuff Log created at 17:50 on 27/06/2013 by viktoria Administrator - Elevation successful ========== filefind ========== Searching for "*SoftwareUpdater*" C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe --a---- 60928 bytes [09:38 07/05/2013] [19:49 20/06/2013] 4D62C3A7FA7C4FF08D5015D75124C92A C:\Program Files\SoftwareUpdater\SoftwareUpdater.dll --a---- 168960 bytes [19:48 20/06/2013] [19:48 20/06/2013] 1EF11ADFB5DD20F4F78D5AACC309F633 C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe --a---- 1281536 bytes [19:48 20/06/2013] [19:48 20/06/2013] 99345050F950EAD86726BB63715FEDE6 C:\Windows\Prefetch\SOFTWAREUPDATER.BOOTSTRAPPER.-C1C0EF1D.pf --a---- 94716 bytes [11:19 02/04/2013] [14:58 27/06/2013] D13DF6F4A56DAE955FC45F1527E26F99 C:\_OTL\MovedFiles\06182013_182330\C_Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe --a---- 60928 bytes [14:11 05/02/2013] [18:29 08/06/2013] 4D62C3A7FA7C4FF08D5015D75124C92A C:\_OTL\MovedFiles\06182013_182330\C_Program Files\SoftwareUpdater\SoftwareUpdater.dll --a---- 168960 bytes [20:25 24/03/2013] [18:32 08/06/2013] 1EF11ADFB5DD20F4F78D5AACC309F633 C:\_OTL\MovedFiles\06182013_182330\C_Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe --a---- 1281536 bytes [20:25 24/03/2013] [18:33 08/06/2013] 99345050F950EAD86726BB63715FEDE6 ========== folderfind ========== Searching for "*SoftwareUpdater*" C:\Program Files\SoftwareUpdater d------ [19:48 20/06/2013] C:\_OTL\MovedFiles\06182013_182330\C_Program Files\SoftwareUpdater d------ [20:25 24/03/2013] ========== regfind ========== Searching for "SoftwareUpdater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\832AB1599439F4C48B17F26DC82AF097\Features] "SoftwareUpdater"="ProductFeature" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" -= EOF =- |
![]() | #13 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exeFixen mit OTL
Code:
ATTFilter :files C:\Program Files\SoftwareUpdater :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\832AB1599439F4C48B17F26DC82AF097\Features] :Commands [emptytemp]
Nach Reboot nochmal ne Suche mit Systemlook, zusätzlich danach suchen: SystemStore
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #14 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Updater.exe Nach Systemstore suchen, nicht nach Systemlook ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #15 |
![]() ![]() | ![]() Trojaner Updater.exe SystemLook 30.07.11 by jpshortstuff Log created at 11:36 on 29/06/2013 by viktoria Administrator - Elevation successful ========== filefind ========== Searching for "*Systemstore*" C:\_OTL\MovedFiles\06182013_182330\C_Program Files\SoftwareUpdater\SystemStore.exe --a---- 296448 bytes [20:25 24/03/2013] [20:01 30/04/2013] 9D40AC2003DCA9F045181241C2BF47A2 C:\_OTL\MovedFiles\06282013_230121\C_Program Files\SoftwareUpdater\SystemStore.exe --a---- 296448 bytes [19:48 20/06/2013] [19:48 20/06/2013] 9D40AC2003DCA9F045181241C2BF47A2 ========== folderfind ========== Searching for "*Systemstore*" No folders found. ========== regfind ========== Searching for "Systemstore" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\SystemStoreService] "ImagePath"=""C:\Program Files\SoftwareUpdater\SystemStore.exe" -displayname "System Store" -servicename "SystemStoreService"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\SystemStoreService] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SystemStoreService] -= EOF =- |
![]() |
Themen zu Trojaner Updater.exe |
angemeldet, betriebssystem, brauch, erklären, erklärt, fenster, forum, gespeichert, infos, interne, internet, langsamer, leute, nennt, neu, ordner, problem, programm, sekunden, troja, trojaner, unterschied, updater.exe, wegbekomme, überhaupt |