Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.06.2014, 16:21   #1
ladywolf13
 
Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem - Standard

Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem



Also...geschafft. ESET ist durch. Habe aber mal eine Frage dazu. ESET hat 7 Bedrohungen gefunden unteranderem wohl auch einen Trojner und zwei Downloader dafür. Sind das die gleichen Bedrohungen die wir mit Malware schon in Quarantäne geschickt haben oder sind die neu? ...und weißt du was diese Trojaner machen?

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=53cb02e68437624a9c9c3e1430f68d23
# engine=18756
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-06-17 03:00:32
# local_time=2014-06-17 05:00:32 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7600 NT 
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 19802 3390230 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 39362300 154647082 0 0
# scanned=294515
# found=7
# cleaned=0
# scan_time=4242
sh=297AB44B22D59DC00DA6E7138A6F57CAAA379D74 ft=1 fh=a263ea30718c1c6d vn="Variante von Win64/Adware.Adpeak.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\003\vxlsnyaiet64.exe.vir"
sh=277184DA3C9EA2978F906C19295EFB5C5B05312D ft=1 fh=e64c526704b4d97f vn="Variante von Win32/AdWare.Adpeak.I Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupraSavings\2rs3.dll.vir"
sh=DA5FB3EC9626A14CF284F51DEFDBC040D14854DC ft=1 fh=3ccc85b63cb510cb vn="Variante von Win32/AdWare.Adpeak.I Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupraSavings\CustomActionInstall.vir"
sh=F1BF41B871B373DA5582856271D7A35AF9C3D059 ft=1 fh=cecd9d37647e9ccd vn="Variante von Win32/AdWare.Adpeak.I Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupraSavings\CustomActionUninstall.vir"
sh=7FA5C4F43828BBEC671A01C4A46BB9BE5AC9FCB4 ft=1 fh=d5209dfd8fceec3f vn="Variante von Win32/Kryptik.CEEE Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\IdudTafak.dat.xBAD"
sh=D3D0F57D61F358A5F47DB6B17428B357632242F2 ft=1 fh=051350dc410a9621 vn="Win32/TrojanDownloader.Necurs.B Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\Installer\{FBA8A061-B0D0-59AA-7D76-8AFB5D5A181B}\syshost.exe"
sh=5F305E95681CD19A211A5F466AB3B72987908165 ft=1 fh=bbeac87cbc7e7d2d vn="Win64/TrojanDownloader.Necurs.I Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\Drivers\cae6060c2546dcd1.sys.xBAD"
         
Es folgt das Log des SecurityCheck:

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.83  
 Windows 7  x64   
 Out of date service pack!! 
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 Java version out of Date! 
 Adobe Flash Player 10 Flash Player out of Date! 
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
Ich bin gespannt auf das Ergebnis oder ob wir noch was machen müssen. Jedenfalls läuft der Computer gut, hätte so keine Schwierigkeiten feststellen können und auf mein Avira hab ich auch wieder zugriff^^
Ach ja, und ist diese komische IdudTafak.dat jetzt weg?

Alt 17.06.2014, 18:15   #2
M-K-D-B
/// TB-Ausbilder
 
Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem - Standard

Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem



Zitat:
Zitat von ladywolf13 Beitrag anzeigen
ESET hat 7 Bedrohungen gefunden unteranderem wohl auch einen Trojner und zwei Downloader dafür. Sind das die gleichen Bedrohungen die wir mit Malware schon in Quarantäne geschickt haben oder sind die neu?
Die Funde von ESET sind schon der Quarantäne, nichts neues. Diese Funde werden mit DelFix (siehe weiter unten) automatisch entfernt.




Zitat:
Zitat von ladywolf13 Beitrag anzeigen
...und weißt du was diese Trojaner machen?
Passwörter ausspionieren und andere schädliche Software nachladen, daher gilt für dich jetzt nach der Bereinigung:

Alle Passwörter ändern!




Zitat:
Zitat von ladywolf13 Beitrag anzeigen
Ach ja, und ist diese komische IdudTafak.dat jetzt weg?
Die ist in Quarantäne und wird mit Delfix automatisch entfernt.






Ganz Wichtig:
Windows 7 Service Pack 1 über Systemsteuerung > System und Sicherheit > Windows Update > Nach Updates suchen downloaden und installieren.






Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.




Schritt 1
Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren.
Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren.
Deinstalliere die folgenden Programme von deinem Rechner:
  • Java
  • Adobe Flash Player 10
Starte deinen Rechner nach der Deinstallation neu auf.
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf.





Schritt 2
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 3
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist! Ein kostenloses Anti-Viren Programm, das wir empfehlen, wäre z. B. Avast! Free Antivirus oder Microsoft Security Essentials.
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt. Du kannst es zusätzlich zu deinem Anti-Viren Programm verwenden.
    Update das Tool und lasse es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwümschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt von der Herstellerseite auf den Desktop herunterladen. Auch dieses Programm kann parallel zu deinem Anti-Viren Programm verwendet werden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..).
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________


Antwort

Themen zu Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem
association, avira, durch gruppenrichtlinie blockiert, dxgkrnl, error, fehlermeldung, flash player, google, gruppenrichtlinie blockiert, iexplore.exe, msiexec.exe, nvpciflt.sys, pup.optional.adpeak.a, pup.optional.conduit.a, pup.optional.optimuminstaller.a, pup.optional.suprasavings.a, realtek, security, services.exe, starten, tunnel, usbvideo.sys, virus, win32/adware.adpeak.i, win32/kryptik.ceee, win32/trojandownloader.necurs.b, win64/adware.adpeak.c, win64/trojandownloader.necurs.i, wscript.exe




Ähnliche Themen: Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem


  1. Avira Antivir wird durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 06.01.2015 (11)
  2. Avira wird durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 23.12.2014 (25)
  3. Avast wird durch Gruppenrichtlinie blockiert.
    Log-Analyse und Auswertung - 28.09.2014 (7)
  4. Avira wird durch Gruppenrichtlinie blockiert - kein Öffnen, Deinstallieren oder neu herunterladen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2014 (43)
  5. Windows 7: Bitdefender Start wird durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 03.08.2014 (11)
  6. Avira durch gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 26.07.2014 (17)
  7. AVG wird durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 10.07.2014 (5)
  8. "Avira wird durch eine Gruppenrichtlinie blockiert" Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 02.07.2014 (12)
  9. Avira durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 28.06.2014 (13)
  10. "Avira wird durch eine Gruppenrichtlinie blockiert"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2014 (37)
  11. "Avira wird durch eine Gruppenrichtlinie blockiert" - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.06.2014 (16)
  12. Avira Virenprogramm durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 11.06.2014 (1)
  13. Win7 Pro - SP 1 - 32 Bit - Avira durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 11.06.2014 (14)
  14. Win7: Avira wird durch Gruppenrichtlinie blockiert.
    Log-Analyse und Auswertung - 22.05.2014 (9)
  15. WIN7: Avira wird durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 13.05.2014 (9)
  16. Avira Start wird durch eine Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 21.04.2014 (9)
  17. Avira wird durch eine Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 03.04.2014 (15)

Zum Thema Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem - Also...geschafft. ESET ist durch. Habe aber mal eine Frage dazu. ESET hat 7 Bedrohungen gefunden unteranderem wohl auch einen Trojner und zwei Downloader dafür. Sind das die gleichen Bedrohungen die - Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem...
Archiv
Du betrachtest: Avira-Start wird durch Gruppenrichtlinie blockiert und ein RegSvr32 Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.