Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.03.2015, 17:59   #1
schrauber
/// the machine
/// TB-Ausbilder
 

Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... - Standard

Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\...



Java, Flash und Thunderbird updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Addon\proginst.exe

C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18121703.exe

C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18261215.exe

C:\recover\Addon\proginst.exe
C:\Recycler
Emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.





Bestehen jetzt noch Probleme mit dem System?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 12.03.2015, 15:22   #2
hkdm
 
Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... - Standard

Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\...



Guten Morgen Tom,

Java und Thunderbird sind nun hoffentlich auf dem akt. Stand. Flash-Update/Neuinstallation lässt sich nicht ausführen (das Installationsprogramm-Fenster bleibt leer), möglicherweise habe ich in meinen Einstellungen aber auch derartige Ausführungen blockiert/hängt das mit dem IE zusammen?)

Hier das Fixlog
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by pht at 2015-03-12 08:47:42 Run:1
Running from C:\Dokumente und Einstellungen\pht\Desktop
Loaded Profiles: pht (Available profiles: pht & Administrator & Gast)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
C:\Addon\proginst.exe

C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18121703.exe

C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18261215.exe

C:\recover\Addon\proginst.exe
C:\Recycler
Emptytemp:
         
*****************

C:\Addon\proginst.exe => Moved successfully.
C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18121703.exe => Moved successfully.
C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18261215.exe => Moved successfully.
C:\recover\Addon\proginst.exe => Moved successfully.
C:\Recycler => Moved successfully.
EmptyTemp: => Removed 84.1 MB temporary data.


The system needed a reboot. 

==== End of Fixlog 09:00:51 ====
         
Soweit scheint also das akute Problem erledigt.

Insgesamt habe ich jedoch das subjektive Empfinden, dass mein ganzes System schon seit dem letzten Firefox und Avira-Update irgendwie schwerfälliger läuft und die CPU beim Laden ziemlich hoch fährt.
Grundsätzlich würde ich gerne das Betriebssystem, so es sich auf der betagten Kiste realisieren ließe, auf den möglichst neuesten Stand bringen, alte Software entfernen, überflüssige Daten löschen, nicht relevante Dienste deaktiveren und mit nützlichen Programmen versehen.

Eine Voraussetzung wäre jedoch eine vorausgehende Datensicherung, für die damals ja auch eine externe Festplatte angeschafft wurde, aber anscheinend kein zuverlässiges Medium war (Fotos z.B. waren teilweise abgeschnitten, etc). Eine weitere Sicherung auf einer zweiten FP erschien zunächst erfolgreich - bis dann plötzlich kein Zugriff auf die Dateien mehr möglich war ("Auf E:\ kann nicht zugegriffen werden. Die Datenstruktur ist beschädigt und nicht lesbar"). Aus meiner fachfraulichen Datenrettung mit TestDisk resultiert daher auch ursächlich das immense Datenvolumen.
Jede Menge Baustellen und wie Du unschwer erkennen kannst, habe ich ein suboptimales Händchen für den Umgang mit diesem Metier und bräuchte dringend Führung und narrensichere Anleitung.
Würdest du dich dem freiwillig noch weiter aussetzen wollen und können? Bitte?

Für die bis hierher schon vorausgegangenen, auch mir verständlichen Anweisungen, vor allem aber für deine Geduld und hilfreiche Unterstützung ein dickes fettes Dankeschön! Ein kleiner Obolus findet auch noch seinen Weg in eure "Kaffeekasse".


Viele Grüße,
Gaby

Ergänzungspost, da Edit nicht mehr möglich war:
Im Taskmanager liefen auch diverse (mir unbekannte) Prozesse (Screenshots liegen vor)
- Cli.exe (mehrfach)
- avwsc.exe (mehrfach)
- bspatch.exe
- unpack200.exe

Harmloser Natur oder zu bereinigen?

Nachtrag:
Flash-Update erfolgreich.
__________________


Antwort

Themen zu Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\...
anti-malware, autostart, avira, blue, blue screen, code, dateien, festplatte, folge, fund, gelöscht, gmer, jahre, kleines, laptop, löschen, malwarebytes, meldung, modus, papierkorb, recycler, screen, trotz, verschwunden, warnung, worm/dorkbot.aj




Ähnliche Themen: Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\...


  1. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  2. Win 8.1, Browser-Werbefester-"Gewitter" und Trojaner(?)-Meldung von Avira
    Plagegeister aller Art und deren Bekämpfung - 26.12.2014 (4)
  3. Avira-Meldung "tr/atraps.gen" gefunden - sonst aber keine Probleme / Win8.1
    Plagegeister aller Art und deren Bekämpfung - 17.05.2014 (24)
  4. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  5. Win XP: Meldung "Server ausgelastet...", Avira findet EXP/CVE-2012-1723.A.4222 und EXP/CVE-2011-3402
    Log-Analyse und Auswertung - 26.09.2013 (41)
  6. "Http://reportingglan.com.gft.exe" Meldung von Avira nervt
    Log-Analyse und Auswertung - 27.06.2013 (18)
  7. T-mobile MMS {SYMBOL}_foto.zip "HIDDENEXT/Worm.Gen" Avira Archiv geöffnet...
    Log-Analyse und Auswertung - 16.04.2013 (23)
  8. Avira Antivir findet WORM/Dorkbot.I.388
    Log-Analyse und Auswertung - 01.11.2012 (13)
  9. "iexplore.exe mit Win32/Dorkbot.B Wurm infiziert - Säubern nicht möglich" was machen?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (3)
  10. AVIRA-Meldung "Virus oder unerwünschtes Programm 'BDS/Androm.EB.15' [backdoor]"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (6)
  11. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  12. meldung: "resistry blockiert" von avira free antivirus und touch pad blockiert
    Log-Analyse und Auswertung - 18.04.2012 (0)
  13. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  14. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  15. "liveu.exe will internetverbindung aufbauen" meldung von avira
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (22)
  16. "WORM/Rbot.425984" in "C:\WINDOWS\system32†\smss.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (39)
  17. "your privacy is in danger" - worm.win32.netbooster - unerwünschte "Ultimate Cleaner"
    Log-Analyse und Auswertung - 01.05.2008 (1)

Zum Thema Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... - Java, Flash und Thunderbird updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument - Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\......
Archiv
Du betrachtest: Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.