Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner durch gefakte Amazon Mail "eingefangen"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.06.2015, 21:30   #16
bien2000
 
Trojaner durch gefakte Amazon Mail "eingefangen" - Standard

Trojaner durch gefakte Amazon Mail "eingefangen"



Hallo...
habe nichts was mit diesen Dateien im Zusammenhang stehen könnte...

Die erste Datei existiert nicht (oder nicht mehr)

Link
#https://www.virustotal.com/en/file/a7b31a50f724e6d5aaa81078772f59ee198c974b199bc68439607c570b859539/analysis/1433795298/#

Alt 09.06.2015, 20:21   #17
M-K-D-B
/// TB-Ausbilder
 
Trojaner durch gefakte Amazon Mail "eingefangen" - Standard

Trojaner durch gefakte Amazon Mail "eingefangen"



Servus,


sind ja auch Malware, was VT so sagt...




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
HKU\S-1-5-21-4018626186-3194338725-3947389847-1000\...\Run: [absolute_zero] => C:\ProgramData\Avira\Antivirus\LOGFILES\dual_band\atomic_structure.exe [230912 2015-03-27] (Indigo Rose Corporation)
C:\ProgramData\Avira\Antivirus\LOGFILES\dual_band
HKU\S-1-5-21-4018626186-3194338725-3947389847-1000\...\RunOnce: [tdd_wlan] => C:\ProgramData\NortonInstaller\Logs\01-18-2013-18h20m09s\signal_to_noise_ratio\chain_reaction.exe [205312 2007-06-29] (Samsung Electronics Co., Ltd.)
C:\ProgramData\NortonInstaller\Logs\01-18-2013-18h20m09s
HKU\S-1-5-21-4018626186-3194338725-3947389847-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [absolute_zero] => C:\ProgramData\Avira\Antivirus\LOGFILES\dual_band\atomic_structure.exe [230912 2015-03-27] (Indigo Rose Corporation)
HKU\S-1-5-21-4018626186-3194338725-3947389847-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\RunOnce: [tdd_wlan] => C:\ProgramData\NortonInstaller\Logs\01-18-2013-18h20m09s\signal_to_noise_ratio\chain_reaction.exe [205312 2007-06-29] (Samsung Electronics Co., Ltd.)
HKU\S-1-5-21-4018626186-3194338725-3947389847-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-4018626186-3194338725-3947389847-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = Google
SearchScopes: HKU\S-1-5-21-4018626186-3194338725-3947389847-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
SearchScopes: HKU\S-1-5-21-4018626186-3194338725-3947389847-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
S2 ultra_high_frequency; C:\Windows\assembly\GAC\AxInterop.MSComctlLib\2.0.0.0__90ba9c70f846762e\buck_switcher\human_body_model.exe [214064 2014-01-28] (Lucersoft) [File not signed]
RemoveProxy:
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.




Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 13.06.2015, 12:27   #18
M-K-D-B
/// TB-Ausbilder
 
Trojaner durch gefakte Amazon Mail "eingefangen" - Standard

Trojaner durch gefakte Amazon Mail "eingefangen"



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________

Antwort

Themen zu Trojaner durch gefakte Amazon Mail "eingefangen"
adobe, adobe flash player, alert, antivirus, avg, bho, desktop, e-mail, ebay, explorer, firefox, flash player, google, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, opera, rundll, senden, software, stick, trojaner, trojaner durch gefakte amazon mail, windows, wlan




Ähnliche Themen: Trojaner durch gefakte Amazon Mail "eingefangen"


  1. Phishing Mail Amazon geöffnet und Link "gedrückt", dadurch schädliche Software eingefangen?
    Log-Analyse und Auswertung - 15.07.2015 (5)
  2. vor 1 Woche Trojaner mit "UPS-Mail" eingefangen, nun wieder Spam-Mails über meine Accounts...
    Log-Analyse und Auswertung - 23.03.2015 (11)
  3. Anhang von "Amazon" Mail heruntergeladen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2015 (9)
  4. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  5. Amazon Spam von "info@amazon.de"
    Plagegeister aller Art und deren Bekämpfung - 01.07.2014 (14)
  6. Beim Treiber Update "wiederspenstige" Software eingefangen. "SpeedUpMyComputer"
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (3)
  7. Spammail: Mahnung von Amazon; "ownz.su"; "775499404.Rechnung.11.08.13.PDF(1).exe"
    Log-Analyse und Auswertung - 12.11.2013 (22)
  8. SPAM-Vorwurf durch Internet-Anbieter / "Malwarebytes Anti-Malware"-Abstürze / Nachfrage zu "Secunia PSI"
    Log-Analyse und Auswertung - 30.08.2013 (17)
  9. Amazon startet Single Sign-On "Login with Amazon"
    Nachrichten - 30.05.2013 (0)
  10. Zip-Datei im E-Mail-Anhang von "Bestellung bei Amazon Buyvip" geöffnet
    Log-Analyse und Auswertung - 05.04.2013 (9)
  11. Trojaner TR/Injection.aqu laut Antivir‏ eingefangen durch zip Datei einer angeblichen Mahnung von Amazon
    Plagegeister aller Art und deren Bekämpfung - 19.03.2013 (24)
  12. "Falsche" E-Mail von Freund mit Link ins Netz -> Virus oder nur "Werbung"?
    Log-Analyse und Auswertung - 30.07.2012 (1)
  13. "Zeus"-Trojaner durch Web.de Nachricht "entdeckt
    Plagegeister aller Art und deren Bekämpfung - 01.07.2012 (15)
  14. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  15. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  16. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  17. Trojaner eingefangen "rarype32" durch DHL-Mail-Anhang - was nun?
    Log-Analyse und Auswertung - 28.12.2009 (3)

Zum Thema Trojaner durch gefakte Amazon Mail "eingefangen" - Hallo... habe nichts was mit diesen Dateien im Zusammenhang stehen könnte... Die erste Datei existiert nicht (oder nicht mehr) Link #https://www.virustotal.com/en/file/a7b31a50f724e6d5aaa81078772f59ee198c974b199bc68439607c570b859539/analysis/1433795298/# - Trojaner durch gefakte Amazon Mail "eingefangen"...
Archiv
Du betrachtest: Trojaner durch gefakte Amazon Mail "eingefangen" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.