Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware gefunden und Logdateien gespeichert zum Auswerten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.10.2016, 17:28   #1
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Malware gefunden und Logdateien gespeichert zum Auswerten - Standard

Malware gefunden und Logdateien gespeichert zum Auswerten



Eines nach dem anderen OK...

Schritt 1



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:
ATTFilter
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\RunOnce: [Cocanakane] => C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Michaela\AppData\Roaming\Celigo"
C:\Users\Michaela\AppData\Roaming\Celigo
HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\...\Run: [Chromium] => c:\users\michaela\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
c:\users\michaela\appdata\local\chromium
Toolbar: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Keine Datei
EmptyTemp:
Task: {5FD2D653-6E89-4350-A584-EA2D5BF9A536} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei 
Task: {6488E0C9-E43E-4016-8632-83A0BD29B85A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei 
Task: {68349FAF-8391-4DD5-AF5F-27972E742C3E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei 
Task: {773E509C-18D6-4D96-840E-15F7CCDE2EE1} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei 
Task: {899FC202-3201-4D54-8E6D-CC695771554B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei 
Task: {8B4B3CA3-DE17-464E-BB36-59AE341BA969} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei 
Task: {8ED7F58B-AFEA-49B2-BD43-ED4B7630A729} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei 
Task: {A04121EB-2BE0-4E9F-9561-8F9EB6FA625C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei 
Task: {BE2D1737-9869-412A-9665-D127A08E79C6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei 
Task: {DF1FA70A-B730-41A1-9DA7-67F2009ABCC9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei 
Task: {EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei 
Hosts:
         
Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Entfernen-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Nach dem Reboot:

Schritt 2



Bitte starte FRST erneut, und drücke auf Untersuchen.
Bitte poste mir den Inhalt des Logs.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 11.10.2016, 10:10   #2
michie
 
Malware gefunden und Logdateien gespeichert zum Auswerten - Standard

Malware gefunden und Logdateien gespeichert zum Auswerten



Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10-10-2016
durchgeführt von Michaela (11-10-2016 10:44:28) Run:1
Gestartet von C:\Users\Michaela\Downloads
Geladene Profile: Michaela (Verfügbare Profile: Michaela)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\RunOnce: [Cocanakane] => C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Michaela\AppData\Roaming\Celigo"
C:\Users\Michaela\AppData\Roaming\Celigo
HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\...\Run: [Chromium] => c:\users\michaela\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
c:\users\michaela\appdata\local\chromium
Toolbar: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei
EmptyTemp:
Task: {5FD2D653-6E89-4350-A584-EA2D5BF9A536} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei
Task: {6488E0C9-E43E-4016-8632-83A0BD29B85A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei
Task: {68349FAF-8391-4DD5-AF5F-27972E742C3E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei
Task: {773E509C-18D6-4D96-840E-15F7CCDE2EE1} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei
Task: {899FC202-3201-4D54-8E6D-CC695771554B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei
Task: {8B4B3CA3-DE17-464E-BB36-59AE341BA969} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei
Task: {8ED7F58B-AFEA-49B2-BD43-ED4B7630A729} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei
Task: {A04121EB-2BE0-4E9F-9561-8F9EB6FA625C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei
Task: {BE2D1737-9869-412A-9665-D127A08E79C6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei
Task: {DF1FA70A-B730-41A1-9DA7-67F2009ABCC9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei
Task: {EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei
Hosts:

*****************

Prozess erfolgreich geschlossen.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Cocanakane => Wert erfolgreich entfernt
C:\Users\Michaela\AppData\Roaming\Celigo => erfolgreich verschoben
HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => Wert erfolgreich entfernt
c:\users\michaela\appdata\local\chromium => erfolgreich verschoben
HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Wert erfolgreich entfernt
HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5FD2D653-6E89-4350-A584-EA2D5BF9A536}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FD2D653-6E89-4350-A584-EA2D5BF9A536}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6488E0C9-E43E-4016-8632-83A0BD29B85A}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6488E0C9-E43E-4016-8632-83A0BD29B85A}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{68349FAF-8391-4DD5-AF5F-27972E742C3E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{68349FAF-8391-4DD5-AF5F-27972E742C3E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{773E509C-18D6-4D96-840E-15F7CCDE2EE1}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{773E509C-18D6-4D96-840E-15F7CCDE2EE1}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{899FC202-3201-4D54-8E6D-CC695771554B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{899FC202-3201-4D54-8E6D-CC695771554B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8B4B3CA3-DE17-464E-BB36-59AE341BA969}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B4B3CA3-DE17-464E-BB36-59AE341BA969}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8ED7F58B-AFEA-49B2-BD43-ED4B7630A729}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8ED7F58B-AFEA-49B2-BD43-ED4B7630A729}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A04121EB-2BE0-4E9F-9561-8F9EB6FA625C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A04121EB-2BE0-4E9F-9561-8F9EB6FA625C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BE2D1737-9869-412A-9665-D127A08E79C6}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE2D1737-9869-412A-9665-D127A08E79C6}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF1FA70A-B730-41A1-9DA7-67F2009ABCC9}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF1FA70A-B730-41A1-9DA7-67F2009ABCC9}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"C:\Windows\System32\Drivers\etc\hosts" => Konnte nicht verschoben werden.
Konnte nicht wiederhergestellt werden Hosts.

=========== EmptyTemp: ==========

BITS transfer queue => 45551 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10535440 B
Java, Flash, Steam htmlcache => 553 B
Windows/system/drivers => 107048 B
Edge => 17027 B
Chrome => 0 B
Firefox => 25890271 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 72396 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 68454 B
NetworkService => 0 B
Michaela => 10903330 B

RecycleBin => 0 B
EmptyTemp: => 45.4 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 10:44:37 ====

hxxp://pastebin.com/4C7eriZV
__________________


Antwort

Themen zu Malware gefunden und Logdateien gespeichert zum Auswerten
anzeige, anzeigen, auswerten, betriebssystem, fehler, folge, folgende, forum, funktioniert, gespeichert, laptop, logdatei, logdateien, malware, meldung, neustart, nicht mehr, posten, programm, rojaner gefunden, starten, stelle, task-manager, trojaner, win, woche




Ähnliche Themen: Malware gefunden und Logdateien gespeichert zum Auswerten


  1. Unterstützung beim Auswerten von Adw-Cleaner-Log / Malware entfernen
    Log-Analyse und Auswertung - 24.11.2014 (13)
  2. Qone8 Virus / Malware entfernen Log auswerten
    Log-Analyse und Auswertung - 17.04.2014 (29)
  3. Viren gefunden - Logdatei auswerten
    Log-Analyse und Auswertung - 07.08.2013 (17)
  4. Bundestrojaner - Logdateien vorhanden -
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (9)
  5. Was mit den Logdateien anfangen und bin ich den Virsus los ?
    Log-Analyse und Auswertung - 02.04.2013 (11)
  6. Malware Yontoo // Malwarebytes-Anti-Malware-Programm keine identifizierte Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (14)
  7. combofix log auswerten,wei tdsskiller das hier( UnsignedFile.Multi.Generic ) GEFUNDEN HAT
    Mülltonne - 19.12.2012 (1)
  8. Logdateien MALEWAREBYTES
    Mülltonne - 15.05.2012 (1)
  9. AntiVir hat Malware gefunden; HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (3)
  10. Malwarebytes Logdateien
    Plagegeister aller Art und deren Bekämpfung - 22.06.2010 (1)
  11. wo werden .jpeg/.avi etc. icons gespeichert?
    Alles rund um Windows - 21.07.2009 (1)
  12. Virus gefunden! Wer kann HijackThis-Datei auswerten?
    Log-Analyse und Auswertung - 30.06.2009 (1)
  13. Kann das mal jemand auswerten bitte hab da was gefunden
    Mülltonne - 18.12.2008 (0)
  14. Trojaner Spy.Gen gefunden, kann mir jemand die Logfile auswerten?
    Mülltonne - 27.10.2008 (0)
  15. tr/vundo.gen gefunden! bitte hjt auswerten!
    Mülltonne - 26.07.2008 (0)
  16. avast sagt was von rootkit und malware findet aber nichts! >logfile pls auswerten
    Log-Analyse und Auswertung - 18.04.2008 (3)
  17. AtGuard erstellt keine Logdateien in w2k3
    Antiviren-, Firewall- und andere Schutzprogramme - 21.06.2003 (5)

Zum Thema Malware gefunden und Logdateien gespeichert zum Auswerten - Eines nach dem anderen OK... Schritt 1 Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der - Malware gefunden und Logdateien gespeichert zum Auswerten...
Archiv
Du betrachtest: Malware gefunden und Logdateien gespeichert zum Auswerten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.