Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TrojanDownloader.Small.AQT/TrojanClicker.VB.ID

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.01.2006, 16:02   #1
ana7
 
TrojanDownloader.Small.AQT/TrojanClicker.VB.ID - Standard

TrojanDownloader.Small.AQT/TrojanClicker.VB.ID



Ich hoffe, dass ich alles richtig getan habe. Hier das Log:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jan 29 13:17:11 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Sun Jan 29 13:17:11 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Sun Jan 29 13:17:14 2006 => System found infected with windupdate Spyware/Adware (ide21201.vxd)! Action taken: No Action Taken.
Sun Jan 29 13:17:24 2006 => System found infected with coulomb dialer Spyware/Adware (loader.exe)! Action taken: No Action Taken.
Sun Jan 29 13:17:25 2006 => System found infected with coulomb dialer Spyware/Adware (loader.exe)! Action taken: No Action Taken.
Sun Jan 29 13:17:29 2006 => System found infected with coulomb dialer Spyware/Adware (loader.exe)! Action taken: No Action Taken.
Sun Jan 29 13:17:34 2006 => System found infected with coulomb dialer Spyware/Adware (loader.exe)! Action taken: No Action Taken.
Sun Jan 29 13:18:53 2006 => File C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\uqtjbk92.default\Cache\68E9BD0Dd01 infected by "Trojan-Downloader.JS.IstBar.u" Virus! Action Taken: No Action Taken.
Sun Jan 29 13:19:16 2006 => File C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\uqtjbk92.default\Cache\C3A28995d01 infected by "Exploit.Win32.MS05-013.gen" Virus! Action Taken: No Action Taken.
Sun Jan 29 13:19:42 2006 => File C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-17877656.zip infected by "Trojan-Downloader.Java.OpenStream.w" Virus! Action Taken: No Action Taken.
Sun Jan 29 14:11:46 2006 => File C:\Programme\EmuleTest\incoming\Total Commander v6.53 Keygen WorKiNG.rar infected by "Trojan.Win32.Dialer.mo" Virus! Action Taken: No Action Taken.
Sun Jan 29 14:12:38 2006 => Scanning Folder: C:\Programme\Eset\infected\*.*
Sun Jan 29 14:12:38 2006 => Scanning File C:\Programme\Eset\infected\I4QHNFAA.NQF
Sun Jan 29 14:12:38 2006 => Scanning File C:\Programme\Eset\infected\I4QHNFAA.NQI
Sun Jan 29 14:12:38 2006 => Scanning File C:\Programme\Eset\infected\XDF1EBAA.NQF
Sun Jan 29 14:12:38 2006 => Scanning File C:\Programme\Eset\infected\XDF1EBAA.NQI
Sun Jan 29 14:53:26 2006 => Total Disinfected Objects: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jan 29 13:17:14 2006 => Offending file found: C:\WINDOWS\System32\ide21201.vxd
Sun Jan 29 13:17:24 2006 => Offending file found: C:\Dokumente und Einstellungen\Administrator\Desktop\zabezpoct2005\innestare\em\programy\zmianadaty\datum\loader.exe
Sun Jan 29 13:17:25 2006 => Offending file found: C:\Dokumente und Einstellungen\Administrator\Desktop\zabezpoct2005\innestare\servicepc\wazne\zmianadaty\datum\loader.exe
Sun Jan 29 13:17:29 2006 => Offending file found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\2004altgesichert\eigene dateien an ph\innestare\servicepc\wazne\zmianadaty\datum\loader.exe
Sun Jan 29 13:17:34 2006 => Offending file found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\2004altgesichert\eigene dateien an Ph\innestare\servicepc\wazne\zmianadaty\datum\loader.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jan 29 14:53:26 2006 => Total Objects Scanned: 70456
Sun Jan 29 14:53:26 2006 => Total Critical Objects: 11
Sun Jan 29 14:53:26 2006 => Total Disinfected Objects: 0
Sun Jan 29 14:53:26 2006 => Total Deleted Objects: 0
Sun Jan 29 14:53:27 2006 => Total Errors: 62
Sun Jan 29 14:53:27 2006 => Time Elapsed: 01:38:37
Sun Jan 29 12:59:57 2006 => Virus Database Date: 1/27/2006
Sun Jan 29 13:01:09 2006 => Virus Database Date: 1/29/2006
Sun Jan 29 13:13:30 2006 => Virus Database Date: 1/27/2006
Sun Jan 29 14:53:27 2006 => Virus Database Date: 1/27/2006
Sun Jan 29 15:02:35 2006 => Virus Database Date: 1/27/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 30.01.2006, 09:56   #2
dartus
 
TrojanDownloader.Small.AQT/TrojanClicker.VB.ID - Standard

TrojanDownloader.Small.AQT/TrojanClicker.VB.ID



Hallo ana7,

downloade Dir
clearprog 1.4.1 final und nimm eine Datenträgerbereinigung vor (starte, Häkchen bei alles Löschen und auf Löschen klicken)
Regseeker und säubere Deine Registry.

Leere den Java-Cache (Start -->Einstellung --> Systemsteuerung --> Java -->doppelklick auf den Reiter Cache und dann löschen)

Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html und fixe (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken):
alle "01"-Einträge
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKCU\..\Run: [RUNDM] "c:\windows\RUNDM.EXE"
O4 - HKCU\..\Run: [ROOTDNL] "C:\WINDOWS\ROOTDNL.EXE"

Lösche manuell:

C:\Programme\EmuleTest\incoming\Total Commander v6.53 Keygen WorKiNG.rar
C:\WINDOWS\System32\ide21201.vxd
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\2004altgesichert\eigene dateien an Ph\innestare\servicepc\wazne\zmianadaty\datum\loader.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\zabezpoct2005\ innestare\em\programy\zmianadaty\datum\loader.exe

Neustart -> Systemwiederherstellung kann wieder aktiviert werden

System unbedingt auf SP 2 sowie alle weiteren Sicherheitspatches updaten, sonst ist die Bereinigung sinnlos.

dartus
__________________

__________________

Alt 30.01.2006, 10:59   #3
ana7
 
TrojanDownloader.Small.AQT/TrojanClicker.VB.ID - Standard

TrojanDownloader.Small.AQT/TrojanClicker.VB.ID



Hallo Dartus Danke.
Zitat:
Regseeker und säubere Deine Registry.
Soll ich hier nur grüne, oder alle Einträge löschen bitte?
Gruss
__________________

Alt 30.01.2006, 11:17   #4
dartus
 
TrojanDownloader.Small.AQT/TrojanClicker.VB.ID - Standard

TrojanDownloader.Small.AQT/TrojanClicker.VB.ID



Hallo ana7,

die grünen kannst Du bedenkenlos löschen. Schau Dir die roten genau an und entscheide von Fall zu Fall.

dartus
__________________
Kein Support per PN

Antwort

Themen zu TrojanDownloader.Small.AQT/TrojanClicker.VB.ID
adobe, adobe reader, antivirus, bho, dateien, drivers, excel, explorer, festgestellt, firewall, hijack, hijackthis, internet, internet explorer, microsoft, nicht möglich, nvidia, opera, programm, programme, rundll, software, starten, suche, symantec, system, vielen dank, windows, windows xp




Ähnliche Themen: TrojanDownloader.Small.AQT/TrojanClicker.VB.ID


  1. TrojanClicker:JS/Faceliker.N von Windows Defender gefunden
    Log-Analyse und Auswertung - 06.01.2015 (9)
  2. Internet Speed halbiert nach teilweiser entfernung von TrojanDownloader:Win32/Small.gen!I
    Log-Analyse und Auswertung - 22.11.2011 (20)
  3. ESET meldet "JS/TrojanClicker.Agent.NBN Trojaner" - PC (noch) infiziert?
    Log-Analyse und Auswertung - 09.04.2011 (1)
  4. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (54)
  5. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Mülltonne - 01.12.2010 (0)
  6. Werbepopups blenden sich ein. W32.TrojanClicker?
    Log-Analyse und Auswertung - 26.02.2009 (7)
  7. Win32.TrojanDownloader.Small und kein Ausweg?
    Log-Analyse und Auswertung - 03.04.2008 (3)
  8. Hilfe bei der Entfernung von win32 trojanclicker.small.jf trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.03.2007 (10)
  9. Infiziert mit TR/Dldr.small.cnh.14 und TR/Trop.Small.XL, was nun?
    Plagegeister aller Art und deren Bekämpfung - 24.10.2006 (1)
  10. Hilfe bei 2 Trojanern:Small.GQ.4 und Dldr.Small.buy
    Log-Analyse und Auswertung - 15.06.2006 (3)
  11. Hilfe bei TrojanClicker
    Plagegeister aller Art und deren Bekämpfung - 22.08.2005 (2)
  12. Hilfe !!!was macht Trojanclicker.win32.libie.c
    Plagegeister aller Art und deren Bekämpfung - 03.11.2004 (1)
  13. Hilfe !!!was macht Trojanclicker.win32.libie.c
    Antiviren-, Firewall- und andere Schutzprogramme - 03.11.2004 (1)
  14. TrojanClicker.Win32.Agent.h
    Plagegeister aller Art und deren Bekämpfung - 14.08.2004 (1)
  15. TrojanClicker.Win32.Agent.h eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 13.07.2004 (6)
  16. trojandownloader...small.ct
    Plagegeister aller Art und deren Bekämpfung - 07.01.2004 (4)
  17. TrojanDownloader.W32.Small.m
    Archiv - 22.01.2003 (8)

Zum Thema TrojanDownloader.Small.AQT/TrojanClicker.VB.ID - Ich hoffe, dass ich alles richtig getan habe. Hier das Log: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Jan 29 13:17:11 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action - TrojanDownloader.Small.AQT/TrojanClicker.VB.ID...
Archiv
Du betrachtest: TrojanDownloader.Small.AQT/TrojanClicker.VB.ID auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.