Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.10.2007, 10:18   #1
BataAlexander
> MalwareDB
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Mal Guten Tag sag...

C:\Users\marvin\AppData\Local\nixurh.exe

ist als Fileinfektor erkannt worden. Da wird es also sicher noch was geben.
Allerdings ist die Erkennungsrate diesen Viren sehr schlecht.

Wenn es mein Rechner wär, würde ich den neu installieren.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 19.10.2007, 14:11   #2
manitu
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Hallo Undoreal,

findest Du auch ich sollte neu installieren?????

Wie habe ich mir denn das alles eingefangen???

Gruss
Manitu
__________________


Alt 19.10.2007, 14:16   #3
-SkY-
Gast
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Mal Guten Tag sag...

C:\Users\marvin\AppData\Local\nixurh.exe

ist als Fileinfektor erkannt worden. Da wird es also sicher noch was geben.
Allerdings ist die Erkennungsrate diesen Viren sehr schlecht.

Wenn es mein Rechner wär, würde ich den neu installieren.
Nicht so eilig

Sophos 4.22.0 2007.10.14 Mal/Packer
Webwasher-Gateway 6.0.1 2007.10.13 Virus.Win32.FileInfector.gen (suspicious)


Das wird nur wegen dem Packer verdächtigt, von daher wahrscheinlich ein
Fehlalarm oder?
__________________

Alt 19.10.2007, 23:53   #4
undoreal
/// AVZ-Toolkit Guru
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



fertige bitte einen eScan Bericht an.

Anleitung dazu findest du in meiner Signatur..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 20.10.2007, 12:28   #5
BataAlexander
> MalwareDB
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Nutzlose Fullquotes sind super

Das Maleware gepackt ist, ist normal, wie die Scanner das nun nennen, was sie erkennen, liegt in der Hand der Entwickler, gepackt sind die meisten Programme.
eScan ist erst mal ein möglicher Weg, dass Ergebnis zu überprüfen.

Cheers undo

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 20.10.2007, 19:34   #6
manitu
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Hallo Undoreal,
ich habe den escan gemacht:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows [Versi¢n 6.0.6000]
Bootmodus: NORMAL

eScan Version: 9.4.9
Sprache:
Virus Database Date: 10/20/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with spywaresecure Corrupted Adware/Spyware (C:\Windows\pack.epk)! Action taken: No Action Taken.
Object "asktbar Toolbar" found in File System! Action Taken: No Action Taken.
Object "spywaresecure Corrupted Adware/Spyware" found in File System! Action Taken: No Action Taken.
Object "asktbar Toolbar" found in File System! Action Taken: No Action Taken.
Object "asktbar Toolbar" found in File System! Action Taken: No Action Taken.
Object "internetgamebox Riskware" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\asktbar
Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\internetgamebox
Offending file found: C:\Windows\pack.epk
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Program Files\asktbar
Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\asktbar
Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\internetgamebox
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\asktbar !!!
Offending Key found: HKCU\Software\epk_extr !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
C:\Windows\System32\drivers\etc\hosts :
C:\Windows\System32\drivers\etc\hosts :::1 localhost
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Total Critical Objects: 6
Total Disinfected Objects: 0
Total Objects Renamed: 0
Total Deleted Objects: 0
Total Errors: 12
Time Elapsed: 00:43:59
Total Objects Scanned: 95420
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Memory Check: Enabled
Registry Check: Enabled
System Folder Check: Enabled
System Area Check: Disabled
Services Check: Enabled
Drive Check: Disabled
All Drive Check :Enabled
All Drive Check :Enabled

Batchstart: 20:31:11,10
Batchende: 20:31:18,03




Gruss Marvin

Alt 21.10.2007, 10:08   #7
undoreal
/// AVZ-Toolkit Guru
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Hallo Manitu.

Du hast dir MailSkinner eingefangen.

Beachte bitte den Link in meiner Signatur zum Suchen und Finden von Dateien und suche auf deinem Rechner mal nach der Phrase " MailSkinner ". Tue dies aus dem abgesicherten Modus heraus.

Lösche alle Dateien im abgesicherten Modus die du findest.

Dann suche bitte noch nach folgenden Dateien:

<Windows>\pack.epk
<Windows>\installer\54061.msi
<Windows>\temp\msksetup.log
<Windows>\msskinner
<System>\nvs2.inf

Wenn du eine findest: -> löschen.


Registry Search

Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen.

Hier das Programm herunterladen -> RegSearch by Bobbi Flekman
Das Archiv entpacken und die regsearch.exe mit einem doppelklick starten.
Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig) Suche hier abermals nach MailSkinner.



Nach dem Scan wird eine RegSearch.txt geöffnet, speichere sie auf dem Desktop.

Lösche die Registrierungsschlüssel in denen MailSkinner auftaucht.

Räume mit CCleaner auf. (Die Registry musst du mehrmals durchsuchen und bereinigen lassen)

Starte den Rechner im normalen Modus neu.

-Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.10.2007, 11:05   #8
manitu
 
Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Standard

Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen



Hallo Undoreal,

ich konnte unter Dateien suchen und finden nur die Datei:
Windows/pack.epk finden und loeschen.
Das Suchen unter Windows Vista funktioniert nicht so wie
unter der Beschreibung vom "Dateien suchen und finden".
Hast Du mir da vielleicht einen Tipp wie man unter Vista erfolgreich
sucht????

Die Regsearch ergab Mail Skinner in:
HKEY_LOCAL_MACHINE und HKEY_USERS,

nur weiss ich jetzt nicht wie ich unter regedit diese MailSkinner jetzt loeschen kann????

Gruss
Marvin

Antwort

Themen zu Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen
1.exe, adobe, adware, appinit_dlls, bho, content.ie5, cyberlink, defender, dll, drivers, explorer, google, helfen, helper, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, kaspersky, messenger, microsoft, pdf, popup, rundll, software, surfen, symantec, system, trend micro, urlsearchhook, vista, windows, windows defender, windows sidebar, wmp




Ähnliche Themen: Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen


  1. Ständig Werbung und Popup Fenster und verlangsamtes Surfen
    Plagegeister aller Art und deren Bekämpfung - 24.01.2015 (6)
  2. Polizei.Warnung! Popup-Fenster öffnete sich beim Surfen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (10)
  3. Windows 8: Trojaner mit blauen Links und grünen Pfeilen beim surfen mit chrome und firefox
    Log-Analyse und Auswertung - 11.11.2014 (17)
  4. Werde beim surfen ständig aufgefordert Java und Adobe Flash up zu Daten. Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 04.11.2014 (11)
  5. Ich werde oft beim Surfen auf Seiten mit Werbung umgeleitet & Pop-Up-Fenster erscheinen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2014 (31)
  6. neue Fenster, die sich sekundenweise beim surfen öffnen
    Plagegeister aller Art und deren Bekämpfung - 02.08.2014 (15)
  7. Windows 7: Beim Surfen öffnen sich ungewollt neu tabs/Fenster mit Werbung
    Log-Analyse und Auswertung - 08.05.2014 (10)
  8. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  9. Beim surfen öffnet sich immer ein leeres Fenster! Hab ich ein Trojaner auf meinem PC?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (12)
  10. GVU Trojaner hat mein Laptop infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (27)
  11. Verschlüsselungs-Trojaner beim surfen aufgesammelt
    Log-Analyse und Auswertung - 21.08.2012 (15)
  12. Noch unbekannten Trojaner beim Surfen eingefangen (XP)
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (16)
  13. Trojaner! Probleme beim Surfen und Googeln
    Log-Analyse und Auswertung - 09.01.2011 (17)
  14. Viele Trojaner, Adware, selbstständig öffnende I-Net-Explorer - Fenster und und und...
    Plagegeister aller Art und deren Bekämpfung - 19.06.2010 (32)
  15. Ist mein Rechner infiziert? Wie kriege ich die Trojaner weg?
    Log-Analyse und Auswertung - 06.10.2008 (2)
  16. Mein computer öfnet ein Fenster und behauptet ich hätte ein Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.02.2008 (2)
  17. Infiziert: Adware not-a-virus:AdWare.Win32.180Solutions.bj
    Log-Analyse und Auswertung - 07.10.2007 (1)

Zum Thema Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen - Mal Guten Tag sag... C:\Users\marvin\AppData\Local\nixurh.exe ist als Fileinfektor erkannt worden. Da wird es also sicher noch was geben. Allerdings ist die Erkennungsrate diesen Viren sehr schlecht. Wenn es mein Rechner - Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen...
Archiv
Du betrachtest: Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.