Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Spy TR/Dropper und backdoor -Alarm ausgelöst

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.01.2010, 19:30   #1
delux303
 
TR/Spy TR/Dropper und backdoor -Alarm ausgelöst - Standard

TR/Spy TR/Dropper und backdoor -Alarm ausgelöst



hey hab das Programm ausgeführt... Hier der Log

Code:
ATTFilter
  --------------------\\  Lop S&D 4.2.5-0   XP/Vista

   Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 2
   X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
   BIOS : Version 1.00
   USER : ... ( Administrator )
   BOOT : Normal boot
   Antivirus : AntiVir PersonalEdition Classic Virenschutz  7.0.3.159
   (Activated)
   A:\ (USB)
   C:\ (Local Disk) - NTFS - Total:76 Go (Free:58 Go)
   D:\ (CD or DVD)

   "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
   Option : [1] ( 05.01.2010|19:26 )
 
   --------------------\\  Ordner Verzeichnis unter ANWEND~1

   [22.12.2008|08:52] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
   [16.10.2009|15:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira
   [12.12.2003|13:36] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
   [22.08.2009|13:20] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ICQ
   [09.06.2005|11:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield
   [26.04.2005|19:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InterVideo
   [30.12.2009|19:36] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
   [22.12.2009|08:52] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
   [12.12.2003|11:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\nView_Profiles
   [25.11.2007|13:51] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SBT
   [03.01.2006|22:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype
   [15.06.2007|13:19] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
   [10.10.2004|18:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
   [14.10.2009|18:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-DSL SpeedManager
   [07.10.2007|15:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-Online
   [17.11.2007|22:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Yahoo! Companion
   [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
   [18|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

   [20.09.2007|18:54] C:\DOKUME~1\ANJAML~1\ANWEND~1\Adobe
   [14.09.2007|19:00] C:\DOKUME~1\ANJAML~1\ANWEND~1\AdobeUM
   [20.11.2007|23:11] C:\DOKUME~1\ANJAML~1\ANWEND~1\DivX
   [01.01.2006|20:34] C:\DOKUME~1\ANJAML~1\ANWEND~1\Help
   [01.02.2004|18:48] C:\DOKUME~1\ANJAML~1\ANWEND~1\Hewlett-Packard
   [17.09.2007|18:35] C:\DOKUME~1\ANJAML~1\ANWEND~1\ICQ
   [02.01.2007|17:50] C:\DOKUME~1\ANJAML~1\ANWEND~1\ICQ Toolbar
   [18.08.2004|08:33] C:\DOKUME~1\ANJAML~1\ANWEND~1\ICQLite
   [01.02.2004|14:39] C:\DOKUME~1\ANJAML~1\ANWEND~1\Identities
   [17.09.2007|18:32] C:\DOKUME~1\ANJAML~1\ANWEND~1\InstallShield
   [01.02.2004|18:21] C:\DOKUME~1\ANJAML~1\ANWEND~1\InterTrust
   [10.10.2004|19:46] C:\DOKUME~1\ANJAML~1\ANWEND~1\Lavasoft
   [05.02.2004|21:28] C:\DOKUME~1\ANJAML~1\ANWEND~1\Macromedia
   [30.12.2009|19:36] C:\DOKUME~1\ANJAML~1\ANWEND~1\Malwarebytes
   [24.12.2009|20:38] C:\DOKUME~1\ANJAML~1\ANWEND~1\Microsoft
   [25.11.2007|13:46] C:\DOKUME~1\ANJAML~1\ANWEND~1\Microsoft Web Folders
   [14.10.2009|12:25] C:\DOKUME~1\ANJAML~1\ANWEND~1\Mozilla
   [06.03.2005|01:24] C:\DOKUME~1\ANJAML~1\ANWEND~1\Skype
   [18.05.2008|16:11] C:\DOKUME~1\ANJAML~1\ANWEND~1\Sun
   [02.02.2004|20:54] C:\DOKUME~1\ANJAML~1\ANWEND~1\Symantec
   [14.10.2009|18:28] C:\DOKUME~1\ANJAML~1\ANWEND~1\T-DSL SpeedManager
   [07.10.2007|14:52] C:\DOKUME~1\ANJAML~1\ANWEND~1\T-Online
   [17.11.2007|22:34] C:\DOKUME~1\ANJAML~1\ANWEND~1\Yahoo!
   [0|Datei(en)] C:\DOKUME~1\ANJAML~1\ANWEND~1\Bytes
   [25|Verzeichnis(se),] C:\DOKUME~1\ANJAML~1\ANWEND~1\Bytes frei

   [12.12.2003|08:47] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
   [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
   [3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

   [12.12.2003|08:50] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
   [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
   [3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

   [12.12.2003|08:50] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
   [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
   [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei
 
   --------------------\\  Geplante Aufgaben unter C:\WINDOWS\Tasks

   [03.05.2008 17:48][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1201024028.job
   [05.01.2010 19:22][--ah-----] C:\WINDOWS\tasks\SA.DAT
   [18.08.2001 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

   --------------------\\  Ordner Verzeichnis unter C:\Programme

   [22.12.2008|08:51] C:\Programme\Adobe
   [12.12.2003|13:37] C:\Programme\Ahead
   [16.10.2009|15:36] C:\Programme\AntiVir PersonalEdition Classic
   [16.10.2009|15:38] C:\Programme\Avira
   [29.01.2006|12:56] C:\Programme\Canon
   [30.12.2009|19:03] C:\Programme\CCleaner
   [30.04.2008|20:13] C:\Programme\CIB software GmbH
   [12.12.2003|09:02] C:\Programme\Common Files
   [12.12.2003|08:44] C:\Programme\ComPlus Applications
   [12.12.2003|13:36] C:\Programme\CyberLink
   [17.11.2007|22:34] C:\Programme\DivX
   [25.11.2007|13:48] C:\Programme\Gemeinsame Dateien
   [21.02.2004|19:50] C:\Programme\Hewlett-Packard
   [22.08.2009|13:18] C:\Programme\ICQ6
   [22.08.2009|13:22] C:\Programme\ICQ6.5
   [22.08.2009|13:20] C:\Programme\ICQ6Toolbar
   [27.02.2008|18:23] C:\Programme\ICQToolbar
   [30.04.2008|20:14] C:\Programme\InstallShield Installation Information
   [10.10.2004|18:01] C:\Programme\Internet Explorer
   [09.01.2009|13:51] C:\Programme\Java
   [10.10.2004|19:46] C:\Programme\Lavasoft
   [29.10.2007|08:31] C:\Programme\LimeWire
   [30.12.2009|19:36] C:\Programme\Malwarebytes' Anti-Malware
   [30.06.2004|09:44] C:\Programme\Maxis
   [10.10.2004|18:01] C:\Programme\Messenger
   [23.10.2004|11:03] C:\Programme\Microsoft AutoRoute
   [25.11.2007|13:50] C:\Programme\microsoft frontpage
   [09.05.2006|12:43] C:\Programme\Microsoft Nachschlagewerke
   [22.12.2009|08:52] C:\Programme\Microsoft Office
   [18.11.2007|17:50] C:\Programme\Microsoft Visual Studio
   [22.12.2009|08:52] C:\Programme\Microsoft.NET
   [10.10.2004|17:48] C:\Programme\Movie Maker
   [05.01.2010|19:23] C:\Programme\Mozilla Firefox
   [12.12.2003|08:44] C:\Programme\MSN
   [12.12.2003|08:44] C:\Programme\MSN Gaming Zone
   [12.12.2003|08:54] C:\Programme\MSXML 4.0
   [09.06.2005|11:12] C:\Programme\My Company Name
   [10.10.2004|17:45] C:\Programme\NetMeeting
   [20.06.2004|17:35] C:\Programme\OfficeManager
   [12.12.2003|08:44] C:\Programme\Online Services
   [12.12.2003|08:46] C:\Programme\Online-Dienste
   [10.10.2004|17:45] C:\Programme\Outlook Express
   [09.10.2007|18:42] C:\Programme\Passware
   [01.02.2004|21:35] C:\Programme\Phenomedia AG
   [06.03.2005|01:23] C:\Programme\Skype
   [25.11.2007|13:51] C:\Programme\Snapshot Viewer
   [15.06.2007|13:23] C:\Programme\Spybot - Search & Destroy
   [21.02.2004|19:55] C:\Programme\T-COM
   [09.10.2004|12:36] C:\Programme\TerraTec
   [07.10.2007|14:51] C:\Programme\T-Online
   [02.01.2010|19:31] C:\Programme\trend micro
   [01.02.2004|14:52] C:\Programme\Trust
   [18.08.2004|08:59] C:\Programme\Uninstall Information
   [16.10.2005|12:59] C:\Programme\Web Publish
   [12.12.2003|09:22] C:\Programme\Windows Journal Viewer
   [07.10.2007|15:20] C:\Programme\Windows Media Player
   [22.12.2009|08:52] C:\Programme\Windows Messaging
   [10.10.2004|17:45] C:\Programme\Windows NT
   [12.12.2003|11:04] C:\Programme\WindowsUpdate
   [21.02.2004|21:28] C:\Programme\WinTV
   [12.12.2003|08:47] C:\Programme\xerox
   [0|Datei(en)] C:\Programme\Bytes
   [63|Verzeichnis(se),] C:\Programme\Bytes frei

   --------------------\\  Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

   [22.12.2008|08:51] C:\Programme\Gemeinsame Dateien\Adobe
   [09.10.2005|19:18] C:\Programme\Gemeinsame Dateien\designer
   [12.12.2003|08:45] C:\Programme\Gemeinsame Dateien\Dienste
   [02.02.2004|21:24] C:\Programme\Gemeinsame Dateien\fun communications
   [01.02.2004|18:33] C:\Programme\Gemeinsame Dateien\Hewlett-Packard
   [09.06.2005|11:12] C:\Programme\Gemeinsame Dateien\InstallShield
   [09.10.2004|12:38] C:\Programme\Gemeinsame Dateien\InterVideo
   [06.08.2005|19:11] C:\Programme\Gemeinsame Dateien\Java
   [07.10.2007|15:17] C:\Programme\Gemeinsame Dateien\Marmiko Shared
   [22.12.2009|08:54] C:\Programme\Gemeinsame Dateien\Microsoft Shared
   [12.12.2003|08:45] C:\Programme\Gemeinsame Dateien\MSSoap
   [12.12.2003|08:37] C:\Programme\Gemeinsame Dateien\ODBC
   [12.12.2003|08:37] C:\Programme\Gemeinsame Dateien\SpeechEngines
   [07.10.2007|14:49] C:\Programme\Gemeinsame Dateien\SWF Studio
   [22.12.2009|08:52] C:\Programme\Gemeinsame Dateien\System
   [09.10.2004|12:36] C:\Programme\Gemeinsame Dateien\TerraTec
   [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
   [18|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

   --------------------\\  Process

   ( 37 Processes )

   ... OK !

   --------------------\\  Ueberpruefung mit S_Lop

   Kein Lop Ordner gefunden !
 
   --------------------\\  Suche nach Lop Dateien - Ordnern

   C:\DOKUME~1\ANJAML~1\LOKALE~1\Temp\start.txt
 
   --------------------\\  Suche innerhalb der Registry
 
   ..... OK !

   --------------------\\  Ueberpruefung der Hosts Datei

   Hosts Datei SAUBER


   --------------------\\  Suche nach verborgenen Dateien mit Catchme
 
   catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
   Rootkit scan 2010-01-05 19:27:13
   Windows 5.1.2600 Service Pack 2 NTFS
   scanning hidden processes ...
   scanning hidden files ...
   scan completed successfully
   hidden processes: 0
   hidden files: 0
 
   --------------------\\  Suche nach anderen Infektionen


   Kein anderen Infektionen gefunden !

   [F:2711][D:53]-> C:\DOKUME~1\ANJAML~1\LOKALE~1\Temp
   [F:2][D:0]-> C:\DOKUME~1\ANJAML~1\Cookies
   [F:10][D:4]-> C:\DOKUME~1\ANJAML~1\LOKALE~1\TEMPOR~1\content.IE5

   1 - "C:\Lop SD\LopR_1.txt" - 05.01.2010|19:28 - Option : [1]

   --------------------\\  Scan beendet um 19:28:06
         

Antwort

Themen zu TR/Spy TR/Dropper und backdoor -Alarm ausgelöst
ad-aware, antivir, antivir guard, avgntflt.sys, backdoor, becker, bho, components, content.ie5, desktop, ebanking, email, excel, fehler, firefox, flash player, geliefert, helper, hkus\s-1-5-18, home, install.exe, installation, internet, limewire, msiexec.exe, msvcrt, programm, registrierungsschlüssel, registry, remote control, security, skype.exe, software, starten, studio, svhost.exe, system, tr/spy, tr/spy., trojaner, virus, visual studio, windows




Ähnliche Themen: TR/Spy TR/Dropper und backdoor -Alarm ausgelöst


  1. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  2. Win7, Trojaner-Dropper hackt Kaspersky und verschwindet, Verdacht auf Backdoor
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (3)
  3. NSIS Error launching installer & keine Ahnung wodurch ausgelöst
    Alles rund um Windows - 25.10.2013 (12)
  4. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  5. Computer spielt Verrückt Tasten werden ohne gedrückt zu werden ausgelöst
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (11)
  6. Verschiedene Trojaner machen ne Party bei mir: Dropper.gen trojan.agent und backdoor.gen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (33)
  7. Droppers DR/DLdr.AutoIt.NB.18 + TR/Dropper.gen +BDS/Backdoor.Gen3 bei win7 home
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (6)
  8. ständig neue "neue" viren TR/Dropper.Gen;TR/Crypt.XPACK.Gen;TR/Crypt.PEPM.Gen;BDS/Backdoor.Gen2...
    Plagegeister aller Art und deren Bekämpfung - 03.12.2010 (2)
  9. Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  10. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  11. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  12. Name der Bedrohung: Trojaner: BackDoor.Generic12.GOG.dropper
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (3)
  13. Trojanerbefall-backdoor-TR/Dropper.GEN (Malware und HJackThis-Log beigefügt)
    Log-Analyse und Auswertung - 12.01.2010 (13)
  14. Pop-up Alarm
    Log-Analyse und Auswertung - 29.08.2009 (34)
  15. Backdoor.Trojan und Backdoor.Grybird
    Mülltonne - 13.10.2008 (0)
  16. Backdoor.GrayBird.K (BackDoor-ARR [McAfee]
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (1)

Zum Thema TR/Spy TR/Dropper und backdoor -Alarm ausgelöst - hey hab das Programm ausgeführt... Hier der Log Code: Alles auswählen Aufklappen ATTFilter --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 2 X86-based - TR/Spy TR/Dropper und backdoor -Alarm ausgelöst...
Archiv
Du betrachtest: TR/Spy TR/Dropper und backdoor -Alarm ausgelöst auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.