![]() |
|
Log-Analyse und Auswertung: System TrojanerverseuchtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 |
| ![]() System Trojanerverseucht Hey, ich möchte noch hinzu fügen, dass mir vorgestern aufgefallen ist, dass die Windows Firewall inaktiv war. Und heute beim Neustart, hatte sie erst einen Moment gebraucht, bis sie aktiv war. Leider kann ich mich jetzt auch einfach nicht mehr erinnern ob das immer schon so war, oder erst heute morgen so lange gebraucht hat...
__________________Grüße Hier der letzte Statisik Inhalt von Nod 32 : 06.05.2010 17:09:46 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/lfh106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:09:41 HTTP-Prüfung Datei hxxp://www2.flyguardo8.xorg.pl/ayg106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Dedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:09:38 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/tru106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:09:32 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/dcbio106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:09:22 Echtzeit-Dateischutz Datei C:\DOKUME~1\***\LOKALE~1\Temp\R_a3XHZO.exe.part Variante von Win32/Kryptik.EDA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:08:49 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/kyaam106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:08:02 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/moyrko106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:07:42 Echtzeit-Dateischutz Datei C:\DOKUME~1\***\LOKALE~1\Temp\fYXyeu4_.exe.part Variante von Win32/Kryptik.EDA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:07:41 Echtzeit-Dateischutz Datei C:\DOKUME~1\****r\LOKALE~1\Temp\v2KhwzHf.exe.part Variante von Win32/Kryptik.EDA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:07:30 HTTP-Prüfung Datei hxxp://www2.flyguardo8.xorg.pl/nnuzv106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:07:28 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/gct106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:07:23 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/blz106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:07:10 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/kqhkp106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:06:45 Echtzeit-Dateischutz Datei C:\DOKUME~1\****\LOKALE~1\Temp\ZOdTsN7g.exe.part Variante von Win32/Kryptik.EDA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:06:44 Echtzeit-Dateischutz Datei C:\DOKUME~1\****\LOKALE~1\Temp\KQU8pL3E.exe.part Variante von Win32/Kryptik.EDA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:06:42 HTTP-Prüfung Datei hxxp://www2.flyguardo8.xorg.pl/nectz106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 17:06:11 HTTP-Prüfung Datei hxxp://www2.flyguardo16.xorg.pl/ntm106_231.php?p=p52dcWpnaV/Cj8bYbn2AeVik12qTYGaMnNah2qePglzHysd2lJN/el6orKWeX5WfZWFkbWVqmWKIo6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWWaXmafW5SWnF9vY1zXxsl2mqitpHJjZ57KotSUlJ+aY6Sd16LOpF7WldOjrpawqaXXxdZ2m6Gdll6Vpa mcn6GZaGeOmmtxmGLDkpOYYJOUk2qYZJedw5qdY2dubGpnaGuaXZbKYmKSamRsmY+ZaWaekJOVlpeba2iakZSdlJqeZ22ZnG2YYMeaYWCQZmeayWTDZ2HIZZyUlZVpZGnLlJpfk6Gpb4upmqbKoaGt oFahp29plmSVYWWeYJaXiaWqZHOWk5psY2lxZ2tnXpzEaqirV6eWmG9wl1+Io6XIcNDIoKScoJqrys+eWJqfhp2YoaueXg== Variante von Win32/Kryptik.EDA Trojaner Verbindung getrennt - in Quarantäne kopiert Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 06.05.2010 14:28:55 Echtzeit-Dateischutz Datei C:\System Volume Information\_restore{C6F8086D-7D82-443E-B867-8DEEAD2AB00E}\RP336\A0154477.dll möglicherweise Variante von Win32/Delf Trojaner Gesäubert durch Löschen - in Quarantäne kopiert NT-AUTORITÄT\SYSTEM Ereignis aufgetreten beim Versuch, die Datei zu öffnen durch die Anwendung: C:\WINDOWS\system32\svchost.exe. 06.05.2010 13:33:17 Echtzeit-Dateischutz Datei C:\Dokumente und Einstellungen\Pescador\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 05-06-2010 - 13-33-16\{8DFF82B0-432A-4904-8D33-2BC7252C86CD} Variante von Win32/Kryptik.ECM Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Ereignis beim Erstellen einer neuen Datei durch die Anwendung: C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe. 06.05.2010 10:52:47 Echtzeit-Dateischutz Datei C:\System Volume Information\_restore{C6F8086D-7D82-443E-B867-8DEEAD2AB00E}\RP336\A0154476.exe Variante von Win32/Kryptik.EBP Trojaner Gesäubert durch Löschen - in Quarantäne kopiert NT-AUTORITÄT\SYSTEM Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\WINDOWS\system32\svchost.exe. 05.05.2010 16:54:33 HTTP-Prüfung Archiv hxxp://www1.easyguardpc37-p.xorg.pl/106a163098d5cf30440aa88b2731ba7b07e53008911.js JS/Fraud.NAB Trojaner Verbindung getrennt Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Programme\Mozilla Firefox\firefox.exe. 05.05.2010 14:34:05 Echtzeit-Dateischutz Datei C:\System Volume Information\_restore{C6F8086D-7D82-443E-B867-8DEEAD2AB00E}\RP336\A0154461.dll Win32/TrojanDownloader.FakeAlert.ARF Trojaner Gesäubert durch Löschen - in Quarantäne kopiert NT-AUTORITÄT\SYSTEM Ereignis aufgetreten beim Versuch, die Datei zu öffnen durch die Anwendung: C:\WINDOWS\system32\svchost.exe. 04.05.2010 21:18:15 Prüfung der Systemstartdateien Datei C:\WINDOWS\Wfypaa.exe Variante von Win32/Kryptik.EBP Trojaner Gesäubert durch Löschen - in Quarantäne kopiert 04.05.2010 21:16:18 Prüfung der Systemstartdateien Datei C:\DOKUME~1\Pescador\LOKALE~1\Temp\Wmx.exe Variante von Win32/Kryptik.EBP Trojaner Gesäubert durch Löschen - in Quarantäne kopiert 04.05.2010 21:09:01 Prüfung der Systemstartdateien Datei c:\windows\system32\sshnas21.dll Variante von Win32/Kryptik.EBP Trojaner Gesäubert durch Löschen (nach dem nächsten Neustart) - in Quarantäne kopiert .....und nun ist es schon wieder passiert. Ich sollte im Firefox auf eine Seite mit Sicherheitscheck geleitet werden, und Nicht mehr zu schließende Warn-Pop-Ups waren die Folge. Ich komm da mit keinem Malwarprogramm hinter her! Geändert von Pescador (07.05.2010 um 08:09 Uhr) |