Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Clicker in einer .jpg?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.07.2010, 15:01   #1
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



Hier das gewünschte Log
Zitat:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 27. Juli 2010 15:37

Es wird nach 2574572 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Anka ***
Computername : ANKA****-PC

Versionsinformationen:
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19.11.2009 16:06:32
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 16:06:30
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 09:38:08
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 08:15:17
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 16:05:38
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 04:28:18
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 16:38:22
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 07:43:58
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 16:03:36
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 16:03:36
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 16:03:36
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 16:03:36
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 16:03:36
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 16:03:36
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 08:18:05
VBASE014.VDF : 7.10.9.199 2048 Bytes 26.07.2010 08:18:06
VBASE015.VDF : 7.10.9.200 2048 Bytes 26.07.2010 08:18:06
VBASE016.VDF : 7.10.9.201 2048 Bytes 26.07.2010 08:18:06
VBASE017.VDF : 7.10.9.202 2048 Bytes 26.07.2010 08:18:06
VBASE018.VDF : 7.10.9.203 2048 Bytes 26.07.2010 08:18:06
VBASE019.VDF : 7.10.9.204 2048 Bytes 26.07.2010 08:18:06
VBASE020.VDF : 7.10.9.205 2048 Bytes 26.07.2010 08:18:06
VBASE021.VDF : 7.10.9.206 2048 Bytes 26.07.2010 08:18:06
VBASE022.VDF : 7.10.9.207 2048 Bytes 26.07.2010 08:18:06
VBASE023.VDF : 7.10.9.208 2048 Bytes 26.07.2010 08:18:06
VBASE024.VDF : 7.10.9.209 2048 Bytes 26.07.2010 08:18:06
VBASE025.VDF : 7.10.9.210 2048 Bytes 26.07.2010 08:18:06
VBASE026.VDF : 7.10.9.211 2048 Bytes 26.07.2010 08:18:07
VBASE027.VDF : 7.10.9.212 2048 Bytes 26.07.2010 08:18:07
VBASE028.VDF : 7.10.9.213 2048 Bytes 26.07.2010 08:18:07
VBASE029.VDF : 7.10.9.214 2048 Bytes 26.07.2010 08:18:07
VBASE030.VDF : 7.10.9.215 2048 Bytes 26.07.2010 08:18:07
VBASE031.VDF : 7.10.9.219 38400 Bytes 26.07.2010 08:18:07
Engineversion : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 24.04.2010 09:10:04
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 22.07.2010 16:47:51
AESCN.DLL : 8.1.6.1 127347 Bytes 12.05.2010 18:07:36
AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 09:10:04
AERDL.DLL : 8.1.8.2 614772 Bytes 22.07.2010 16:47:37
AEPACK.DLL : 8.2.3.2 471414 Bytes 22.07.2010 16:47:28
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.07.2010 16:47:22
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 22.07.2010 16:47:20
AEHELP.DLL : 8.1.13.2 242039 Bytes 22.07.2010 16:46:39
AEGEN.DLL : 8.1.3.17 385396 Bytes 22.07.2010 16:46:34
AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 09:10:03
AECORE.DLL : 8.1.16.2 192887 Bytes 22.07.2010 16:46:25
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 09:10:02
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 03.10.2009 15:49:54
AVREP.DLL : 8.0.0.7 159784 Bytes 01.03.2010 12:25:12
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 19.11.2009 16:06:26

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, A:, F:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 27. Juli 2010 15:37

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '38' Prozesse mit '38' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '24' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'F:\' <TREKSTOR>
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Dienstag, 27. Juli 2010 15:59
Benötigte Zeit: 21:44 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

13928 Verzeichnisse wurden überprüft
132607 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
132605 Dateien ohne Befall
1139 Archive wurden durchsucht
2 Warnungen
2 Hinweise

Alt 27.07.2010, 15:02   #2
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



nö das ist nicht das gewünschte log.
das ist nicht avira 10 und du hast auch nicht rictig konfiguriert.
__________________


Alt 27.07.2010, 15:12   #3
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



Doch es ist Avira 10 warte ich konfiguriere und mach neuen Suchlauf
__________________

Alt 27.07.2010, 15:16   #4
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



nein das ist nicht avira 10
steht ja eindeutig da
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
ist also avira 9

Alt 27.07.2010, 15:19   #5
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



aber ich hab mir doch 10 Runtergeladen und alle Updates gemacht


Alt 27.07.2010, 16:08   #6
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



hast du vorher die 9 deinstaliert?
hast du auch wirklich die richtige schaldfläche angeklickt? ich glaub das ist die zweite, da steht was mit aktualisieren, wenn du avira nicht deinstaliert hast, wie in der anleitung beschrieben

Alt 27.07.2010, 16:11   #7
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



Ok ich habs jetzt. Ich Suche gerade schon hab auch alle einstellungen usw. jetzt sieht es auch anders aus jetzt is es AV 10 xD

Alt 27.07.2010, 16:46   #8
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



das war richtig so.
schon die bank angerufen? wenn ja, gabs irgend ne rückmeldung, was ist mit dem flackern, gibts da ne genauere beschreibung?

Alt 27.07.2010, 16:52   #9
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



Das mit der Bank macht sie morgen. Is im mom mit der Arbeit/Hausarbeit beschäftigt. Wir machen das mit dieser Karte. Jedoch wo kauf ich mir eine USB 3.0 Schnittstelle? Dieses Kartenlesegerät brauch eine 3.0 Schnittstelle. und was ist Starmoney 7.0?

Alt 27.07.2010, 17:02   #10
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



starmoney
StarMoney.de: Die marktführende Online-Banking-Software StarMoney

wegen usb 3.0 mache ich mich kundig.
ich möchte noch einige kontrollen machen.
download radix:
Radix Antirootkit - Download - CHIP Online
entpacke das archiv in einen eigenen ordner.
schalte nun alles an laufenden programmen ab, auch antivirus.
trenne die internetverbindung, in dem du wlan ausschaltest, bzw das lankabel ziehst. starte radix mit rechtsklick, als admin ausführen, auf der registerkarte 1-klick-wartung bitte alles aktivieren. starte nun den scan, nicht am pc arbeiten bitte.
am ende nichts!! löschen, sondern das log hier hochladen, nach dem du avira + internet eingeschalten hast.
File-Upload.net
und den download link posten.

Alt 27.07.2010, 17:08   #11
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



Das Programm startet nicht. Es passiert nix wenn ich es öffne^^ Windows 7 Ultimate 64 Bit

Alt 27.07.2010, 17:10   #12
Crash129
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



Gibt es soeine 3.0 Schnittstelle auch für Vorne? Weil ich hab hinten am PC nix mehr frei xD also Vorne hab ich Platz für 4 Laufwerke. 3 sind besetzt. ein CD Laufwerk ein DVD Laufwerk und eine USB 2.0 Schnittstelle mit verschiedenen Kartenlesern^^ hinten geht es bei mir/meiner Mutter nicht^^

Alt 27.07.2010, 17:08   #13
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



ALTERNATE - HARDWARE - Mainboards - Controller - USB - Sharkoon USB3.0 Host Controller Card
währe eine möglichkeit wenn du einen PCI-e 1x slot hast.

Alt 27.07.2010, 17:09   #14
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



a ok das stimmt. ok warten wir mal auf die bank, was die zu sagen hatt. hab noch was zu dem usb geschrieben

Alt 27.07.2010, 17:16   #15
markusg
/// Malware-holic
 
Trojan.Clicker in einer .jpg? - Standard

Trojan.Clicker in einer .jpg?



die karte ist abwertskompatibel, kann man also gegen usb 3.0 austauschen und trotzdem die 2.0 nutzen

Antwort

Themen zu Trojan.Clicker in einer .jpg?
aktuellsten, ausgeschaltet, bildschirm, datei, gestern, infizierte, infizierte datei, local\temp, malwarebytes, mutter, seite, sparkasse, troja, trojan.clicker, version




Ähnliche Themen: Trojan.Clicker in einer .jpg?


  1. Windows 7: trojan staser und trojan clicker
    Log-Analyse und Auswertung - 25.08.2013 (11)
  2. ^ und ´ doppelt Trojan.Spyeye und Clicker
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (7)
  3. Trojan-Clicker.Win32.Wistler.a
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (9)
  4. Trojan-Clicker.Win32.Tiny.h usw.
    Plagegeister aller Art und deren Bekämpfung - 10.10.2008 (9)
  5. Trojan-Clicker.HTML.IFrame.ob ???
    Log-Analyse und Auswertung - 21.04.2008 (1)
  6. Trojan-Clicker.HTML.IFrame.ag
    Plagegeister aller Art und deren Bekämpfung - 01.10.2007 (1)
  7. Trojan-Clicker.Win32.Agent.jh WAS TUN???
    Plagegeister aller Art und deren Bekämpfung - 29.04.2007 (9)
  8. Trojan.Clicker.Agent.JH?!
    Plagegeister aller Art und deren Bekämpfung - 23.04.2007 (11)
  9. Trojan-Clicker.Win32.VB.gs
    Plagegeister aller Art und deren Bekämpfung - 01.04.2007 (4)
  10. Trojan-Clicker löschen?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2006 (4)
  11. Trojan-Clicker.Win32.VB.fo
    Mülltonne - 06.10.2006 (3)
  12. Trojan-Clicker.Win32.Small.iz
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (5)
  13. Trojan-Clicker.JS.Tagem.A
    Mülltonne - 10.07.2006 (9)
  14. trojan.clicker ...was nun?
    Plagegeister aller Art und deren Bekämpfung - 12.01.2006 (1)
  15. Trojan Clicker----------Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.06.2005 (1)
  16. Trojan-Clicker.Win32.Agent.ac
    Plagegeister aller Art und deren Bekämpfung - 21.03.2005 (7)
  17. trojan.clicker.delf.r
    Plagegeister aller Art und deren Bekämpfung - 01.07.2004 (1)

Zum Thema Trojan.Clicker in einer .jpg? - Hier das gewünschte Log Zitat: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 27. Juli 2010 15:37 Es wird nach 2574572 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus - Trojan.Clicker in einer .jpg?...
Archiv
Du betrachtest: Trojan.Clicker in einer .jpg? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.