![]() |
TR/Spy.ZBot.mhlv.2 bei AVIRA gefunden Hallo, Avira hat auf meinem Rechner folgenden Trojaner gefunden: 'TR/Spy.ZBot.mhlv.2' in der Datei C:\Users\XXX\AppData\Local\Temp\tmp143c9259\gw01.exe. Der zugriff wurde durch Avira verweigert, der Trojaner taucht immer wieder auf. Was soll ich tun? |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hier die kompletten Logs von Avira und Malewarebytes... Vieln Dank schonmal für deine schnelle Antwort Avira: 18.06.2013 10:01 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 0 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 18.06.2013 09:50 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 18.06.2013 09:45 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.85.28 aevdf.dat 7.11.85.28 18.06.2013 09:44 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.60 VDF Version: 7.11.85.28 18.06.2013 09:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.06.2013 09:42 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 935 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 18.06.2013 09:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmp143c9259\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mhlv.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.06.2013 09:39 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.60 VDF Version: 7.11.85.14 18.06.2013 09:39 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.60 VDF Version: 7.11.85.14 18.06.2013 09:38 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 17.06.2013 12:45 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 17.06.2013 12:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.06.2013 11:38 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.85.14 aevdf.dat 7.11.85.14 17.06.2013 11:38 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.60 VDF Version: 7.11.85.14 17.06.2013 11:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmp54f15984\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mhlv.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 17.06.2013 11:37 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.06.2013 19:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmp024ec518\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mhlv.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.06.2013 19:54 [Updater] Update nicht ausgeführt Das Update von Computer LUKAS-PC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 16.06.2013 19:54 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.06.2013 19:49 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.60 VDF Version: 7.11.84.240 16.06.2013 19:49 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.60 VDF Version: 7.11.84.240 16.06.2013 19:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 16.06.2013 13:08 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 16.06.2013 13:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.06.2013 12:18 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.60 VDF Version: 7.11.84.240 16.06.2013 12:18 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.60 VDF Version: 7.11.84.240 16.06.2013 12:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 16.06.2013 12:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 16.06.2013 12:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.06.2013 12:13 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase024.vdf 7.11.84.233 vbase025.vdf 7.11.84.234 vbase026.vdf 7.11.84.235 vbase027.vdf 7.11.84.236 vbase028.vdf 7.11.84.237 vbase029.vdf 7.11.84.238 vbase030.vdf 7.11.84.239 vbase031.vdf 7.11.84.240 aevdf.dat 7.11.84.240 16.06.2013 12:13 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.60 VDF Version: 7.11.84.240 16.06.2013 12:12 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.06.2013 00:22 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 455132 Anzahl Verzeichnisse: 32354 Anzahl Malware: 0 Anzahl Warnungen: 0 15.06.2013 22:31 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 15.06.2013 21:45 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 828 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 15.06.2013 21:43 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmp23e20196\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mhlv.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 15.06.2013 21:43 [Updater] Update erfolgreich durchgeführt Update auf Computer LUKAS-PC (192.168.2.102) von "hxxp://80.190.148.75/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 15.06.2013 21:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.06.2013 16:12 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.60 VDF Version: 7.11.84.224 15.06.2013 16:12 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.60 VDF Version: 7.11.84.224 15.06.2013 16:11 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 15.06.2013 16:09 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.06.2013 16:09 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 15.06.2013 15:49 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmp176aa533\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mhlv.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 15.06.2013 15:45 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.60 VDF Version: 7.11.84.224 15.06.2013 15:45 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase023.vdf 7.11.84.163 vbase024.vdf 7.11.84.164 vbase025.vdf 7.11.84.165 vbase026.vdf 7.11.84.166 vbase027.vdf 7.11.84.167 vbase028.vdf 7.11.84.168 vbase029.vdf 7.11.84.169 vbase030.vdf 7.11.84.170 vbase031.vdf 7.11.84.224 aevdf.dat 7.11.84.224 aeheur.dll 8.1.4.412 aerdl.dll 8.2.0.128 aescript.dll 8.1.4.122 aevdf.dll 8.1.3.4 aeset.dat 8.2.12.60 avreg.yml 13.6.0.1762 15.06.2013 15:45 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.60 VDF Version: 7.11.84.224 15.06.2013 15:44 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 15.06.2013 15:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.06.2013 14:00 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.06.2013 23:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.84.102 aevdf.dat 7.11.84.102 12.06.2013 23:51 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.58 VDF Version: 7.11.84.102 12.06.2013 23:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.06.2013 22:15 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.58 VDF Version: 7.11.84.94 12.06.2013 22:15 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.58 VDF Version: 7.11.84.94 12.06.2013 22:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 12.06.2013 22:14 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 12.06.2013 22:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.06.2013 17:56 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.58 VDF Version: 7.11.84.94 12.06.2013 17:56 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.58 VDF Version: 7.11.84.94 12.06.2013 17:55 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 12.06.2013 17:54 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 12.06.2013 17:54 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.06.2013 17:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase022.vdf 7.11.84.59 vbase023.vdf 7.11.84.60 vbase024.vdf 7.11.84.61 vbase025.vdf 7.11.84.62 vbase026.vdf 7.11.84.63 vbase027.vdf 7.11.84.64 vbase028.vdf 7.11.84.65 vbase029.vdf 7.11.84.66 vbase030.vdf 7.11.84.67 vbase031.vdf 7.11.84.94 aevdf.dat 7.11.84.94 12.06.2013 17:51 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.58 VDF Version: 7.11.84.94 12.06.2013 17:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.06.2013 17:44 [Updater] Update nicht ausgeführt Das Update von Computer LUKAS-PC (192.168.2.102) von "hxxp://89.105.213.17/update" ist fehlgeschlagen. Das Engine/VDF Set konnte nicht validiert werden. Es wurden keine neuen Dateien geladen. 12.06.2013 11:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.06.2013 23:41 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.84.40 aevdf.dat 7.11.84.40 11.06.2013 23:41 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.58 VDF Version: 7.11.84.40 11.06.2013 23:40 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.06.2013 21:48 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.58 VDF Version: 7.11.84.28 11.06.2013 21:48 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.58 VDF Version: 7.11.84.28 11.06.2013 21:48 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 11.06.2013 18:03 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 11.06.2013 18:03 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.06.2013 17:47 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.58 VDF Version: 7.11.84.28 11.06.2013 17:47 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.58 VDF Version: 7.11.84.28 11.06.2013 17:46 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 11.06.2013 17:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.06.2013 17:45 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 11.06.2013 17:44 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4234 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 11.06.2013 17:42 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase021.vdf 7.11.83.210 vbase022.vdf 7.11.83.211 vbase023.vdf 7.11.83.212 vbase024.vdf 7.11.83.213 vbase025.vdf 7.11.83.214 vbase026.vdf 7.11.83.215 vbase027.vdf 7.11.83.216 vbase028.vdf 7.11.83.217 vbase029.vdf 7.11.83.218 vbase030.vdf 7.11.83.219 vbase031.vdf 7.11.84.28 aevdf.dat 7.11.84.28 aepack.dll 8.3.2.16 aeset.dat 8.2.12.58 11.06.2013 17:42 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.58 VDF Version: 7.11.84.28 11.06.2013 17:40 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 11.06.2013 17:40 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 09.06.2013 06:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmpf92f1b26\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'WORM/Luder.blat' [worm] gefunden. Ausgeführte Aktion: Zugriff verweigern 09.06.2013 06:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.06.2013 16:41 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 450999 Anzahl Verzeichnisse: 32140 Anzahl Malware: 0 Anzahl Warnungen: 0 08.06.2013 14:52 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 08.06.2013 13:20 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase020.vdf 7.11.83.121 vbase021.vdf 7.11.83.135 vbase022.vdf 7.11.83.136 vbase023.vdf 7.11.83.137 vbase024.vdf 7.11.83.138 vbase025.vdf 7.11.83.139 vbase026.vdf 7.11.83.140 vbase027.vdf 7.11.83.141 vbase028.vdf 7.11.83.142 vbase029.vdf 7.11.83.143 vbase030.vdf 7.11.83.144 vbase031.vdf 7.11.83.160 aevdf.dat 7.11.83.160 08.06.2013 13:20 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.56 VDF Version: 7.11.83.160 08.06.2013 13:19 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.06.2013 13:14 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.56 VDF Version: 7.11.83.78 08.06.2013 13:14 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.56 VDF Version: 7.11.83.78 08.06.2013 13:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 08.06.2013 01:23 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.06.2013 01:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.06.2013 00:48 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.06.2013 00:48 [Updater] Update nicht ausgeführt Das Update von Computer LUKAS-PC (192.168.2.102) von "hxxp://80.190.148.74/update" ist fehlgeschlagen. Das Engine/VDF Set konnte nicht validiert werden. Es wurden keine neuen Dateien geladen. 07.06.2013 10:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Lukas\AppData\Local\Temp\tmp7b9f056c\gw01.exe' wurde ein Virus oder unerwünschtes Programm 'WORM/Luder.bjmz.1' [worm] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2013 10:10 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.06.2013 18:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase019.vdf 7.11.83.27 vbase020.vdf 7.11.83.28 vbase021.vdf 7.11.83.29 vbase022.vdf 7.11.83.30 vbase023.vdf 7.11.83.31 vbase024.vdf 7.11.83.32 vbase025.vdf 7.11.83.33 vbase026.vdf 7.11.83.34 vbase027.vdf 7.11.83.35 vbase028.vdf 7.11.83.36 vbase029.vdf 7.11.83.37 vbase030.vdf 7.11.83.38 vbase031.vdf 7.11.83.78 aevdf.dat 7.11.83.78 aeheur.dll 8.1.4.402 aescript.dll 8.1.4.120 aeset.dat 8.2.12.56 06.06.2013 18:59 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.56 VDF Version: 7.11.83.78 06.06.2013 18:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.06.2013 18:52 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 06.06.2013 18:52 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 06.06.2013 18:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 06.06.2013 18:51 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.06.2013 18:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.06.2013 18:49 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 06.06.2013 18:49 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 06.06.2013 18:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 05.06.2013 17:54 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 05.06.2013 17:54 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.06.2013 17:35 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 05.06.2013 17:35 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 05.06.2013 17:35 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 05.06.2013 17:34 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 05.06.2013 17:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.06.2013 17:33 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.83.0 aevdf.dat 7.11.83.0 avreg.yml 13.6.0.1320 05.06.2013 17:33 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 05.06.2013 17:33 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.54 VDF Version: 7.11.83.0 05.06.2013 17:33 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 05.06.2013 17:32 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.06.2013 17:27 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.54 VDF Version: 7.11.82.220 05.06.2013 17:27 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.54 VDF Version: 7.11.82.220 05.06.2013 17:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 04.06.2013 19:02 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 04.06.2013 19:02 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.06.2013 18:24 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase018.vdf 7.11.82.169 vbase019.vdf 7.11.82.170 vbase020.vdf 7.11.82.171 vbase021.vdf 7.11.82.172 vbase022.vdf 7.11.82.173 vbase023.vdf 7.11.82.174 vbase024.vdf 7.11.82.175 vbase025.vdf 7.11.82.176 vbase026.vdf 7.11.82.177 vbase027.vdf 7.11.82.178 vbase028.vdf 7.11.82.179 vbase029.vdf 7.11.82.180 vbase030.vdf 7.11.82.181 vbase031.vdf 7.11.82.220 aevdf.dat 7.11.82.220 aehelp.dll 8.1.27.2 aeheur.dll 8.1.4.396 aepack.dll 8.3.2.14 aerdl.dll 8.2.0.118 aevdf.dll 8.1.3.2 aeexp.dll 8.4.0.34 aeset.dat 8.2.12.54 04.06.2013 18:24 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.54 VDF Version: 7.11.82.220 04.06.2013 18:22 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.06.2013 18:18 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.50 VDF Version: 7.11.82.146 04.06.2013 18:18 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.50 VDF Version: 7.11.82.146 04.06.2013 18:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 03.06.2013 23:29 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 03.06.2013 23:29 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.06.2013 23:13 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.50 VDF Version: 7.11.82.146 03.06.2013 23:13 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.50 VDF Version: 7.11.82.146 03.06.2013 23:13 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 03.06.2013 18:52 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 03.06.2013 18:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.06.2013 18:25 [System-Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4075 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 03.06.2013 18:24 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer LUKAS-PC (192.168.2.102) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase002.vdf 7.11.80.60 vbase003.vdf 7.11.80.61 vbase004.vdf 7.11.80.62 vbase005.vdf 7.11.80.63 vbase006.vdf 7.11.80.64 vbase007.vdf 7.11.80.65 vbase008.vdf 7.11.80.66 vbase009.vdf 7.11.80.67 vbase010.vdf 7.11.80.68 vbase011.vdf 7.11.80.69 vbase012.vdf 7.11.80.70 vbase013.vdf 7.11.80.71 vbase014.vdf 7.11.81.57 vbase015.vdf 7.11.81.137 vbase016.vdf 7.11.81.255 vbase017.vdf 7.11.82.91 vbase018.vdf 7.11.82.92 vbase019.vdf 7.11.82.93 vbase020.vdf 7.11.82.94 vbase021.vdf 7.11.82.95 vbase022.vdf 7.11.82.96 vbase023.vdf 7.11.82.97 vbase024.vdf 7.11.82.98 vbase025.vdf 7.11.82.99 vbase026.vdf 7.11.82.100 vbase027.vdf 7.11.82.101 vbase028.vdf 7.11.82.102 vbase029.vdf 7.11.82.103 vbase030.vdf 7.11.82.104 vbase031.vdf 7.11.82.146 aevdf.dat 7.11.82.146 antivir0.rdf 10.0.1.36 aeheur.dll 8.1.4.386 aescript.dll 8.1.4.118 aeexp.dll 8.4.0.32 aeset.dat 8.2.12.50 03.06.2013 18:24 [Echtzeit-Scanner] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.2.12.50 VDF Version: 7.11.82.146 03.06.2013 18:22 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 03.06.2013 18:22 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.06.2013 18:17 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.778 Engine Version: 8.2.12.44 VDF Version: 7.11.79.56 03.06.2013 18:17 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.0.1262 Engine Version: 8.2.12.44 VDF Version: 7.11.79.56 03.06.2013 18:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.0.778 Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.18.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 Lukas :: LUKAS-PC [Administrator] Schutz: Aktiviert 18.06.2013 10:04:54 MBAM-log-2013-06-18 (15-30-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 381076 Laufzeit: 1 Stunde(n), 44 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Yxguodvuud (Trojan.Agent.ACR) -> Daten: C:\Users\Lukas\AppData\Roaming\Peyt\yvmea.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Lukas\AppData\Roaming\Peyt\yvmea.exe (Trojan.Agent.ACR) -> Keine Aktion durchgeführt. |
Die Logs bitte in CODE-Tags posten Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
|
Code: OTL logfile created on: 18.06.2013 15:49:37 - Run 1 Code: OTL Extras logfile created on: 18.06.2013 15:49:37 - Run 1 |
Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Combofix: Code: ComboFix 13-06-18.02 - Lukas 19.06.2013 18:32:58.1.2 - x64 |
Rootkitscan mit GMER Bitte lade dir ![]()
![]()
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
mbar hatt nichts gefunden. Gmer: Code: GMER 2.1.19163 - hxxp://www.gmer.net Code: AMalwarebytes Anti-Rootkit BETA 1.06.0.1003 |
aswMBR Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte ![]()
|
aswMBR: HTML-Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software |
JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte ![]()
Danach eine Kontrolle mit OTL bitte:
|
TDSS-Killer Code: 22:12:32.0351 2420 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Oh, hätte ich fast nit gemerkt, dass du das Log noch garnicht gepostet hast :D Ist aber ok, mach mit JRT/adwCleaner weiter, danach ein frisches Log mit OTL :) |
JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: # AdwCleaner v2.303 - Datei am 19/06/2013 um 22:33:24 erstellt Code: OTL logfile created on: 19.06.2013 22:42:16 - Run 2 Code: OTL Extras logfile created on: 19.06.2013 22:42:16 - Run 2 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Vollscan mit Malwarebytes Anti-Malware (MBAM) (falls du vor kurzem erst einen Vollscan gemacht hast, reicht auch ein Quickscan (spart Zeit), das dann mir bitte auch mitteilen) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Scheint alles in Ordnung zu sein. Vielen,vielen Dank für die sehr nette, schnelle und äußerst kompetente Hilfe!!!! |
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board