Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Clicker in einer .jpg? (https://www.trojaner-board.de/88735-trojan-clicker-jpg.html)

markusg 27.07.2010 15:02

nö das ist nicht das gewünschte log.
das ist nicht avira 10 und du hast auch nicht rictig konfiguriert.

Crash129 27.07.2010 15:12

Doch es ist Avira 10 warte ich konfiguriere und mach neuen Suchlauf

markusg 27.07.2010 15:16

nein das ist nicht avira 10
steht ja eindeutig da
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
ist also avira 9

Crash129 27.07.2010 15:19

aber ich hab mir doch 10 Runtergeladen und alle Updates gemacht

markusg 27.07.2010 16:08

hast du vorher die 9 deinstaliert?
hast du auch wirklich die richtige schaldfläche angeklickt? ich glaub das ist die zweite, da steht was mit aktualisieren, wenn du avira nicht deinstaliert hast, wie in der anleitung beschrieben

Crash129 27.07.2010 16:11

Ok ich habs jetzt. Ich Suche gerade schon hab auch alle einstellungen usw. jetzt sieht es auch anders aus jetzt is es AV 10 xD

Crash129 27.07.2010 16:24

Okay hoffe is jetzt korrekt. Meine Mum hat gesagt nochmal brauch ich es net machen dann soll ich es lassen xD
Zitat:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 27. Juli 2010 16:43

Es wird nach 2578239 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Anka ****
Computername : ANKA****-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 16:06:30
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 09:38:08
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 08:15:17
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 16:05:38
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 04:28:18
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 14:39:13
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:39:20
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 14:39:35
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 14:39:35
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 14:39:35
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 14:39:35
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 14:39:35
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 14:39:36
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 14:39:36
VBASE014.VDF : 7.10.9.199 2048 Bytes 26.07.2010 14:39:36
VBASE015.VDF : 7.10.9.200 2048 Bytes 26.07.2010 14:39:37
VBASE016.VDF : 7.10.9.201 2048 Bytes 26.07.2010 14:39:37
VBASE017.VDF : 7.10.9.202 2048 Bytes 26.07.2010 14:39:37
VBASE018.VDF : 7.10.9.203 2048 Bytes 26.07.2010 14:39:37
VBASE019.VDF : 7.10.9.204 2048 Bytes 26.07.2010 14:39:37
VBASE020.VDF : 7.10.9.205 2048 Bytes 26.07.2010 14:39:37
VBASE021.VDF : 7.10.9.206 2048 Bytes 26.07.2010 14:39:37
VBASE022.VDF : 7.10.9.207 2048 Bytes 26.07.2010 14:39:38
VBASE023.VDF : 7.10.9.208 2048 Bytes 26.07.2010 14:39:38
VBASE024.VDF : 7.10.9.209 2048 Bytes 26.07.2010 14:39:38
VBASE025.VDF : 7.10.9.210 2048 Bytes 26.07.2010 14:39:38
VBASE026.VDF : 7.10.9.211 2048 Bytes 26.07.2010 14:39:38
VBASE027.VDF : 7.10.9.212 2048 Bytes 26.07.2010 14:39:38
VBASE028.VDF : 7.10.9.213 2048 Bytes 26.07.2010 14:39:38
VBASE029.VDF : 7.10.9.214 2048 Bytes 26.07.2010 14:39:39
VBASE030.VDF : 7.10.9.215 2048 Bytes 26.07.2010 14:39:39
VBASE031.VDF : 7.10.9.224 93184 Bytes 27.07.2010 14:39:39
Engineversion : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 27.07.2010 14:39:51
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 27.07.2010 14:39:50
AESCN.DLL : 8.1.6.1 127347 Bytes 27.07.2010 14:39:49
AESBX.DLL : 8.1.3.1 254324 Bytes 27.07.2010 14:39:51
AERDL.DLL : 8.1.8.2 614772 Bytes 27.07.2010 14:39:49
AEPACK.DLL : 8.2.3.2 471414 Bytes 27.07.2010 14:39:48
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 27.07.2010 14:39:47
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 27.07.2010 14:39:47
AEHELP.DLL : 8.1.13.2 242039 Bytes 27.07.2010 14:39:43
AEGEN.DLL : 8.1.3.17 385396 Bytes 27.07.2010 14:39:42
AEEMU.DLL : 8.1.2.0 393588 Bytes 27.07.2010 14:39:42
AECORE.DLL : 8.1.16.2 192887 Bytes 27.07.2010 14:39:41
AEBB.DLL : 8.1.1.0 53618 Bytes 27.07.2010 14:39:41
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, A:, F:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: aus
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 27. Juli 2010 16:43

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sppsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgrSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '375' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'F:\' <TREKSTOR>
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Dienstag, 27. Juli 2010 17:14
Benötigte Zeit: 31:32 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

26261 Verzeichnisse wurden überprüft
136739 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
136739 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
0 Hinweise
17806 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden


markusg 27.07.2010 16:46

das war richtig so.
schon die bank angerufen? wenn ja, gabs irgend ne rückmeldung, was ist mit dem flackern, gibts da ne genauere beschreibung?

Crash129 27.07.2010 16:52

Das mit der Bank macht sie morgen. Is im mom mit der Arbeit/Hausarbeit beschäftigt. Wir machen das mit dieser Karte. Jedoch wo kauf ich mir eine USB 3.0 Schnittstelle? Dieses Kartenlesegerät brauch eine 3.0 Schnittstelle. und was ist Starmoney 7.0?

markusg 27.07.2010 17:02

starmoney
StarMoney.de: Die marktführende Online-Banking-Software StarMoney

wegen usb 3.0 mache ich mich kundig.
ich möchte noch einige kontrollen machen.
download radix:
Radix Antirootkit - Download - CHIP Online
entpacke das archiv in einen eigenen ordner.
schalte nun alles an laufenden programmen ab, auch antivirus.
trenne die internetverbindung, in dem du wlan ausschaltest, bzw das lankabel ziehst. starte radix mit rechtsklick, als admin ausführen, auf der registerkarte 1-klick-wartung bitte alles aktivieren. starte nun den scan, nicht am pc arbeiten bitte.
am ende nichts!! löschen, sondern das log hier hochladen, nach dem du avira + internet eingeschalten hast.
File-Upload.net
und den download link posten.

markusg 27.07.2010 17:08

ALTERNATE - HARDWARE - Mainboards - Controller - USB - Sharkoon USB3.0 Host Controller Card
währe eine möglichkeit wenn du einen PCI-e 1x slot hast.

Crash129 27.07.2010 17:08

Das Programm startet nicht. Es passiert nix wenn ich es öffne^^ Windows 7 Ultimate 64 Bit

markusg 27.07.2010 17:09

a ok das stimmt. ok warten wir mal auf die bank, was die zu sagen hatt. hab noch was zu dem usb geschrieben

Crash129 27.07.2010 17:10

Gibt es soeine 3.0 Schnittstelle auch für Vorne? Weil ich hab hinten am PC nix mehr frei xD also Vorne hab ich Platz für 4 Laufwerke. 3 sind besetzt. ein CD Laufwerk ein DVD Laufwerk und eine USB 2.0 Schnittstelle mit verschiedenen Kartenlesern^^ hinten geht es bei mir/meiner Mutter nicht^^

markusg 27.07.2010 17:16

die karte ist abwertskompatibel, kann man also gegen usb 3.0 austauschen und trotzdem die 2.0 nutzen


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129