Author Topic: Log nach Startzeit-prüfung  (Read 9788 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Log nach Startzeit-prüfung
« on: July 15, 2014, 11:32:10 AM »
Hallo avast! Forum,

ich wurde nach der "schnellen Überprüfung" von avast! zu einer Startzeit-Prüfung aufgefordert, folgende Log-Datei wurde mir dabei ausgegeben, was soll ich damit anfangen??

Code: [Select]
07/14/2014 17:27
Prüfung aller lokalen Laufwerke

Datei C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8ILLX08O\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}[1].cpi|>3.5.0\bin\PriceGongIE.dll Fehler 42127 {CAB-Archiv ist beschädigt.}
Datei C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_000002|>doc.kml Fehler 42125 {ZIP-Archiv ist beschädigt.}
Datei C:\Users\Admin\Downloads\fart_mania.jar|>KaladorFP.class ist infiziert von Java:SMSSend-EP [Trj], In Container verschoben
Datei C:\Users\Admin\Downloads\NVE-3.1.0.25.exe|>System\ImagXpr7.dll Fehler 42126 {RAR-Archiv ist beschädigt.}
Datei C:\Users\Admin\Downloads\Breaking_Dawn_-_Bis(s)_zum_Ende_der_Nacht-_Teil_1.exe ist infiziert von Win32:Downloader-TPG [PUP], In Container verschoben
Datei C:\Users\Admin\Downloads\love_tester.jar|>KaladorFP.class ist infiziert von Java:SMSSend-EP [Trj], In Container verschoben
Datei C:\Users\Admin\Downloads\mini_golf_challenge_99_holes.jar|>KaladorFP.class ist infiziert von Java:SMSSend-EP [Trj], In Container verschoben
Datei C:\Users\Admin\Downloads\vuvuzela.jar|>KaladorFP.class ist infiziert von Java:SMSSend-EP [Trj], In Container verschoben
Anzahl durchsuchter Ordner: 29782
Anzahl der geprüften Dateien: 720794
Anzahl infizierter Dateien: 5

Kurze Infos noch:
Windwos Vista Home Premium 32-Bit
avast! Free Antivirus 2014.9.0.2021

Vielen Dank für die Hilfe.

Wunderschöne weltmeisterliche Grüße
PP

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Log nach Startzeit-prüfung
« Reply #1 on: July 15, 2014, 11:37:03 AM »
Hallo avast! Forum,

ich wurde nach der "schnellen Überprüfung" von avast! zu einer Startzeit-Prüfung aufgefordert, folgende Log-Datei wurde mir dabei ausgegeben, was soll ich damit anfangen??
Verstehe deine Frage nicht ganz, ist doch im Log alles sehr schön aufgeschlüsselt.

Willkommen im Forum,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Re: Log nach Startzeit-prüfung
« Reply #2 on: July 15, 2014, 03:08:24 PM »
Hallo Asyn,

erst mal Danke für die schnelle Antwort.

Ich wollte halt wissen ob das reicht, wenn diese Trojaner in den Container verschoben wurden? Also muss ich da noch irgendwas tun? Oder ist mein Laptop dadurch wieder vertrauenswürdig??

Bevor du geantwortet hast, wurde ich auf diesen Link https://forum.avast.com/index.php?topic=53253.0 verwiesen. Und habe dann mal die Log-Files erstellt wie dort angegeben.

Ich stell sie jetzt einfach mal dazu, vielleicht lässt sich daraus noch zusätzliche Info über den Zustand meines Laptops ableiten.

MBAM

Code: [Select]
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 15.07.2014
Scan Time: 12:42:53
Logfile: log_mbam.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.07.15.05
Rootkit Database: v2014.07.14.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows Vista Service Pack 2
CPU: x86
File System: NTFS
User: Admin

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 326662
Time Elapsed: 44 min, 41 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Deep Rootkit Scan: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)
(end)

Teil 1, da die maximale Zeichenzahl überschritten wurde.

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Log nach Startzeit-prüfung
« Reply #3 on: July 15, 2014, 03:13:42 PM »
1. Ich wollte halt wissen ob das reicht, wenn diese Trojaner in den Container verschoben wurden? Also muss ich da noch irgendwas tun? Oder ist mein Laptop dadurch wieder vertrauenswürdig??
2. Bevor du geantwortet hast, wurde ich auf diesen Link https://forum.avast.com/index.php?topic=53253.0 verwiesen. Und habe dann mal die Log-Files erstellt wie dort angegeben.
3. Ich stell sie jetzt einfach mal dazu, vielleicht lässt sich daraus noch zusätzliche Info über den Zustand meines Laptops ableiten.
1. Nachdem die Funde alle im DL-Ordner waren, sollte es OK sein.
2. Die deutsche Anleitung findest du hier: https://forum.avast.com/index.php?topic=102616.0
3. Bitte die Logs ggf. als Anhang posten. Danke.
« Last Edit: July 15, 2014, 03:16:51 PM by Asyn »
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Re: Log nach Startzeit-prüfung
« Reply #4 on: July 15, 2014, 03:14:30 PM »
Ich vermute, es wäre vernünftiger diese Log-Files anzughängen. ;)

Also im Prinzip möchte ich nur wissen, ob ich bedenkenlos mein Online Banking machen kann?

Vielen Dank schon mal.

Beste Grüße
PP

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Log nach Startzeit-prüfung
« Reply #5 on: July 15, 2014, 03:28:02 PM »
Also im Prinzip möchte ich nur wissen, ob ich bedenkenlos mein Online Banking machen kann?
Bitte etwas Geduld, ein Experte ist informiert.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Re: Log nach Startzeit-prüfung
« Reply #6 on: July 15, 2014, 03:30:17 PM »
klaro, hatte die Antwort vorher nur noch nicht gelesen.

Warte gerne.

Vielen Dank schon mal.

Beste Grüße
PP

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Log nach Startzeit-prüfung
« Reply #7 on: July 15, 2014, 03:36:33 PM »
1. klaro, hatte die Antwort vorher nur noch nicht gelesen.
2. Vielen Dank schon mal.
1. Kein Problem.
2. Bitteschön.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Log nach Startzeit-prüfung
« Reply #8 on: July 15, 2014, 03:52:48 PM »
That does not look to bad are you experiencing any problems ?

CAUTION :  This fix is only valid for this specific machine, using it on another may break your computer

Open notepad and copy/paste the text in the quotebox below into it:
 
Quote

Task: {E3C6D463-CDD5-4B19-902B-A096B135ECAC} - \NCH Software\debutSevenDays No Task File <==== ATTENTION
URLSearchHook: HKLM - (No Name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} -  No File
URLSearchHook: HKCU - (No Name) - {EEE6C35D-6118-11DC-9C72-001320C79847} -  No File
URLSearchHook: HKCU - (No Name) - {38542454-dfb6-44f5-b052-d4e071a3d073} -  No File
URLSearchHook: HKCU - (No Name) - {f3416df4-7206-4d5f-bd98-ce349523d8df} -  No File
SearchScopes: HKLM - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL =
Toolbar: HKLM - No Name - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} -  No File
Toolbar: HKCU - No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} -  No File
Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} -  No File
Toolbar: HKCU - No Name - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} -  No File
Toolbar: HKCU - No Name - {38542454-DFB6-44F5-B052-D4E071A3D073} -  No File
Toolbar: HKCU - No Name - {F3416DF4-7206-4D5F-BD98-CE349523D8DF} -  No File
FF SearchEngineOrder.1: Search the web (Babylon)
FF user.js: detected! => C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\zapfuui7.default\user.js
CMD: DEL %TEMP%\*.* /F /S /Q
CMD: RD /S /Q %TEMP%
Folder: c:\Documents and Settings\User\Local Settings\Temp
Folder: c:\WINDOWS\Prefetch
REBOOT:

 
Save this as fixlist.txt, in the same location as FRST.exe
Run FRST and press Fix
On completion a log will be generated please post that

REDACTED

  • Guest
Re: Log nach Startzeit-prüfung
« Reply #9 on: July 15, 2014, 04:28:33 PM »
Hello essexboy,

thank you for your support.

No, I have not noticed any problems. Avast found in a quick check a problem and said I should do a bootscan. So I found the trojan.

Best regards,
PP

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Log nach Startzeit-prüfung
« Reply #10 on: July 16, 2014, 08:01:13 AM »
Keine gute Idee mittendrin den Namen zu ändern, hat die Benachrichtigung blockiert. ;)
Werde weiterleiten, daß du dein Log bereits gepostet hast.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Re: Log nach Startzeit-prüfung
« Reply #11 on: July 16, 2014, 08:47:42 AM »
hups, sorry!!  :-[

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Log nach Startzeit-prüfung
« Reply #12 on: July 16, 2014, 08:48:58 AM »
hups, sorry!!  :-[
Ist kein Problem, du mußt jetzt nur etwas länger warten...
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Log nach Startzeit-prüfung
« Reply #13 on: July 16, 2014, 12:35:43 PM »
All looks good now any further problems

REDACTED

  • Guest
Re: Log nach Startzeit-prüfung
« Reply #14 on: July 16, 2014, 01:26:05 PM »
no, I hope that's it!  :D

Thank you very much to both of you.  :)

Best regards,
PP