|
Log-Analyse und Auswertung: Möglicher Trojaner? - Auswertung erbetenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.06.2011, 16:19 | #1 |
| Möglicher Trojaner? - Auswertung erbeten Hallo an alle, war gestern bei Google auf der Suche (mit Firefox) nach Bildern (wie so oft) und ich bekam dieselbe Meldung wie der junge Mann hier: http://www.trojaner-board.de/100150-...f-malware.html Warning! Your computer is at risk of malware attacks. We recommend you to check your system immediately. Press ok to start the process now. Ich hab sofort alle Fenster geschlossen und nix gedrückt. Hab danach gleich einen Vollscan mit Malwarebytes auf der neuesten Version (und Update) durchlaufen lassen. Gefunden hat er (und auch Kaspersky) nichts, Auffälligkeiten habe ich bis jetzt auch keine bemerkt, siehe hier: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6821 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 10.06.2011 02:17:36 mbam-log-2011-06-10 (02-17-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|) Durchsuchte Objekte: 223797 Laufzeit: 3 Stunde(n), 13 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Dankeschön schon mal! |
10.06.2011, 23:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbeten Firefox welche Version? Admin oder Benutzerrechte?
__________________
__________________ |
11.06.2011, 11:09 | #3 |
| Möglicher Trojaner? - Auswertung erbeten Also bin gestern erst auf Firefox 4 umgestiegen, vorher war's die 3.6. und no was, da bin ich mir nicht so sicher, bin eigentlich immer auf dem neuesten Stand, hätt ich bloß früher upgegraded. -.-
__________________Und angemeldet bin ich als Admin. Wenn ich ein Benutzerkonto eingerichtet habe und benutze, ist mein Laptop (Toshiba Sattelite, Jahr 2005, 512 MB RAM ) recht langsam unterwegs. |
11.06.2011, 17:16 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbetenZitat:
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
12.06.2011, 01:08 | #5 |
| Möglicher Trojaner? - Auswertung erbeten Kleine Zwischenfrage: Ist es denn normal wenn der Quick Scan schon wie jetzt fast 7 Stunden dauert? |
13.06.2011, 18:39 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbeten Nein sieben Stunden dauert das nicht. Brich es ab, starte Windows neu und probier es nochmal.
__________________ --> Möglicher Trojaner? - Auswertung erbeten |
14.06.2011, 16:45 | #7 | |
| Möglicher Trojaner? - Auswertung erbetenZitat:
Noch eine Frage: Du hast ja geschrieben dass ich alle Programme schliessen sollte. Also das hab ich ja gemacht und den Laptop die ganze Zeit nicht angerührt. Am Ende warf sich für mich die Frage auf: Kaspersky während des Scans ganz deaktivieren? Vielleicht lag's daran, deshalb frag ich lieber nochmal nach bevor der Kasten wieder 7 Stunden läuft. |
14.06.2011, 18:47 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbeten Ja, Kaspersky deaktivieren. Fall es stört muss es bis wir durch sind deinstalliert werden.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.06.2011, 20:29 | #9 | |
| Möglicher Trojaner? - Auswertung erbetenZitat:
Öhm, nur so als Richtlinie, wie lang dauert denn ein Scan von "normaler Länge"? ^^ |
14.06.2011, 21:18 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbeten OTL sollte eigentlich in ein paar Minuten durch sein...
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2011, 16:55 | #11 |
| Möglicher Trojaner? - Auswertung erbeten Soderle, nun ging's recht fix nachdem ich Kaspersky derweil deaktiviert hatte, war wohl der Bremser. Im Anhang die OTL Logs: |
15.06.2011, 21:03 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbeten Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [AdobeBridge] File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.07.22 15:06:58 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) - E:\AutoRun.exe -- [ CDFS ] O32 - AutoRun File - [2007.11.07 17:41:52 | 000,000,047 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{0cfaeb38-9a5c-11df-b1f8-00f1d000f1d0}\Shell\AutoRun\command - "" = nano/bananna.exe O33 - MountPoints2\{0cfaeb38-9a5c-11df-b1f8-00f1d000f1d0}\Shell\explore\command - "" = nano/bananna.exe O33 - MountPoints2\{0cfaeb38-9a5c-11df-b1f8-00f1d000f1d0}\Shell\open\command - "" = nano/bananna.exe O33 - MountPoints2\{0d5778ba-bcca-11df-b25f-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{0d5778ba-bcca-11df-b25f-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{0d5778ba-bcca-11df-b25f-0012f040eb51}\Shell\AutoRun\command - "" = E:\Install.exe O33 - MountPoints2\{21e451e5-a2ea-11df-b216-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{21e451e5-a2ea-11df-b216-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{21e451e5-a2ea-11df-b216-0012f040eb51}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2\{21e451e7-a2ea-11df-b216-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{21e451e7-a2ea-11df-b216-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{21e451e7-a2ea-11df-b216-0012f040eb51}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2\{7726315e-9a48-11df-b1f4-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{7726315e-9a48-11df-b1f4-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{7726315e-9a48-11df-b1f4-0012f040eb51}\Shell\AutoRun\command - "" = E:\setup.exe AUTORUN=1 O33 - MountPoints2\{9762add2-af95-11df-b240-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{9762add2-af95-11df-b240-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9762add2-af95-11df-b240-0012f040eb51}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2\{9762add3-af95-11df-b240-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{9762add3-af95-11df-b240-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9762add3-af95-11df-b240-0012f040eb51}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2\{dbb48968-a0a1-11df-b20e-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{dbb48968-a0a1-11df-b20e-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{dbb48968-a0a1-11df-b20e-0012f040eb51}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2\{dbb4896c-a0a1-11df-b20e-0012f040eb51}\Shell - "" = AutoRun O33 - MountPoints2\{dbb4896c-a0a1-11df-b20e-0012f040eb51}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{dbb4896c-a0a1-11df-b20e-0012f040eb51}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008.04.24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.) [2010.07.27 14:29:29 | 000,001,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\alcxinit.dat [2010.07.27 14:29:29 | 000,000,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\alcxhweq.dat :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Stell uns bitte danach den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2011, 21:10 | #13 |
| Möglicher Trojaner? - Auswertung erbeten Ok werd ich machen und hochladen. Danke soweit. Hab ich mir da doch was eingefangen? EDIT: Also wenn ich das gepackt hab, darf ich Kaspersky wieder einschalten ja? nur dazwischen eben komplett deaktivieren. Sorry wenn ich lästig bin, aber ich will's eben alles in einem Rutsch richtig haben, nicht dass ich mir noch mehr kaputt mache. Geändert von wunderkind87 (15.06.2011 um 21:18 Uhr) |
15.06.2011, 21:35 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Trojaner? - Auswertung erbeten Nein, bitte richtig lesen!! Erst packen, dann hochladen!! Danach kann der Virenscanner wieder an. Nicht reaktivieren bevor die ZIP hochgeladen ist!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2011, 21:44 | #15 |
| Möglicher Trojaner? - Auswertung erbeten Ah ok, dann ist's doch gut dass ich nochmal nachgefragt habe. Danke. |
Themen zu Möglicher Trojaner? - Auswertung erbeten |
anti-malware, auswertung, bilder, check, code, computer, dateien, explorer, fenster, google, kaspersky, malwarebytes, meldung, neu aufgesetzt, neues, nichts, process, service, start, suche, system, trojaner, trojaner?, update, version, warning |