|
Log-Analyse und Auswertung: Logfile Auswertung nach Malware ProtectionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.06.2011, 12:10 | #1 |
| Logfile Auswertung nach Malware Protection Hallo Zusammen, ich hatte vor kurzem Malware Protection am PC, wie es dazu kam ? Keine Ahnung, ich vermute durch eine Mail die ich besser nicht geöffnet hätte. Updates und Antivir ist eigentlich alles am Laufenden. Ich konnte nichts mehr bedienen, hab dann schon ein bisschen im Internet gesucht und hatte schon im abgesicherten Modus die Datein gelöscht als ich auf dieses Forum gestoßen bin. Hab nun alles durchgeführt wie hier im Forum beschrieben und habe nun ein Logfile für Euch, ist nun wieder alles gut oder muss bzw. sollte ich mein System wirklich neu aufsetzen ? Bei Malwarebytes steht es noch drin unter Quarantäne ist das ok ? Liebe Grüße Mary Hier das File: Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6953 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 8.0.6001.18702 26.06.2011 12:55:53 mbam-log-2011-06-26 (12-55-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|) Durchsuchte Objekte: 194794 Laufzeit: 18 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\defender.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Steffi\lokale einstellungen\Temp\7D.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. |
26.06.2011, 13:40 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfile Auswertung nach Malware ProtectionZitat:
__________________ |
26.06.2011, 16:35 | #3 |
| Logfile Auswertung nach Malware Protection Ok ja das mache ich schon. Wie sieht denn das log File nun aus?
__________________ |
26.06.2011, 22:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfile Auswertung nach Malware Protection Du hast das Grundpoblem nicht wirklich verstanden. Machst du nun OnlineBanking und ist es okay wenn man man nun doch nicht sichergehen kann und doch aufgrund deines versifften Rechners alle Kontoaktionen durchführen kann?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.06.2011, 11:55 | #5 |
| Logfile Auswertung nach Malware Protection Sorry doch ich denke schon das ich das Problem verstanden habe, ich möchte natürich ein sauberes System haben. Und NEIN ich will natürlich nicht mit so einem Rechner Onlinebanking machen. Aber ich wollte eigentlich wissen ob er jetzt soweit "sauber" ist das ich meine alten Daten sichern kann um Ihn anschließend neu aufzusetzen. Wenn das alles so schlimm ist warum soll man dann die ganzen Progs drüber laufen lassen ? |
27.06.2011, 12:18 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfile Auswertung nach Malware ProtectionZitat:
Zitat:
__________________ --> Logfile Auswertung nach Malware Protection |
27.06.2011, 16:28 | #7 |
| Logfile Auswertung nach Malware Protection Kann ich nicht einfach meine Daten auf einen Stick oder z.B. auf mein anderes Laptop ziehen, dann das Ding platt machen und neu aufsetzen und wieder so installieren wie ich es jetzt habe ? Und gut ist .... |
28.06.2011, 08:47 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfile Auswertung nach Malware Protection Doch geht auch. Eine Datensicherung über das Live-System macht man aber deswegen, um eine Beeinflussung durch Schädlinge garantiert zu verhindern.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.06.2011, 17:12 | #9 |
| Logfile Auswertung nach Malware Protection Ok hab ich verstanden, aber ist es nicht so das sich diese Schädlinge eh nur auf C fressen und weniger in Private Dateien ? Es ist so das mit dem Live System kenn ich nicht und hab ich auch noch nie gemacht, ergo, wenn ich es mir ersparen kann, würde ich gerne für mich die "leichtere" Alternative wählen, AUßER Du sagst, na ja aber das ist nicht 100 % |
28.06.2011, 20:11 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfile Auswertung nach Malware ProtectionZitat:
Wenn das System infiziert ist und du dieses startest sind auch die Schädlinge nunmal aktiv. Mit aktiven Schädlingen eine Datensicherung zu fahren kann man nicht wollen... Deswegen startet man das saubere Linux-Live-System uns sichert nur seine ungefährlichen persönlichen Daten!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Logfile Auswertung nach Malware Protection |
anti-malware, aufsetzen, auswertung, dateien, einstellungen, forum, logfile, logfile auswertung, malware, malwarebytes, microsoft, neu, neu aufsetzen, pum.disabled.securitycenter, security, service pack 3, spyware.passwords.xgen, system, temp, trojan.fakealert |