|
Log-Analyse und Auswertung: Logfiles nach Personal Pro Shield BeseitigungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.08.2011, 22:31 | #1 |
| Logfiles nach Personal Pro Shield Beseitigung Da ich hauptsächlich mit OSX beschäftigt bin, bereitet mir die Beseitigung von Personal Pro Shield auf einem XP System doch mehr Probleme als gedacht. Wie üblich habe ich Rkill drüberlaufen lassen, die Registry bereinigt, alle relevanten Logs erstellt und Combofix drüberlaufen lassen (auch dazu im Anhang die logfile). Nach eingehender Suche kann ich keine relevanten Malware-Prozesse mehr finden, allerdings lässt sich auf dem betroffenen PC nun auch keine Netzwerkverbindung mehr herstellen, da keine IP mehr bezogen wird. Vielen Dank im Voraus für die Hilfe Gregor |
01.09.2011, 16:26 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield BeseitigungZitat:
Zitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
01.09.2011, 20:50 | #3 |
| Logfiles nach Personal Pro Shield Beseitigung Erstmal danke für die Antwort, dabei stellt sich jedoch schon ein Problem, Malwarebytes kann ich nicht updaten, da mit dem betroffenen PC seit dem Befall durch Proshield keine I-net-verbindung mehr möglich ist/war. Derzeit kann keine Ip-adresse bezogen werden. Es ist auch keine Einwahl durch einen Proxyserver eingestellt. Insofern eine Frage, kann ich die Aktualisierung von Malwarebytes auch manuell auf den Mac laden und dann auf dem PC installieren oder soll ich die nicht geupdatete Version drüberlaufen lassen?
__________________ |
01.09.2011, 20:57 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield BeseitigungZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2011, 21:07 | #5 |
| Logfiles nach Personal Pro Shield Beseitigung Hier beginnt dann wohl der Vorführeffekt, IP adresse hat er nun bezogen, nach dem 10ten Versuch, Werd dir das Malwarebytes log posten sobald es bereit ist. Danke nochmal Gregor |
01.09.2011, 21:29 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield BeseitigungZitat:
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ --> Logfiles nach Personal Pro Shield Beseitigung |
03.09.2011, 13:42 | #7 |
| Logfiles nach Personal Pro Shield Beseitigung Hi hat leider etwas länger gedauert ... hier mal die logs von malware und eset. malware: Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7631 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.09.2011 22:33:10 mbam-log-2011-09-01 (22-33-10).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 177396 Laufzeit: 5 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschl¸ssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bˆsartigen Objekte gefunden) Infizierte Speichermodule: (Keine bˆsartigen Objekte gefunden) Infizierte Registrierungsschl¸ssel: (Keine bˆsartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bˆsartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bˆsartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bˆsartigen Objekte gefunden) Infizierte Dateien: (Keine bˆsartigen Objekte gefunden) eset log: C:\Dokumente und Einstellungen\Jule\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\3cc664c-7f34a0d7 Java/Exploit.CVE-2010-4452.A trojan C:\Dokumente und Einstellungen\Martina\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26\4a52949a-2019403f a variant of Java/TrojanDownloader.OpenStream.NCD trojan C:\Dokumente und Einstellungen\Martina\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\37db3fe2-47e79692 Java/TrojanDownloader.Agent.ME trojan C:\Software\nero\n6\Nero-6.6.1.15a.exe Win32/Toolbar.AskSBar application C:\Software\nero\Nero9\BackItUp and Burn\ISSetupPrerequisites\{BF80A1C0-C3FF-4B1C-ABEF-22CD4F97A0AB}\Toolbar.exe Win32/Toolbar.AskSBar application anmerkung zu eset: habe noch zwei seltsame "programme" viruskiller und spykiller entfernt. Danke und Gruß Gregor |
04.09.2011, 13:31 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield BeseitigungZitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2011, 22:29 | #9 |
| Logfiles nach Personal Pro Shield Beseitigung Alles klar, hier der vollscan |
05.09.2011, 09:46 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield BeseitigungZitat:
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem Rechner?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.09.2011, 11:50 | #11 |
| Logfiles nach Personal Pro Shield Beseitigung Soweit ich weiß wird damit online-banking, steuer etc. gemacht, das ist der laptop meiner nachbarin, ich hab den nur weil sie an pro shield verzweifelt ist . Sie ist auch erst drauf gekommen, weil ihre Bank ihr Onlinebanking gesperrt hat, weil sich dort wohl irgendwelche Probleme gezeigt haben, genaueres weiß ich dazu allerdings nicht. Gruß Gregor |
05.09.2011, 12:31 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield Beseitigung Bei Onlinebanking solltest du generell sehr vorsichtig sein und überlegen ob du den Kompromiss einer Bereinigung wirklich eingehen willst. Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows und anschließende Abänderng sämtlicher Passwörter.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.09.2011, 12:38 | #13 |
| Logfiles nach Personal Pro Shield Beseitigung hmm hat ich ihr schon empfohlen, leider (und irgendwie scheint das bei den leuten denen ich mit ihrem system helfe irgendwie üblich zu sein) hat / findet sie ihre win-cd nicht mehr . Ich werd mal nachsehen ob ich da ne alternative find. komplett neu aufzusetzen scheint mir jedoch auch am sinnvollsten Gruß Gregor |
05.09.2011, 12:46 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Logfiles nach Personal Pro Shield Beseitigung Naja, eine passende CD kann man sich auch leihen, wichtig ist ja der Lizenzkey, Aufkleber sollte am Rechner/Notebook eigentlich immer kleben. Sofern deine nachbarin nicht auf MS-Programme angwiesen ist oder auf solche, die nur unter Windows laufen, kann man auch alternativ ein freies OS in Erwägung ziehen => Ubuntu, LinuxMint, OpenSuse...
__________________ Logfiles bitte immer in CODE-Tags posten |
05.09.2011, 12:58 | #15 |
| Logfiles nach Personal Pro Shield Beseitigung Hast du auch wieder recht naja mal sehen irgendwo liegt hier noch ne cd rum ansonsten ubuntu als alternative. Auf alle Fälle vielen Dank für deine Hilfe! Gruß Gregor |
Themen zu Logfiles nach Personal Pro Shield Beseitigung |
anhang, bereinigt, bereitet, beschäftigt, beseitigung, combofix, erstell, erstellt, herstellen, logfile, logfiles, netzwerkverbindung, personal, personal pro shield, probleme, registry, rkill, shield, suche, system |