Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "Bundespolizei" - Log-Dateien zur Prüfung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.09.2011, 12:34   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Bundespolizei" - Log-Dateien zur Prüfung - Standard

Trojaner "Bundespolizei" - Log-Dateien zur Prüfung



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.09.2011, 16:16   #17
Michael13
 
Trojaner "Bundespolizei" - Log-Dateien zur Prüfung - Standard

Trojaner "Bundespolizei" - Log-Dateien zur Prüfung



Hallo Arne, ich habe in der Zwischenzeit keine weitere Virenprogramme laufen lassen und auch so keine Meldungen bekommen. Im Prinzip hat ja eigentlich alles wieder funktioniert, nachdem ich den ersten Duchlauf mit OTL und Malwarebytes gemacht hatte und wieder auf den Rechner zugreifen konnte.

Ich möchte Dich jetzt noch bitten, mir meine Fragen vom 08.09.11 zu beantworten. Und da man je beim Virensuchen sehr viel Zeit zum Grübeln hat, sind mir auch noch ein paar zusätzliche Punkte eingefallen. Ich würde mich freuen, wenn Du mir Deine Meinung dazu sagen könntest.

5. Sollte ich jetzt eine Recovery-CD für den Laptop erstellen? (Habe ich bisher noch nicht gemacht) Kann ich dafür das von Toshiba vorinstallierte Programm " Recovery Media Creator " nutzen?

6. Welche Antiviren- oder andere Schadsoftware-Suchprogramme würdest Du empfehlen? Ich habe zurzeit folgendes installiert: Avira AntiVir Personal – Free, Malwarebytes (freie Version), Spybot - Search & Destroy (und den CCleaner zum Bereinigen).

7. Im Januar 2011 hatte sich mein anderer Sohn den Trojaner "SystemTool" eingefangen. Das ist ja das gleiche Muster wie der Bundespolizei-Trojaner. Ich hatte mich damals im Forum und im Internet belesen, mich dann über einen zweiten Administrator-Account angemeldet und dann nach langer Suche per Hand ein Verzeichnis "nEeBa06504" an drei verschiedenen Stellen gelöscht. Identifiziert habe ich das über das Erstellungsdatum und ich hatte, glaube ich, auch was dazu gelesen. Die Registry hatte ich auch nach Einträgen durchsucht. Der Scan mit Malwarebytes und AntiVir hatte zwei Meldungen gebracht (Trojan.ZbotR.Gen und TR/Agent.akcc). Beide habe ich gelöscht. Danach funktionierte der PC wieder ohne Probleme. Bis jetzt ist keine erneute Infektion aufgetaucht. Sollte ich trotzdem einen Scan wie oben abgearbeitet durchführen bzw. bis zu welchem Punkt ist es sinnvoll das zu tun?

Auf jeden Fall hat es mir sehr geholfen, von einem Spezialisten begleitet zu werden, der dann auch die Kenntnis und Erfahrung hat festzustellen, wann bzw. das die "Gefahr" beseitigt ist. Wahrscheinlich macht ihr das alle ja doch ehrenamtlich und opfert eure freie Zeit für solche "Unwissende" wie mich. Dafür meinen Respekt und noch einmal vielen Dank.

Viele Grüße, Michael.


--- Ein Problem habe ich doch noch: Beim Runterfahren steht jedes Mal ein Update an, das aber im Wartungscenter nicht eingetragen ist. Fährt man den PC dann wieder hoch und beendet erneut, ist das Update wieder da. Was kann das sein und wie bekomme ich das weg? ---
__________________


Geändert von Michael13 (12.09.2011 um 16:48 Uhr) Grund: zusätzliche Frage

Alt 12.09.2011, 20:37   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Bundespolizei" - Log-Dateien zur Prüfung - Standard

Trojaner "Bundespolizei" - Log-Dateien zur Prüfung



5.) Ja, man sollte unbedingt einen Satz dieser Medien erstellen, falls du mal zurück in den Urspungszustand willst oder musst.

6.) Spybot kann runter, das Tool ist weitgehend ohne Effekt. Malwarebytes verträgt sich mti AntiVir, v.a. weil es "nur" die Free-Version ist, also nur ein Scanner der scant wenn du es selbst startest - es sei denn du hast diesee Testphase zugestimmt. Aber selbst dann _sollte_ es sich mit AntiVir vertragen. CCleaner ist auch ok, aber lass die Finger von Registrycleaning!

7.) Dieser Rechner, den wir hier jetzt bereinigt haben?
__________________
__________________

Alt 13.09.2011, 08:46   #19
Michael13
 
Trojaner "Bundespolizei" - Log-Dateien zur Prüfung - Standard

Trojaner "Bundespolizei" - Log-Dateien zur Prüfung



Hallo Arne, der Trojaner "SystemTool" war auf einem anderen Rechner.

Kannst Du mir noch folgendes beantworten?

2. Zur Reparatur des Laptops habe ich einen Stick verwendet, auf den ich auf einem anderen Laptop die Dateien draufgeladen habe. Kann der Stick oder der andere Laptop irgendwie infiziert sein?

3. Bei uns sind alle Rechner in einem Heimnetzwerk verbunden. Als ich den befallenen Laptop erstmals nach Infektion wieder ans Internet genommen habe, habe ich davor den Beitritt zur Heimnetzgruppe zurückgenommen / abgemeldet. Trotzdem war der Rechner im Netzwerk sichtbar. Können sich Schadprogramme über das Netzwerk auf andere Rechner verbreiten?

4. Ist es sinnvoll, alle Systemwiederherstellungspunkte, die nach der Infektion liegen zu löschen und / oder den Rechner auf einen Wiederherstellungszeitpunkt vor Infektion zurückzusetzen?

Grüße! Michael

Alt 13.09.2011, 13:39   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Bundespolizei" - Log-Dateien zur Prüfung - Standard

Trojaner "Bundespolizei" - Log-Dateien zur Prüfung



Zitat:
Kann der Stick oder der andere Laptop irgendwie infiziert sein?
Ja, möglicherweise geht immer
Warum den Stick nicht einfach überformatieren?

Zitat:
Können sich Schadprogramme über das Netzwerk auf andere Rechner verbreiten?
ja es können sich Schadprogramme über das interne Netzwerk verbreiten. Ob das bei dir der Fall ist weiß ich so nicht

Zitat:
4. Ist es sinnvoll, alle Systemwiederherstellungspunkte, die nach der Infektion liegen zu löschen und / oder den Rechner auf einen Wiederherstellungszeitpunkt vor Infektion zurückzusetzen?
Ja ist es. Ich fand die Systemwiederherstellung bisweilen niemals wirklich sinnvoll, vllt hab ich da auch andere Anforderungen und zu schlechte Erfahrungen. Ich mach unter Windows Images mit DirveSnapshot oder Acronis und schalte die SWH eigentlich grundsätzlich und komplett ab.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner "Bundespolizei" - Log-Dateien zur Prüfung
100 €, adobe, alert, antivir, autorun, avira, beseitigung, bho, bingbar, bundespolizei-trojaner, converter, desktop, error, explorer, firefox, format, helper, home, mozilla thunderbird, mp3, object, performance, plug-in, realtek, registry, scan, sched.exe, software, start menu, teamspeak, trojaner, version=1.0, webcheck, windows, winload toolbar, zahlung




Ähnliche Themen: Trojaner "Bundespolizei" - Log-Dateien zur Prüfung


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Bundespolizei "Firefox gesperrt" (Windows 7) / Trojaner ja oder nein
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (17)
  3. Umfrage zur Schadsoftware des sog. "BKA-, GVU-, GEMA-, Bundespolizei-Virus/Trojaner"
    Diskussionsforum - 17.11.2013 (4)
  4. Bundespolizei-Trojaner "Light" - sperrt nur Browser, aber wie?
    Alles rund um Windows - 22.09.2013 (9)
  5. Trojaner Agent "Bundespolizei, Rechner kann nicht gestartet werden"
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  6. Nach "Bundespolizei" Trojaner Attacke - Dateien können nich entschlüsselt werden
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (1)
  7. "Bundespolizei"-Trojaner: 0_0u_l.exe - Das angegebene Modul konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (7)
  8. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  9. Bundespolizei Ukash Trojaner ; "Xubuntu 12.04" findet Laufwerk "C" nicht.
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  10. Trojaner "Betriebssystemsperrung" durch Bundespolizei - auch mich hats erwischt
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (5)
  11. Bundespolizei Trojaner mit option "früheren Zustand wiederherstellen" wirklich alles weg?
    Log-Analyse und Auswertung - 24.12.2011 (2)
  12. Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners
    Log-Analyse und Auswertung - 25.11.2011 (47)
  13. Bundespolizei - Trojaner " Es ist die ungesetzliche Tätigkeit enthüllt"
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (1)
  14. Bundespolizei Virus / Trojaner eingefangen und total hilflos :-( PC immer noch "gefährdet"
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (1)
  15. Bundespolizei Trojaner - "Erste Rep erfolgt", Recovery möglich ?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (1)
  16. Fehlermeldung "Festplatte defekt", "Probleme mit IDE / SATA- Festplatten", Dateien weg
    Log-Analyse und Auswertung - 28.05.2011 (1)
  17. "TR/Dropper.Gen" wütet im "Eigene Dateien"-Ordner, Hijackthis bitte auswerten!
    Log-Analyse und Auswertung - 10.09.2009 (9)

Zum Thema Trojaner "Bundespolizei" - Log-Dateien zur Prüfung - Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? - Trojaner "Bundespolizei" - Log-Dateien zur Prüfung...
Archiv
Du betrachtest: Trojaner "Bundespolizei" - Log-Dateien zur Prüfung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.