|
Log-Analyse und Auswertung: Trojaner "Bundespolizei" - Log-Dateien zur PrüfungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.09.2011, 12:34 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner "Bundespolizei" - Log-Dateien zur Prüfung Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
12.09.2011, 16:16 | #17 |
| Trojaner "Bundespolizei" - Log-Dateien zur Prüfung Hallo Arne, ich habe in der Zwischenzeit keine weitere Virenprogramme laufen lassen und auch so keine Meldungen bekommen. Im Prinzip hat ja eigentlich alles wieder funktioniert, nachdem ich den ersten Duchlauf mit OTL und Malwarebytes gemacht hatte und wieder auf den Rechner zugreifen konnte.
__________________Ich möchte Dich jetzt noch bitten, mir meine Fragen vom 08.09.11 zu beantworten. Und da man je beim Virensuchen sehr viel Zeit zum Grübeln hat, sind mir auch noch ein paar zusätzliche Punkte eingefallen. Ich würde mich freuen, wenn Du mir Deine Meinung dazu sagen könntest. 5. Sollte ich jetzt eine Recovery-CD für den Laptop erstellen? (Habe ich bisher noch nicht gemacht) Kann ich dafür das von Toshiba vorinstallierte Programm " Recovery Media Creator " nutzen? 6. Welche Antiviren- oder andere Schadsoftware-Suchprogramme würdest Du empfehlen? Ich habe zurzeit folgendes installiert: Avira AntiVir Personal – Free, Malwarebytes (freie Version), Spybot - Search & Destroy (und den CCleaner zum Bereinigen). 7. Im Januar 2011 hatte sich mein anderer Sohn den Trojaner "SystemTool" eingefangen. Das ist ja das gleiche Muster wie der Bundespolizei-Trojaner. Ich hatte mich damals im Forum und im Internet belesen, mich dann über einen zweiten Administrator-Account angemeldet und dann nach langer Suche per Hand ein Verzeichnis "nEeBa06504" an drei verschiedenen Stellen gelöscht. Identifiziert habe ich das über das Erstellungsdatum und ich hatte, glaube ich, auch was dazu gelesen. Die Registry hatte ich auch nach Einträgen durchsucht. Der Scan mit Malwarebytes und AntiVir hatte zwei Meldungen gebracht (Trojan.ZbotR.Gen und TR/Agent.akcc). Beide habe ich gelöscht. Danach funktionierte der PC wieder ohne Probleme. Bis jetzt ist keine erneute Infektion aufgetaucht. Sollte ich trotzdem einen Scan wie oben abgearbeitet durchführen bzw. bis zu welchem Punkt ist es sinnvoll das zu tun? Auf jeden Fall hat es mir sehr geholfen, von einem Spezialisten begleitet zu werden, der dann auch die Kenntnis und Erfahrung hat festzustellen, wann bzw. das die "Gefahr" beseitigt ist. Wahrscheinlich macht ihr das alle ja doch ehrenamtlich und opfert eure freie Zeit für solche "Unwissende" wie mich. Dafür meinen Respekt und noch einmal vielen Dank. Viele Grüße, Michael. --- Ein Problem habe ich doch noch: Beim Runterfahren steht jedes Mal ein Update an, das aber im Wartungscenter nicht eingetragen ist. Fährt man den PC dann wieder hoch und beendet erneut, ist das Update wieder da. Was kann das sein und wie bekomme ich das weg? --- Geändert von Michael13 (12.09.2011 um 16:48 Uhr) Grund: zusätzliche Frage |
12.09.2011, 20:37 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner "Bundespolizei" - Log-Dateien zur Prüfung 5.) Ja, man sollte unbedingt einen Satz dieser Medien erstellen, falls du mal zurück in den Urspungszustand willst oder musst.
__________________6.) Spybot kann runter, das Tool ist weitgehend ohne Effekt. Malwarebytes verträgt sich mti AntiVir, v.a. weil es "nur" die Free-Version ist, also nur ein Scanner der scant wenn du es selbst startest - es sei denn du hast diesee Testphase zugestimmt. Aber selbst dann _sollte_ es sich mit AntiVir vertragen. CCleaner ist auch ok, aber lass die Finger von Registrycleaning! 7.) Dieser Rechner, den wir hier jetzt bereinigt haben?
__________________ |
13.09.2011, 08:46 | #19 |
| Trojaner "Bundespolizei" - Log-Dateien zur Prüfung Hallo Arne, der Trojaner "SystemTool" war auf einem anderen Rechner. Kannst Du mir noch folgendes beantworten? 2. Zur Reparatur des Laptops habe ich einen Stick verwendet, auf den ich auf einem anderen Laptop die Dateien draufgeladen habe. Kann der Stick oder der andere Laptop irgendwie infiziert sein? 3. Bei uns sind alle Rechner in einem Heimnetzwerk verbunden. Als ich den befallenen Laptop erstmals nach Infektion wieder ans Internet genommen habe, habe ich davor den Beitritt zur Heimnetzgruppe zurückgenommen / abgemeldet. Trotzdem war der Rechner im Netzwerk sichtbar. Können sich Schadprogramme über das Netzwerk auf andere Rechner verbreiten? 4. Ist es sinnvoll, alle Systemwiederherstellungspunkte, die nach der Infektion liegen zu löschen und / oder den Rechner auf einen Wiederherstellungszeitpunkt vor Infektion zurückzusetzen? Grüße! Michael |
13.09.2011, 13:39 | #20 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner "Bundespolizei" - Log-Dateien zur PrüfungZitat:
Warum den Stick nicht einfach überformatieren? Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner "Bundespolizei" - Log-Dateien zur Prüfung |
100 €, adobe, alert, antivir, autorun, avira, beseitigung, bho, bingbar, bundespolizei-trojaner, converter, desktop, error, explorer, firefox, format, helper, home, mozilla thunderbird, mp3, object, performance, plug-in, realtek, registry, scan, sched.exe, software, start menu, teamspeak, trojaner, version=1.0, webcheck, windows, winload toolbar, zahlung |