|
Log-Analyse und Auswertung: Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente wegWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.09.2011, 18:00 | #1 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Hallo Leute, ich hab mir gerstern einen Trojaner eingefangen. In diesem tollen Forum hab ich schon viel gelesen und hab den Ratschlag befolgt, ein eigenes Thema zu eröffnen. Angefangen hat alles mit den Meldungen: Festplatten beschädigt, Neustarten,..., Symbole auf Desktop waren weg, keine Programme unter: Start--alle Programme,... Bevor ich auf dieses Forum gestossen bin, habe ich versucht mit einer Systemwiederherstellung alles rückgängig zu machen. Leider ohne Erfolg. Durch das tool "unhide" ist das Problem mit den Symbolen und Programmen behoben. Ich weis aber nicht, ob der Schädling dadurch auch entfernt wurde. Werde lieber, lt. Anweisung diverse Date (txt) posten. Ist noch Handlungsbedarf? Für eure Hilfe bedanke ich mich schon mal im Voraus. Gerald |
07.09.2011, 20:24 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ |
07.09.2011, 20:56 | #3 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Hallo,
__________________OTL hab ich schon gemacht, GMER läuft gerade noch (immer noch). Leider kann ich die OTL nich posten, da ich mit Laptop online bin und der PC leider noch "scannt" und ich die Logfile alle als zip anfügen wollte. Werde so schnell wie möglich posten. Gruß Gerald Hi, GMER läuft immer noch. (Stand = C:\i386\...) Kann man mit dem PC bedenkenlos weiter arbeiten? Meine Frau braucht den PC (ist die Buchhaltung,.... drauf) (sie ist selstständig). Ich weis nicht, ob ich heut abend von euch noch eine Antwort bzgl. auswertung der Logfile bekomme und was noch zu tun ist. Für eine Antwort bin ich euch dabkbar. Gruß Gerald P.S.: gibt es evtl eine Alternative? Hier die logfile's im Anhang: Ich habe mir gestern noch die Software: adaware und spybot aufgespielt. Sind die Programme ausreichend (als Schutz) oder gibt es etwas besseres (freeware)? Gruß Gerald Hier die OTL.TxT mit deinem Inhalt: im Anhang |
08.09.2011, 21:26 | #4 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Hallo, wie soll ich jetzt weitermachen? Kann ich den Trojaner mit einem Scanner ausfindig machen und löschen? Danke für die Ratschläge. Gruß Gerald |
08.09.2011, 22:00 | #5 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Ähm, hast du gestern per Edit die Logs nachträglich in dein Posting eingetragen? Ich meine die waren da noch nicht, als ich dein Posting gestern betrachtet habe, deswegen hab ich auf eine neue Antwort von dir gewartet. Zitat:
Zitat:
1. Malwarebytes wurde nicht aktualisiert vor dem Scannen, ob extra nochmal der Hinweis von mir kam 2. Du solltest einen Vollscan machen und keinen Quickscan. 3. No Action taken => du hast die Funde nicht entfernt, dabei steht auch in der Anleitung zu Malwarebytes, dass diese entfernt werden müssen Was ist mit meiner Frage ob es noch mehr Logs von Malwarebytes gibt? Oder führst du das Tool zum ersten Mal aus?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.09.2011, 22:29 | #6 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Hi, ja hab aus versehen via Editieren geantwortet, bzw. die logs nachgereicht. SORRY ! 1) Hatte Malwarebytes als "aktuellste Version" rundergeladen und dachte man bräuchte keine aktuallisierung. Werde es direkt aktuallisieren. Wie mache ich das manuell? 2) Wird dann ausgeführt. 3) Also, nach dem Voll-Scann, die Funde entfernen und dann nochmal scannen und die Lodfile posten? Habe zum ersten mal mit dem Tool gearbeitet , bzw. etwas mit Viren, Würmer, Trojaner,... zu tun gehabt. Entschuldige die "blöden" Fragen, dies ist alles Neuland für mich. Aber danke für dein Verständnis und deine Mühe. Gerald |
08.09.2011, 22:40 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Lies doch einfach mal die Anleitung zu Malwarebytes dann erübrigen sich jede Nachfragerei!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2011, 00:16 | #8 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Scan läuft noch und wird auch noch eine weile laufen. Was kannst Du, für einen guten Schutz empfehlen? Gerald |
09.09.2011, 08:26 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente wegZitat:
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials. Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2011, 22:02 | #10 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Hi, danke für die Tipps. Heute Nacht dauerte mir das Scannen zu lange und ich war auch sehr müde. Deshalb habe ich erst heute Morgen nach dem Ergeniss geschaut und die Funde gelöscht. Die Logfiles (unter dem Reiter Logdateien) kann ich leider nicht richtig öffnen. Mit welchem Programm kann ich die Logfiles auslesen, damit ich Sie posten kann? Gerald |
09.09.2011, 22:26 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente wegZitat:
Einfach per Doppelklick! Wenn eine Fehlermeldung kommt diese dann auch posten, mit "ich kann nicht öffnen" kann ich nichts anfangen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2011, 22:53 | #12 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Jetzt hab ich es! Ich hatte mal für meine Homepage-Logs ein Programm zu auslesen installiert. Die logs wurden dann nmit diesem Programm geöffnet. Mit dem Editor kann man jetzt etwas mit den logs anfangen. Siehe: Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7680 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.09.2011 06:43:19 mbam-log-2011-09-09 (06-43-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 315196 Laufzeit: 1 Stunde(n), 23 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\administrator\lokale einstellungen\Temp\121.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\system32\ALZALZ.BIN (Spyware.Passwords) -> Quarantined and deleted successfully. c:\WINDOWS\system32\ALZZip.BIN (Spyware.Passwords) -> Quarantined and deleted successfully. Ist jetzt mein PC sauber, oder muß ich noch etwas tun? Gruß Gerald |
10.09.2011, 00:19 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Waren das jetzt alle Logs von Malwarebytes?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2011, 13:12 | #14 |
| Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Ja, da ich zum ersten mal Malwarebytes ausgeführt habe. Ich habe jedoch nochmal den PC gescannt. Hier die Log: Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7688 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 10.09.2011 11:05:08 mbam-log-2011-09-10 (11-05-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 315455 Laufzeit: 1 Stunde(n), 41 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Vielen Dank nochmal für die tolle Unterstützung. Gruß Gerald |
11.09.2011, 13:11 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg |
anweisung, beschädigt, desktop, diverse, dokumente, entfernt, festplatte, festplatten, forum, keine programme, leute, meldungen, neustarten, platte, problem, programme, programmen, rückgängig, schwarz, schädling, symbole, systemwiederherstellung, thema, tool, trojaner, versucht |