![]() |
|
Log-Analyse und Auswertung: Spyeye Befall Rechner A - Neuinstallation über Rechner BWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Spyeye Befall Rechner A - Neuinstallation über Rechner B Hi Leute! Szenario: Rechner A wurde von Spyeye befallen. Denke, dass ich alles runterbekommen habe, aber um 100% sicher zu gehen würde ich gerne folgend vorgehen. Auf Rechner B Ubuntu downloaden - brennen. Daten auf Rechner A mit Ubuntu live sichern. Neuinstallation. Da Rechner B zuvor aber ziemlich lieblos behandelt wurde (sprich: wohl ein mehrfaches Malware-Opfer war) danach aber platt gemacht wurde und recht so gut wie nie benutzt wird (Virenschutz, Updates und Firewall sind nun up), wäre es dennoch besser, wenn mir erfahrene User das System nochmal checken könnten. Dazu hier das GMER - Log: GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2011-10-04 13:33:32 Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HM100JC rev.YN100-08 Running: 44q4jub5.exe; Driver: C:\DOKUME~1\JOHNDO~1\LOKALE~1\Temp\axlyapog.sys ---- System - GMER 1.0.15 ---- SSDT BA7CA2AC ZwClose SSDT BA7CA266 ZwCreateKey SSDT BA7CA2B6 ZwCreateSection SSDT BA7CA25C ZwCreateThread SSDT BA7CA26B ZwDeleteKey SSDT BA7CA275 ZwDeleteValueKey SSDT BA7CA2A7 ZwDuplicateObject SSDT BA7CA27A ZwLoadKey SSDT BA7CA248 ZwOpenProcess SSDT BA7CA24D ZwOpenThread SSDT BA7CA284 ZwReplaceKey SSDT BA7CA27F ZwRestoreKey SSDT BA7CA2BB ZwSetContextThread SSDT BA7CA270 ZwSetValueKey SSDT BA7CA257 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- init C:\WINDOWS\system32\drivers\tifm21.sys entry point in "init" section [0xB9BB0DBF] ---- EOF - GMER 1.0.15 ---- Später poste ich noch den Log von Rechner A da ich noch gerne wüsste, ob ich den MBR unangetastet lassen kann. Vielen Dank schon mal! PS: Malwarebytes bescheinigte übrigens auf beiden Rechnern keinen Befall. Geändert von tweekzter (16.10.2011 um 17:17 Uhr) |
Themen zu Spyeye Befall Rechner A - Neuinstallation über Rechner B |
100%, befall, c:\windows, checken, code, driver, firewall, folge, gmer, harddisk, ide, leute, live, log, neuinstallation, rechner, scan, schutz, service pack 2, system, system32, temp, ubuntu, updates, virenschutz |