Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.11.2011, 20:21   #46
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Chrome eher nicht, und Opera hmm . Also am liebsten würd ich bei Firefox bleiben^^ Der gefällt recht gut. Meinst du das Problem tritt bei einem anderen Broweser nicht auf ? Ich könnts ja mal mit Opera testen. Aber irgendwie muss das doch auch mit Firefox gehen..

Alt 10.11.2011, 20:24   #47
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



ja geht ja normalerweise...
mach mal ne freigabe für iexplore.exe
also internet explorer bei programm zugriff und internet zugriff
dann gib mal unter start suchen
internet explorer
enter
dann mal rechtsklick, in Sandboxie starten
gucke mal in Sandboxie control das die iexplorer.exe wirklich läuft
falls ja sag mal ob die selbe meldung auftritt, aber ich denke es ist nen firefox problem.
__________________

__________________

Alt 10.11.2011, 20:34   #48
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Ich kann deine Anleitung gerne noch testen, aber ich glaub ich habs hinbekommen
Und zwar hatte ich jetzt gerade Opera runtergeladen und wollte das mit dem Browser testen. Dafür hatte ich eine neue Sandbox erstellt (hatte vorher immer die Default Sandbox benutzt). Opera lief dann auch in der Sandbox, also es gab zumindestens keine Fehlermeldung.
Dann hab ich, ohne groß zu überlegen, in der neuen Box auch Firefox noch mal ausgeführt und es startet aufeinmal ohne Fehlermeldung
__________________

Alt 10.11.2011, 20:40   #49
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



hast du dort schon die ganzen konfigurationen gemacht? die aus der pdf meine ich
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.11.2011, 20:51   #50
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



In der neuen Sandbox ? Ne da nicht, stimmt. Das mach ich dann aber wohl morgen.
Bei der DefaultBox weiß ich das ich den Link mit der Anleitung geöffnet hatte und auch verschiedene Dinge inner Sandbox eingestellt hatte. (was genau alles weiß ich nicht mehr, war ja aber auch nicht alles relevant für mich) Merkwürdig find ich dann aber das es jetzt geklappt hatte ohne das ich irgendeine Einstellung geändert hatte und vorher nicht. Dann muss ich vorher vlt irgendwo ein Fehler gemacht haben.. sry


Alt 10.11.2011, 20:55   #51
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



kein problem.
arbeite halt immer eine kategorie ab. speichere dann in den optionen und teste ob der browser noch funktioniert.
falls das problem dann noch mal auftritt, wissen wir dann, wo es einzuordnen ist.
in der sandboxie.ini musst du dann mal schauen, hatte da ja einstellungen gepostet evtl. musst du die dann anstelle unter default box unter dem neuen eintrag reinkopieren.
aber das können wir ja morgen in ruhe durchgehen falls nötig
__________________
--> Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?

Alt 10.11.2011, 20:58   #52
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Ja genau, stimmt. Ich guck mir dann einfach noch mal an was du mir anfangs gepostet hattest und arbeite das dann einfach nochmal ab.
Bis morgen dann ^^

Alt 11.11.2011, 18:17   #53
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Hab die Sandbox nun erneut eingerichtet und es klappt endlich Auch der Standartbenutzer kann sie benutzen

Allerdings hab ich bei der Internetzugriff Beschränkung bisher nur Firefox und den Plugin Container drin. Hier sollte ja auch noch Noscript und Adblock rein.

Beim letzen mal hatte ich das mit den paar Zeilen gemacht die Du geschrieben hattest und die in die .ini kopiert (die waren doch für die Beschränkungen gedacht oder?)

" den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
"


Ich hab mir gerade gedacht der Fehler lag vlt daran und wollte das dann direkt im Sandbox Menü von Hand eintragen anstatt den Code in die .ini zukopieren. Müssen die 2 Addons den überhaupt noch mit in die Liste? Bei mir funktionieren die gerade so wie sonst auch immer.


Bei den Beschränkungen für die ausführbaren Programme (in der Sandbox) habe ich erstmal allen Programmen zugriff gewährt. Ich trag da vlt später alle wichtigen Programme noch ein.

Geändert von Deathwing (11.11.2011 um 18:41 Uhr)

Alt 11.11.2011, 18:56   #54
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



ja wenns funktioniert ists ok.
das problem ist, wenn du allen programmen zugriff aufs internet gibts, kann auch malware die in der sandbox gestartet wird starten und aufs inet zugreifen, dies ist also ein gewisses risiko.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.11.2011, 19:49   #55
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Das hab ich mir schon geadacht ^^ Desshalb hab ich ja auch nur Firefox und den Plugin Container in den Beschränkungen für den Internet Zugriff.
Nur bei den Programmen die in der Sandbox ausgeführt werden dürfen hab ich noch alles erlaubt. (Als ich das kurz auf Firefox beschränkt hatte, hatten sich gleich nacheinander mehrere Programme gemeldet die die Zugriff bräuchten. Adobe zb.)
Aber auch das werd ich ja noch ändern ^^


Ich hab dann aber noch ein anderes Problem. Und zwar hab ich nach dem abmelden eines Benutzers kurz einen Schwarzen Bildschirm.
Nach dem ich unter Start auf abmelden geklickt habe kommt noch ganz kurz der Blaue Win7 Bildschirm und es steht "abmelden" dort, wie es auch sein soll. Aber das sieht man auch nur sehr kurz und dann ist der Bildschirm schwarz.
Nach 2-3 Sekunden seh ich dann aber doch noch die Auswahl der Benutzer.
Wenn ich mich mit dem Admin abmelde dauert es ein kurzen Moment länger bis wieder was zu sehen ist.
Ist jetzt nicht so tragisch da das umloggen ansich ja funktioniert, aber normal ist das auch nicht.

Du hättest nicht zufällich ne Idee was das sein könnte ?

Hatte mit Google einen Fall gefunden der ähnlich war und hatte dann auch wie dort empfohlen versucht die Windows Systemdatein mit sfc /scannow zu reparieren. Aber laut dem Ergebniss war dort alles ok.

Alt 12.11.2011, 17:47   #56
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



wie viele prozesse laufen bei dir im taskmanager?
wegen der frage was erlaubt werden kann, sollte man sich das nach und nach einrichten in der sandbox.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.11.2011, 10:13   #57
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Vor kurzem den PC gestartet und als Standartbenutzer angemeldet. Hier sinds jetzt 55 Prozesse

Alt 13.11.2011, 12:11   #58
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



hmm du kannst halt mal unter start ausführen
msconfig
enter
systemstart
dort alles deaktivieren außer antimalware programm, sandbox, update checker.
dann auf ok klicken und neustarten. und dann mal gucken obs besser ist.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2011, 18:36   #59
Deathwing
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



Dort unter Systemstart hab ich Sandbox und Update Checker nicht stehen. Kaspersky ist aber mit drin und den Rest hab ich jetzt wie du meintest deaktiviert, aber die paar Sekunden hab ich den schwarzen Bildschirm immer noch. Hatte sich also nichts geändert.
Aber wenn das nichts mit Schadsoftware zu tun haben könnte dann störts mich jetzt auch nicht so sehr. Da der PC ja ansich fertig eingerichtet ist logg ich ja eh nicht ständig um

Alt 14.11.2011, 18:54   #60
markusg
/// Malware-holic
 
Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Standard

Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?



nö hatts nicht und du meinst nen schwarzen bildschirm wenn du auf abmelden klickst? ist eig auch normal.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?
64-bit, bho, c:\windows\system32\rundll32.exe, dateien, eraser, explorer, explorer.exe, firefox, frage, html, installation, langs, logfile, löschen, microsoft, neu, programme, registry, rundll, scan, security, stick, tastatur, usb, usb stick, webcheck, windows, winlogon, winlogon.exe, worm




Ähnliche Themen: Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?


  1. Malwarebytes hat "Babylon" entdeckt und beseitigt, ist mein Rechner jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (15)
  2. Qv06.com eingefangen und (hoffentlich) desinfiziert - ist mein Rechner jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (1)
  3. TR/Dropper.gen5 durch avira gefunden und gelöscht. ist mein rechner jetzt sauber
    Log-Analyse und Auswertung - 23.05.2013 (33)
  4. GVU Trojahner eingefangen, Reinigung durchgeführt, ist mein System jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2013 (5)
  5. Groupon Trojaner mit Antivir gefunden. Ist mein Rechner jetzt wirklich sauber?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (9)
  6. Rechner spielte fremdes Audio ab. Rechner jetzt sauber?
    Log-Analyse und Auswertung - 03.09.2012 (1)
  7. (2x) Security Shield / TR Atraps.Gen entfernt - ist mein Rechner jetzt wieder sauber?
    Mülltonne - 27.07.2012 (1)
  8. Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (37)
  9. Ist mein PC jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 01.07.2011 (4)
  10. Ist mein PC jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (2)
  11. ist mein pc jetzt sauber ?
    Plagegeister aller Art und deren Bekämpfung - 10.09.2010 (0)
  12. TR/Crypt.ZPACK.Gen ist mein Rechner jetzt "sauber"?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2010 (15)
  13. Crypt.ZPACK.Gen - ist mein Rechner jetzt endlich wieder "sauber"
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (1)
  14. Ist mein PC jetzt sauber?
    Log-Analyse und Auswertung - 11.07.2009 (4)
  15. ist mein PC jetzt sauber?
    Log-Analyse und Auswertung - 23.05.2009 (1)
  16. Ist mein PC jetzt sauber
    Log-Analyse und Auswertung - 23.03.2009 (1)
  17. Ist mein rechner jetzt sauber???
    Mülltonne - 06.01.2006 (2)

Zum Thema Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? - Chrome eher nicht, und Opera hmm . Also am liebsten würd ich bei Firefox bleiben^^ Der gefällt recht gut. Meinst du das Problem tritt bei einem anderen Broweser nicht auf - Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?...
Archiv
Du betrachtest: Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.