Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Analyse der OTL-Logs. Befürchtung einer Infektion.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.01.2012, 07:20   #1
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Ausrufezeichen

Analyse der OTL-Logs. Befürchtung einer Infektion.



Hallo erstmal,
ich bin neu in diesem Forum, deshalb hoffe ich, dass alles in der Form korrekt ist, ihr mich auch auch versteht und das ich nichts falsch gemacht habe.
Ich befürchte das sich Malware oder ähnliches auf meinem PC befindet.
Ab und zu meldet Malwarebytes nach einem scann, dass eine Datei mit der Endung .dc (Bsp.: \AppData\local\Temp\dclogs\2011-12-31-7.dc) von dem Anbieter Stolen.Data ist. Natürlich habe ich die Datei in die Quarantäne verschoben. 3 Tage zuvor war es der selbe fall. Jedoch hieß die Datei 2011-12-28-4.dc. Hoffe ihr könnt mich darüber aufklären was es auf sich hat mit diesen Dateien und dem Anbieter. Malware.Trace hatte ich auch aber bis jetzt nur einmal. Den OTL-Log findet ihr hier unten. Danke im Voraus.

OTL:
Anhang 27117

Hoffe das ihr nichts auffälliges findet, damit ich beruhigt sein kann.

Alt 02.01.2012, 15:43   #2
markusg
/// Malware-holic
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



hi,
1. spybot deinstalieren, nicht mehr sonderlich zeitgemäß, kann außerdem beim reinigen stören.
2. malwarebytes öffnen, logdateien, logs mit funden posten.
3. hast du was mit security task manager gelöscht? wenn ja, was
__________________

__________________

Alt 02.01.2012, 17:26   #3
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



Zitat:
1. spybot deinstalieren, nicht mehr sonderlich zeitgemäß, kann außerdem beim reinigen stören.
werd ich gleich machen

Zitat:
2. malwarebytes öffnen, logdateien, logs mit funden posten.
Anhang 27149

Zitat:
3. hast du was mit security task manager gelöscht? wenn ja, was
habe es nur installiert um zu gucken ob ich Prozesse habe die auffällig sind, habe aber keine gefunden. Habe damit nichts gelöscht.
__________________

Alt 02.01.2012, 18:49   #4
markusg
/// Malware-holic
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.01.2012, 18:50   #5
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Ausrufezeichen

Analyse der OTL-Logs. Befürchtung einer Infektion.



Hi,
also hier der Log von ComboFix Anhang 27582
Hoffe ihr könnt mir weiter helfen. Danke


Alt 09.01.2012, 18:56   #6
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



Anscheinend werden alle 3 Tage diese dclogs erstellt.

Alt 09.01.2012, 22:40   #7
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



Der letzte Log war am 08.01.2012. Alle drei Tage wird ein dclog gefunden.
Außerdem wollte ich fragen ob es sich lohnt die Vollversion von Malwarebytes zu kaufen oder gibt es bessere scanner oder ähnliches?

Alt 10.01.2012, 13:03   #8
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



Gerade eben habe ich von Avira eine Meldung erhalten das ich einen Virus habe:
Code:
ATTFilter
Beginne mit der Suche in 'C:\$RECYCLE.BIN\S-1-5-21-3953896613-151428383-954954141-1001\$RC529K5.exe'
C:\$RECYCLE.BIN\S-1-5-21-3953896613-151428383-954954141-1001\$RC529K5.exe
  [0] Archivtyp: RSRC
  --> Object
      [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Daromec.A
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ac58313.qua' verschoben!
         

Alt 10.01.2012, 15:27   #9
markusg
/// Malware-holic
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



nutzt du das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2012, 15:27   #10
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



Ja, ich kaufe damit online ein und ich lese damit auch meine E-Mails usw.

Alt 10.01.2012, 16:10   #11
markusg
/// Malware-holic
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



also, du hast auf jeden fall nen backdoor,
ich würde vorschlagen, das system komplett neu zu machen, und ich zeige dir dann, wie du es vernünftig absicherst. das ist zwar jetzt erst mal arbeit, aber in zukunft hast du dafür ruhe.
und bist auf eventualitäten vorbereitet.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2012, 16:22   #12
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



Kurze frage. Muss ich nur Windows formatieren? Ich habe nämlich 2 mal eine 1TB Festplatte und ich weiß jetzt nicht ob sich dort auch was einnisten kann oder etwas sich dort schon eingenistet hat. Auf einer 1TB Festplatte ist eine Partition für Windows 7, mit dem ich zur Zeit arbeite. Auf der 2. Partition sind Dokumente, Bilder usw. Auf der anderen 1TB Festplatte habe ich Windows 7, jedoch wird das nur selten genutzt und da ist nicht wirklich was drauf halt nur mein altes Windows 7. Dann habe ich noch eine Partition auf der 2. Festplatte, dort sind Wiederherstellungspunkte, ein paar Backups von Windows 7, also auch nur Dokumente, Programm und Treiber usw. die ist jedoch fast leer.

Was genau können die Leute machen denen der Backdoor gehört außer Passwörter abfangen? Wie kann man sich vor Programmen schützen, die man z.b. bei Chip.de downloaded aber die einen Trojaner angebunden haben.
Ich habe ein wenig gelesen/erfahren, dass es ziemlich einfach ist einen Trojaner an eine .exe zu binden und ohne das man etwas von merkt, wenn man diese ausführt, weil die Antiviren Programme den Trojaner nicht erkennen.


Zitat:
2. formatieren, windows neu instalieren:
nutzt du eine windows cd, recovery cd oder recovery partition.
falls dies ein fertig pc ist, hersteller + typ.
weist du wie man formatiert?
Ich nutze eine Windows CD und ich weiß auch wie man formatiert.

Geändert von Steine (10.01.2012 um 16:48 Uhr)

Alt 10.01.2012, 17:25   #13
markusg
/// Malware-holic
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



hi,
ein backdoor kann alles mögliche tun spam versenden usw.
naja, das du dir einen bei chip fängst ist eher unwarscheinlich, aber wir werden ja einige sicherheitsmaßnamen treffen.
es reicht diese betroffene partition zu formatieren, vorher daten sichern.
dann kann ich dir konfigurationshinweise geben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2012, 17:53   #14
Steine
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



OK, ich fange jetzt mit dem sichern an und danke für deine Hilfe^^.

Alt 10.01.2012, 17:58   #15
markusg
/// Malware-holic
 
Analyse der OTL-Logs. Befürchtung einer Infektion. - Standard

Analyse der OTL-Logs. Befürchtung einer Infektion.



kein problem :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Analyse der OTL-Logs. Befürchtung einer Infektion.
analyse, anbieter, appdata, bieter, datei, dateien, falsch, forum, hoffe, infektion, korrekt, local, malware, malwarebytes, melde, meldet, natürlich, neu, nichts, otl-log, quarantäne, scan, scann, temp, zuvor, ähnliches




Ähnliche Themen: Analyse der OTL-Logs. Befürchtung einer Infektion.


  1. FRST logs nach Google-Blockierung einer Website
    Log-Analyse und Auswertung - 09.06.2014 (5)
  2. Avast: Infektion blockiert , Infektion: URL:Mal (bei Ebay.de)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2014 (3)
  3. Analyse einer Log Datei
    Log-Analyse und Auswertung - 01.01.2014 (7)
  4. Ukash Bundespolizei Infektion - Logs anbei
    Plagegeister aller Art und deren Bekämpfung - 02.12.2012 (16)
  5. Bitte um Analyse meiner Logs (Malwarebytes unter OLTPE lauffähig machen?...)
    Log-Analyse und Auswertung - 03.10.2012 (3)
  6. Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab...
    Log-Analyse und Auswertung - 25.11.2011 (12)
  7. Überreste einer Infektion vorhanden?
    Log-Analyse und Auswertung - 08.10.2011 (1)
  8. Zeichen einer Infektion ?
    Diskussionsforum - 10.05.2009 (5)
  9. Starke befürchtung Virus zu haben
    Plagegeister aller Art und deren Bekämpfung - 08.02.2009 (0)
  10. Ich teste Dateien auf Stealer/Trojaner und entferne Logs im Falle einer Infizierung
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (7)
  11. verdacht auf infektion, office fehler +logs
    Log-Analyse und Auswertung - 14.11.2008 (9)
  12. Würd mich über analyse meines hjt logs freuen (glaub bei mir ist was faul =/ )
    Plagegeister aller Art und deren Bekämpfung - 20.04.2007 (1)
  13. Ich brauche bitte einen Rat bei einer Infektion
    Plagegeister aller Art und deren Bekämpfung - 01.02.2007 (3)
  14. Logs, könnte einer mal bitte überprüfen ?
    Mülltonne - 12.08.2006 (1)
  15. Bitte um Analyse meines Logs
    Log-Analyse und Auswertung - 10.08.2006 (4)
  16. kann einer bitte meine logs anschauen?
    Log-Analyse und Auswertung - 24.01.2005 (27)
  17. bitte um analyse des logs! hab schon alles ausprobiert!
    Log-Analyse und Auswertung - 22.01.2005 (3)

Zum Thema Analyse der OTL-Logs. Befürchtung einer Infektion. - Hallo erstmal, ich bin neu in diesem Forum, deshalb hoffe ich, dass alles in der Form korrekt ist, ihr mich auch auch versteht und das ich nichts falsch gemacht habe. - Analyse der OTL-Logs. Befürchtung einer Infektion....
Archiv
Du betrachtest: Analyse der OTL-Logs. Befürchtung einer Infektion. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.