|
Log-Analyse und Auswertung: Was ist infiziert und wie kann ich es beheben?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.01.2012, 20:12 | #1 |
| Was ist infiziert und wie kann ich es beheben? Hallo Board-Team & Mitwirkende, heute mittag hatte ich Warnmeldung meines McAfee Security das jemand versucht mit einer IP-Adresse (aus Rußland) auf meinen Rechner zuzugreifen. Da ich diesbezüglich ein Angsthase bin habe ich direkt mein PC gescannt aber ohne Ergebniss (angeblich nicht gefährdet). Wenn ich mir jedoch das McAfee Protokoll eingehender Ereignisse anschau, sind da verdammt viele unbekannte IP die über diverse Ports mir unbekannte Ereignisse verursachen. Nunja, um es kurz zu machen, ich vermute mein PC und dessen inhalte werden nicht nur von mir gelesen und durchsucht. Ich erhoffe mir nun mit eurer Hilfe etwaige Schädlinge und Ursachen bekämpfen zu können. Die hier http://www.trojaner-board.de/69886-a...-beachten.html angegebenen Schritte habe ich versucht möglichst genau zu befolgen. Hier nun die Ergebnisse: defogger gab keine fehlermeldung OTL & Hijackthis ergebnisse sind hochgeladen Wer könnt evtl. helfen und was ist als nächstes zu tun? Schon jetzt danke für jede nützliche Hilfe |
14.01.2012, 16:28 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist infiziert und wie kann ich es beheben? Wird wahrscheinlich die übliche panische Hysterie sein die solche "Sicherheits"tools ständig mit ihren Meldungen verbreiten
__________________Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
14.01.2012, 19:04 | #3 |
| Was ist infiziert und wie kann ich es beheben? hier nun wie gefordert die logs
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.14.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 xxx :: xxx [Administrator] Schutz: Aktiviert 14.01.2012 16:38:47 mbam-log-2012-01-14 (16-38-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 288099 Laufzeit: 1 Stunde(n), 5 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=40678be363a5234c90158aa79ae20ee3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-14 05:55:59 # local_time=2012-01-14 06:55:59 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=5121 16777213 100 75 4592429 27048325 0 0 # compatibility_mode=5893 16776574 100 94 18842165 78190331 0 0 # compatibility_mode=8192 67108863 100 0 3707 3707 0 0 # scanned=123417 # found=0 # cleaned=0 # scan_time=3277 |
14.01.2012, 20:34 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist infiziert und wie kann ich es beheben? Keine Funde. Poste mal das komplette Log von McAfee. Oder preif drauf und deinstallier diesen Nonsens gleich und mach dir keinen Kopf mehr drum
__________________ Logfiles bitte immer in CODE-Tags posten |
15.01.2012, 12:00 | #5 |
| Was ist infiziert und wie kann ich es beheben? da gabs kein LOG oder ich find ihn nicht (der suchlauf mit McAfee war ja auch ohne Befund) meine Vermutung, das ich nicht der einzige bin der meine Daten liest, begründet sich auf den Verlauf der eingehenden Ereignisse (bei Mc Afee unter Navigation - Verlauf und Protokolle - Eingehende Ereignisse) dort werden diverse IPs angezeigt die versuchen auf mich zuzugreifen. Ich hab mal nen Screenshot gemacht (Siehe Anhang). Sorry besser wusst ich mir grad nicht zu helfen. Evtl. ist das ja auch normal Wenn du sagst ich sollt McAfee deinstalieren, bist du wohl der Meinung dass es "Müll" ist. Was sollt ich stattdessen nutzen? Ich hab gelesen ihr wertet die HijackThis logs eigtl. nimmer aus, daher hab ich auf ner Website das mal automatisch auswerten lassen. Ergebniss waren einige angebliche Bedrohungen. Kann ich die ohne großen Schaden einfach fixen? Achja und seitdem ich vor zwei Tagen diese ganzen Checkprogramme durchgeführt hab, werden einige Dateien, die sonst wohl "versteckt sind", angezeigt. U.a. auf dem Desktop 2x die "Desktop.ini" Datei. Ist 2x normal? Und wie bekomm ich die Dateien wieder "unsichtbar"? |
15.01.2012, 18:00 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist infiziert und wie kann ich es beheben?Zitat:
McAfee vorher komplett deinstallieren. Zitat:
Ich würde einfach die Finger von HJT lassen
__________________ --> Was ist infiziert und wie kann ich es beheben? |
15.01.2012, 20:28 | #7 | |
| Was ist infiziert und wie kann ich es beheben? ok, verstehe schon. und wie sieht es den damit aus: Zitat:
|
16.01.2012, 12:54 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist infiziert und wie kann ich es beheben?Zitat:
Man kann nicht mal eben so auf einen anderen Rechner zugreifen und alle Daten lesen. Wenn du hinter einem Router bist schon garnicht. Ansonsten hätte auch noch die Windows-Firewall was zu sagen bzw. deine tolle PFW in McAfee. Wenn die ein Loch hat was dazu führt, dass dein Rechner Dateiserver/Windows-Freigabe für die Welt spielt, bringen solche sinnfreien Meldungen wie bei dir auch nichts mehr. Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.01.2012, 10:47 | #9 |
| Was ist infiziert und wie kann ich es beheben? ok, danke dir werde deinen rat befolgen und mir dieses ding vom hals schaffen. nun hab ich nur noch eine letzte bitte/frage: |
18.01.2012, 12:15 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist infiziert und wie kann ich es beheben? Das hier mal beachten => http://www.trojaner-board.de/59624-a...-sichtbar.html
__________________ Logfiles bitte immer in CODE-Tags posten |
18.01.2012, 19:20 | #11 |
| Was ist infiziert und wie kann ich es beheben? ok, alles erledigt bin fertig hier. merci |
Themen zu Was ist infiziert und wie kann ich es beheben? |
angeblich, beheben, bekannte, bekämpfen, direkt, diverse, ergebnisse, gefährdet, gescannt, hijack, hijackthis, infiziert, ip-adresse, mcafee, meldung, nützliche, ports, protokoll, rechner, schädlinge, security, unbekannte, verdammt, versucht, warnmeldung |