Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was ist infiziert und wie kann ich es beheben?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.01.2012, 20:12   #1
StadtBursche
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



Hallo Board-Team & Mitwirkende,

heute mittag hatte ich Warnmeldung meines McAfee Security das jemand versucht mit einer IP-Adresse (aus Rußland) auf meinen Rechner zuzugreifen.

Da ich diesbezüglich ein Angsthase bin habe ich direkt mein PC gescannt aber ohne Ergebniss (angeblich nicht gefährdet). Wenn ich mir jedoch das McAfee Protokoll eingehender Ereignisse anschau, sind da verdammt viele unbekannte IP die über diverse Ports mir unbekannte Ereignisse verursachen.

Nunja, um es kurz zu machen, ich vermute mein PC und dessen inhalte werden nicht nur von mir gelesen und durchsucht.

Ich erhoffe mir nun mit eurer Hilfe etwaige Schädlinge und Ursachen bekämpfen zu können.

Die hier http://www.trojaner-board.de/69886-a...-beachten.html angegebenen Schritte habe ich versucht möglichst genau zu befolgen.

Hier nun die Ergebnisse:
defogger gab keine fehlermeldung
OTL & Hijackthis ergebnisse sind hochgeladen

Wer könnt evtl. helfen und was ist als nächstes zu tun? Schon jetzt danke für jede nützliche Hilfe

Alt 14.01.2012, 16:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



Wird wahrscheinlich die übliche panische Hysterie sein die solche "Sicherheits"tools ständig mit ihren Meldungen verbreiten

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 14.01.2012, 19:04   #3
StadtBursche
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



hier nun wie gefordert die logs

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.14.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
xxx :: xxx [Administrator]

Schutz: Aktiviert

14.01.2012 16:38:47
mbam-log-2012-01-14 (16-38-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 288099
Laufzeit: 1 Stunde(n), 5 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
und


Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=40678be363a5234c90158aa79ae20ee3
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-14 05:55:59
# local_time=2012-01-14 06:55:59 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=5121 16777213 100 75 4592429 27048325 0 0
# compatibility_mode=5893 16776574 100 94 18842165 78190331 0 0
# compatibility_mode=8192 67108863 100 0 3707 3707 0 0
# scanned=123417
# found=0
# cleaned=0
# scan_time=3277
         
__________________

Alt 14.01.2012, 20:34   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



Keine Funde.
Poste mal das komplette Log von McAfee.
Oder preif drauf und deinstallier diesen Nonsens gleich und mach dir keinen Kopf mehr drum
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.01.2012, 12:00   #5
StadtBursche
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



da gabs kein LOG oder ich find ihn nicht (der suchlauf mit McAfee war ja auch ohne Befund)

meine Vermutung, das ich nicht der einzige bin der meine Daten liest, begründet sich auf den Verlauf der eingehenden Ereignisse (bei Mc Afee unter Navigation - Verlauf und Protokolle - Eingehende Ereignisse) dort werden diverse IPs angezeigt die versuchen auf mich zuzugreifen.

Ich hab mal nen Screenshot gemacht (Siehe Anhang). Sorry besser wusst ich mir grad nicht zu helfen.

Evtl. ist das ja auch normal

Wenn du sagst ich sollt McAfee deinstalieren, bist du wohl der Meinung dass es "Müll" ist. Was sollt ich stattdessen nutzen?

Ich hab gelesen ihr wertet die HijackThis logs eigtl. nimmer aus, daher hab ich auf ner Website das mal automatisch auswerten lassen. Ergebniss waren einige angebliche Bedrohungen. Kann ich die ohne großen Schaden einfach fixen?

Achja und seitdem ich vor zwei Tagen diese ganzen Checkprogramme durchgeführt hab, werden einige Dateien, die sonst wohl "versteckt sind", angezeigt. U.a. auf dem Desktop 2x die "Desktop.ini" Datei. Ist 2x normal? Und wie bekomm ich die Dateien wieder "unsichtbar"?

Miniaturansicht angehängter Grafiken
Was ist infiziert und wie kann ich es beheben?-firewall-protokoll.jpg  

Alt 15.01.2012, 18:00   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



Zitat:
Was sollt ich stattdessen nutzen?
Einen reinen Virenscannern und keine panikverbreitende sinnfreie SecuritySuite. Nimm sowas wie MSE oder Avast.
McAfee vorher komplett deinstallieren.

Zitat:
Ich hab gelesen ihr wertet die HijackThis logs eigtl. nimmer aus, daher hab ich auf ner Website das mal automatisch auswerten lassen.
Aber so wirklich verstanden hast du unseren Hinweis da nicht? Wenn das Tool zu pberflächlich scannt und das Log wertlos ist, braucht man so ein Log auch garnicht erst zu erstellen. Und die automatische Auswertung kannst du auch knicken wenn du die Logs nicht manuell auswerten kannst denn blind verlassen darf man sich da eh nicht drauf.
Ich würde einfach die Finger von HJT lassen
__________________
--> Was ist infiziert und wie kann ich es beheben?

Alt 15.01.2012, 20:28   #7
StadtBursche
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



ok, verstehe schon.

und wie sieht es den damit aus:
Zitat:
Zitat von StadtBursche Beitrag anzeigen
meine Vermutung, das ich nicht der einzige bin der meine Daten liest, begründet sich auf den Verlauf der eingehenden Ereignisse (bei Mc Afee unter Navigation - Verlauf und Protokolle - Eingehende Ereignisse) dort werden diverse IPs angezeigt die versuchen auf mich zuzugreifen.

Ich hab mal nen Screenshot gemacht (Siehe Anhang). Sorry besser wusst ich mir grad nicht zu helfen.

Evtl. ist das ja auch normal

Achja und seitdem ich vor zwei Tagen diese ganzen Checkprogramme durchgeführt hab, werden einige Dateien, die sonst wohl "versteckt sind", angezeigt. U.a. auf dem Desktop 2x die "Desktop.ini" Datei. Ist 2x normal? Und wie bekomm ich die Dateien wieder "unsichtbar"?

Alt 16.01.2012, 12:54   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



Zitat:
meine Vermutung, das ich nicht der einzige bin der meine Daten liest, begründet sich auf den Verlauf der eingehenden Ereignisse
Das ist die typische Hysterie die bei Laien aufkommt wenn sie ein kontraporduktives Tool in die Hände bekommen wie es sowas wie eine PFW oder SecuritySuite nunmal leider ist.
Man kann nicht mal eben so auf einen anderen Rechner zugreifen und alle Daten lesen.
Wenn du hinter einem Router bist schon garnicht. Ansonsten hätte auch noch die Windows-Firewall was zu sagen bzw. deine tolle PFW in McAfee. Wenn die ein Loch hat was dazu führt, dass dein Rechner Dateiserver/Windows-Freigabe für die Welt spielt, bringen solche sinnfreien Meldungen wie bei dir auch nichts mehr.


Lies einfach mal hier, ich denke dann sollte es etwas klarer werden:

Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen
Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei?
personal firewalls ? Wiki ? ubuntuusers.de

Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen...

Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.01.2012, 10:47   #9
StadtBursche
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



ok, danke dir werde deinen rat befolgen und mir dieses ding vom hals schaffen.

nun hab ich nur noch eine letzte bitte/frage:
Zitat:
Zitat von StadtBursche Beitrag anzeigen
Achja und seitdem ich vor zwei Tagen diese ganzen Checkprogramme durchgeführt hab, werden einige Dateien, die sonst wohl "versteckt sind", angezeigt. U.a. auf dem Desktop 2x die "Desktop.ini" Datei. Ist 2x normal? Und wie bekomm ich die Dateien wieder "unsichtbar"?

Alt 18.01.2012, 12:15   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



Das hier mal beachten => http://www.trojaner-board.de/59624-a...-sichtbar.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.01.2012, 19:20   #11
StadtBursche
 
Was ist infiziert und wie kann ich es beheben? - Standard

Was ist infiziert und wie kann ich es beheben?



ok, alles erledigt

bin fertig hier. merci

Antwort

Themen zu Was ist infiziert und wie kann ich es beheben?
angeblich, beheben, bekannte, bekämpfen, direkt, diverse, ergebnisse, gefährdet, gescannt, hijack, hijackthis, infiziert, ip-adresse, mcafee, meldung, nützliche, ports, protokoll, rechner, schädlinge, security, unbekannte, verdammt, versucht, warnmeldung




Ähnliche Themen: Was ist infiziert und wie kann ich es beheben?


  1. mit UPS Trojaner infiziert? Wie erkennen und beheben?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2015 (14)
  2. Ukash beheben, Fehler System - kann nicht gestartet werden
    Log-Analyse und Auswertung - 03.06.2014 (9)
  3. Spybot kann nicht alle meine Probleme beheben
    Plagegeister aller Art und deren Bekämpfung - 15.05.2014 (15)
  4. Kaspersky findet Bedrohungen der Kategorie "Andere" und kann sie nicht beheben
    Plagegeister aller Art und deren Bekämpfung - 13.04.2014 (17)
  5. gestern mit GUV Trojaner infiziert - wie kann ich den wieder loswerden ?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  6. Wie kann ich schäde von WindowsDiagnostic beheben?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (35)
  7. Spybot kann Probleme nicht beheben
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (47)
  8. mit den Trojanischen Pferd TR/Dropper. Gen infiziert! Wie kann ich es löschen?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (28)
  9. Worm.Autorun.vhg - kann ich infiziert sein?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (4)
  10. Norton findet Infostealer kann ihn aber nicht beheben
    Plagegeister aller Art und deren Bekämpfung - 22.06.2009 (28)
  11. pc mit trojaner infiziert wer kann helfen?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.12.2008 (7)
  12. win2000 infiziert, wie kann ich den Fehler finden?
    Mülltonne - 16.11.2008 (0)
  13. Kann mir jemand den Log auswerten? bin ich infiziert?
    Log-Analyse und Auswertung - 25.09.2006 (8)
  14. 0xfffffffe Fehler wie kann man so was beheben???
    Netzwerk und Hardware - 14.11.2005 (3)
  15. Computer ist infiziert - was kann ich noch tun?
    Plagegeister aller Art und deren Bekämpfung - 11.08.2005 (9)
  16. vbsys2.dll infiziert mit TR/Spam.AvaFX , wie kann ich den löschen???
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (12)
  17. Wie kann ich das Problem beheben?
    Log-Analyse und Auswertung - 26.07.2004 (2)

Zum Thema Was ist infiziert und wie kann ich es beheben? - Hallo Board-Team & Mitwirkende, heute mittag hatte ich Warnmeldung meines McAfee Security das jemand versucht mit einer IP-Adresse (aus Rußland) auf meinen Rechner zuzugreifen. Da ich diesbezüglich ein Angsthase bin - Was ist infiziert und wie kann ich es beheben?...
Archiv
Du betrachtest: Was ist infiziert und wie kann ich es beheben? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.