|
Log-Analyse und Auswertung: Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.01.2012, 15:57 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
30.01.2012, 13:54 | #17 |
| Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Hallo Cosinus,
__________________Malwarebytes hat nichts gefunden, dafür aber SuperAntiSpyware, wobei ich diesen Scan im abgesicherten Modus nicht machen konnte (ist das feature aus der aktuellen Version entfernt worden oder war ich blind?) Eset ist auch durchgelaufen und hat nichts gefunden, jedoch ist kein log geschrieben worden?! Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.30.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Rums :: Rums [Administrator] 30.01.2012 09:29:08 mbam-log-2012-01-30 (09-29-08).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 322500 Laufzeit: 32 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/30/2012 at 11:10 AM Application Version : 5.0.1142 Core Rules Database Version : 8178 Trace Rules Database Version: 5990 Scan type : Complete Scan Total Scan Time : 00:47:04 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Administrator Memory items scanned : 966 Memory threats detected : 0 Registry items scanned : 47277 Registry threats detected : 0 File items scanned : 187200 File threats detected : 4 Adware.Tracking Cookie C:\USERS\CHEF\AppData\Roaming\Microsoft\Windows\Cookies\Low\IIEOCRZL.txt [ Cookie:Rums@fl01.ct2.comclick.com/ ] C:\USERS\CHEF\AppData\Roaming\Microsoft\Windows\Cookies\Low\DGORZUEH.txt [ Cookie:Rums@ad.yieldmanager.com/ ] C:\USERS\CHEF\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZHC1MF5T.txt [ Cookie:Rums@atdmt.com/ ] Trojan.Agent/Gen-Krpytik C:\PROGRAM FILES (X86)\TELEKOM\TKSOFT\CO32.DLL |
30.01.2012, 13:57 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Sieht ok aus, da wurden nur Cookies gefunden. (und ein Fehlalarm)
__________________Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ |
30.01.2012, 14:08 | #19 |
| Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Ich kann nichts feststellen!-)) Dieser Telekom Fund kann also aus der Quarantäne wieder raus? Kannst du mir was empfehlen was ich neben Bitdefender noch laufen lassen sollte um die Gefahr zu minimieren? Meinetwegen auch Kaufversionen. Hab ja schon ein wenig hier gestöbert und WOT und PSI schon draufgeschmissen. No Script und Adblock hatte ich schon. Bin auch ein wenig wegen Bitdefender angefressen, das es keinen Alarm geschlagen hat oder konnte das gefundene nicht von denen gefunden werden? Gibt es eine empfehlenswerte Alternative? Fragen über Fragen ich weiß. Auf jeden Fall schon mal vielen herzlichen Dank für deine Hilfe!!! |
30.01.2012, 14:11 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber?Zitat:
Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf. Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Geld ausgeben muss man nicht für einen Scanner, sowas wie Avast oder Microsoft Security Essentials sind für die privaten Gebrauch völlig ausreichend. Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2012, 22:57 | #21 |
| Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Hallo Cosinus, da bin ich nochmal. Zwei, drei Fragen hab ich noch. Diese Suche war ja nun relativ aufwendig. Danke nochmal!!! Ich hab mal ein bischen gegoogelt und im Forum geschnüffelt: Wäre es sinnvoll und sicher wenn man sich von einem frisch aufgesetzten System mit allen benötigten Programmen ein image mit drive image xml macht und sich noch eine bart pe cd inkl. drive image erstellt. Kann man dann im Schädlingsfall die Systempartition löschen, mit dem image wieder herstellen und dann ist alles sauber? Kann die Datenpartition erhalten bleiben? Ich hatte zwar die letzten 10 Jahre Ruhe (zumindest soweit mir bekannt ist!-)), aber zu 100 % auschliessen kann man es ja nicht wie ich gesehen habe. Danke für deine Zeit. |
01.02.2012, 10:35 | #22 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber?Zitat:
Zitat:
Das ist aber kein Grund Backups wegzulassen, gerade wichtige Daten müssen auch extern gesichert sein, eine zusätzliche Partition ersetzt kein Backup und ist auch kein echtes Backup! Ein vernünftiges Backup erfordert, dass man die Sicherung auf einem anderen physikalischen Datenträger erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2012, 10:54 | #23 |
| Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Hallo Cosinus, Datenbackups mache ich regelmäßig auf 2 externen Festplatten, ich müßte also nur noch alle paar Monate ein neues image machen. Die Frage ist halt noch ob sich diese Viecher auch in so eine 2. Datenpartition reinschreiben, wobei ich meine "Eigene Dokumente" auf diese Partition ausgelagert habe. |
01.02.2012, 11:36 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Nein, in Datendateien selbst ist das Risiko unwahrscheinlich nur solltest du eben allgemeine Sicherheitsregeln beachten wie zB Abstellen der automatischen Wiedergabe auf allen Laufwerken und standardmäßig nicht mit Admirnechten arbeiten
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2012, 11:49 | #25 |
| Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Danke für all deine Tipps!!! Im nach hinein betrachtet war dieses eine mal Doppelklicken sehr lehrreich!-) |
01.02.2012, 11:51 | #26 |
| Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Noch was vergessen. Reicht es dann das Image einfach nur wieder einzuspielen oder muß ich die Partition vorher noch irgendwie bearbeiten und formatieren? Das war aber jetzt wirklich die letzte Frage.... hoffe ich;-) |
01.02.2012, 12:15 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? Na, dass sollte dir alles das Imageing-Tool abnehmen. Wie Drive Image XML das aber genau macht weiß ich nicht, ich nutze dieses Tool nicht, bisher hab ich nur Acronis und DriveSnapshot genutzt.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber? |
anderen, anhang, autostart, bitdefender, defender, entfernt, ergebnisse, exe, express, frage, gen, live, mail, mehrere trojaner, namen, nichts, notification, rechner, security, system, total, total security, trojaner, trojaner gefunden, versteckt sich, versteckte, win, win32/bublik.b, windows |