|
Log-Analyse und Auswertung: Trojan.Agent/Gen-Autoit auf Ext. Backup HDDWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.04.2012, 11:58 | #1 |
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Guten Tag Ich wollte jetzt, da mein Rechner ja wieder sauber war, ein Backup machen. Ausser Kaspersky ein bischen Adware, haben Eset Online Scaner und AntiMalwarebytes nichts gefunden. SAS habe ich vorhin auch noch mal gestartet und dabei kam leider das hier bei raus: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/01/2012 at 12:44 PM Application Version : 5.0.1146 Core Rules Database Version : 8402 Trace Rules Database Version: 6214 Scan type : Complete Scan Total Scan Time : 00:56:11 Operating System Information Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Administrator Memory items scanned : 619 Memory threats detected : 0 Registry items scanned : 69903 Registry threats detected : 0 File items scanned : 60414 File threats detected : 9 Adware.Tracking Cookie C:\USERS\****_2\AppData\Roaming\Microsoft\Windows\Cookies\FQYX54QD.txt [ Cookie:****_2@c.atdmt.com/ ] C:\USERS\****_2\AppData\Roaming\Microsoft\Windows\Cookies\4G13L8AX.txt [ Cookie:****_2@atdmt.com/ ] C:\USERS\****_2\Cookies\FQYX54QD.txt [ Cookie:****_2@c.atdmt.com/ ] C:\USERS\****_2\Cookies\4G13L8AX.txt [ Cookie:****_2@atdmt.com/ ] Trojan.Agent/Gen-Autoit G:\SYSTEM VOLUME INFORMATION\_RESTORE{AB5285AB-E6D8-4439-B764-CE8238E44142}\RP206\A0061663.EXE G:\SYSTEM VOLUME INFORMATION\_RESTORE{AB5285AB-E6D8-4439-B764-CE8238E44142}\RP268\A0076154.EXE G:\SYSTEM VOLUME INFORMATION\_RESTORE{AB5285AB-E6D8-4439-B764-CE8238E44142}\RP303\A0087184.EXE G:\SYSTEM VOLUME INFORMATION\_RESTORE{D6E77F29-4567-40ED-98A6-B511B49AC54A}\RP108\A0018423.EXE G:\SYSTEM VOLUME INFORMATION\_RESTORE{D6E77F29-4567-40ED-98A6-B511B49AC54A}\RP132\A0050019.EXE Wie gesagt, die ext. HDD ist meine Backup Festplatte und daher würd ich ungerne sofort formatieren Da ist nicht nur das Backup dieses PC (von dem ich schreibe) drauf, sonder auch das Datenabbild meines Laptops und das möchte ich nicht verlieren ^^ Geändert von Deathwing (01.04.2012 um 12:05 Uhr) |
02.04.2012, 13:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Das sind nur Cookies in einem Profilordner auf C:
__________________Auf der externen Platte scheinen wenn überhaupt nur Überreste in der SWH zu sein In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert. Deaktiviere die Systemwiederherstellung => geht auch nur für ein bestimmtes Laufwerk in deinem Fall G:
__________________ |
02.04.2012, 15:48 | #3 |
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Mir gings auch nur um den "Trojaner" auf G
__________________Wodran siehst du jetzt das es nur ein "Fehlalarm" im Sinne von alten Wiederherstellungspunkten ist ? |
02.04.2012, 15:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Wo hab ich geschrieben Fehlalarm? Ich schub "Überreste" und woran man erkennt, dass das aus der SWH ist hab ich ebenfalls gepostet
__________________ Logfiles bitte immer in CODE-Tags posten |
02.04.2012, 16:05 | #5 |
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDD oh ja stimmt, den Link hatte ich ganz übersehen .. sry ich komme gerade vom Sport.. ^^ Den Fehlalarm hab ich daraus interpretiert das du meintest es wären Überreste aber SAS mir einen Trojaner anzeigt. Ich hab in dem Fall dir mehr geglaubt und dachte somit SAS lag falsch, hat also einen Fehlalarm ausgegeben. Wenns nur Überreste eines Swh sind dann ist das nicht weiter schlimm. (Ich hatte zudem Zeitpunkt noch nicht den Link gelesen) Habe den Link jetzt aber gelesen und daher eine neue Frage: Neu infizieren möchte ich mich ja nicht, daher sollte ich die wiederherstellung für G abschalten. Aber Trojaner wäre dann ja noch vorhanden. Aber da infizieren anscheind nur über eine Wiederherstellung des Punktes (der ja wohl nicht mehr komplett vorhanden ist) möglich ist, kann ich ja ohne weiteres bestimmte Daten sichern und die Platte formatieren und auf Nummer sicher zu gehen oder ? Sry falls da wieder ein brachialer Logikfehler oder ähnliches drin ist. Ich bin gerade bisn fertig und müde Geändert von Deathwing (02.04.2012 um 16:12 Uhr) |
02.04.2012, 16:21 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDDZitat:
__________________ --> Trojan.Agent/Gen-Autoit auf Ext. Backup HDD |
02.04.2012, 16:29 | #7 |
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Weil SAS den angezeigt hat. Aber du meinst ja es wären nur Überreste eines Swh, kannst du mir den zusammenhang bitte erklären? Ich nehm mal an in den Überesten des Swh, sind auch noch Übereste des Trojaners? Wenns eh nur überreste sind, kann ich die doch mit SAS sicher einfach löschen oder? |
02.04.2012, 19:49 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Es sind Überreste weil die nur in der SWH sind! Oder hast du wonaders was gesehen? Da waren Funde nur in diesem Ordner => G:\SYSTEM VOLUME INFORMATION Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2012, 06:17 | #9 |
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Ich soll den kram deaktivieren um nicht ausversehen den Wiederherstellungspunkt zu benutzten, nehm ich mal an^^ Aber wenn ich den lösche und der Trojaner nur dort ist (auch wenns nur ein Überrest ist), ist doch auch wieder alles in ordnung oder nicht? SWH kann ich ja trotzdem noch deaktivieren, aus vorsicht. Und noch eine Frage aus interesse: Wie kommt es dazu das es nur Überreste eines Trojaners sind und kein "kompletter" ? Bitte nicht verzweifeln ^^ Ich stell grundsetztlich gerne (dumme) Fragen aus unterschiedlichen Blickwinkeln, aber so erschließt sich mir das Problem am besten^^ Zumindestens wenn ich vorher keinen plan davon hatte |
03.04.2012, 15:50 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDDZitat:
Du sollst ja auch keine infizierten Punkte versehentlich wiederherstellen oder willst du das? Wenn du die SWH deaktivierst dann braucht man logischerweise mit SUPERAntiSpyware auch nichts mehr zu löschen! Und eine aktivierte SWH auf einer "mobilen" Platte macht eh nur wenig bis keinen Sinn.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2012, 16:10 | #11 |
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDD Nirgends hast du geschrieben das die Punkte beim deaktivieren gelöscht werden, auch in dem link steht das nicht direkt. Und von selbst kommt man nicht drauf das es so ist ? Wenn ich meine Firewall deaktiviere wird sie auch nicht gelöscht oder die einstellungen, beim WLAN oder der UAC genauso. Ist alles noch da wenns deaktivert ist. Erst in dem Link im Link stand es auf dem letzten Bild der Beschreibung, ja gut. Damit das ganze aber schneller verständlich geworden wäre, wäre es vlt nicht verkehrt gewesen das du das auch kurz noch angemerkt hättest. Ich hab mir das zu erst gar nicht angeguckt wie man das deaktiviert, weil ich das auch ohne Anleitung noch hin bekomen hätte. Hab es nur noch nie vorher an einem Laufwerk ausprobiert und daher auch noch nie die Meldung bekommen von wegen "die punkte werden auch gelöscht" Du hast halt bisn verwirrend geschrieben und wir an einander vorbei geredet Meine Fragen haben sich jetzt aber geklärt, danke Geändert von Deathwing (03.04.2012 um 16:21 Uhr) |
03.04.2012, 18:38 | #12 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDDZitat:
In manchen Situationen ist es jedoch notwendig die Systemwiederherstellung (zumindest vorübergehend) zu deaktivieren, so z. B. wenn der Computer mit einem Virus infiziert war oder sich Malware auf dem Rechner befand und diese somit in einem Wiederherstellungspunkt enthalten ist. Eine Wiederherstellung würde in diesem Fall zur Zitat:
Wenn man den Ordner in System Volume Information geleert haben will, dann geb ich dir bestimmt nicht etwas auf was genau das nicht tut, wäre etwas sinnfrei
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2012, 06:17 | #13 | |||||||
| Trojan.Agent/Gen-Autoit auf Ext. Backup HDDZitat:
Zitat:
___ Zitat:
Daher wusste ich zu dem Zeitpunkt wo ich mehrmals gefragt hab wie das zusammenhängt mit Überresten, Löschen und deaktivieren nun mal nicht das es so ist wie es da steht. Ich kenn nicht alle Windows Meldungen auswendig, warum sollte ich auch wissen das es gerade da steht. Zitat:
Zitat:
Zitat:
Daher wusste ich zu dem Zeitpunkt wo ich mehrmals gefragt hab wie das zusammenhängt mit Überresten, Löschen und deaktivieren nun mal nicht das es so ist wie es da steht. Ich kenn nicht alle Windows Meldungen auswendig, warum sollte ich auch wissen das es gerade da steht. Du solltest gemerkt haben das ich den springenden Punkt "übersehen" oder nicht kapiert habe, dann hättest du, damit das ganze unkomplizierter endet, auch einfach noch mal auf den Link im Link verweisen können. Oder es gleich selbst schreiben. Zitat:
|
04.04.2012, 12:21 | #14 | |||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Agent/Gen-Autoit auf Ext. Backup HDDZitat:
Sieh doch einfach mal ein, dass du mal hättest alles richtig lesen müssen Zitat:
Meinst du ich hätte das Deaktivieren der SWH gepostet wenn es nichts macht Zitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Agent/Gen-Autoit auf Ext. Backup HDD |
antimalwarebytes, appdata, code, cookies, daten, detected, einfach, entfernen, eset, festplatte, formatieren, guten, microsoft, nichts, online, platte, professional, rechner, roaming, service, superantispyware, system, system volume information, verlieren, version, _restore |