Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Befall Smart Hdd-Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.04.2012, 15:28   #16
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



aso, na wollte dich nur drauf hinweisen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.04.2012, 16:32   #17
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Hey Ho, hab erst mal wieder eine Frage,
habe mir avast free runtergeladen installiert . Leider ist mein englisch nicht so gut das ich mir die nutzungbedingungen übersetzen kann.
Habe allerdings die Bedingungen Im Übersetzer auslesen lassen soweit alles o.k
Muss ich mich bei avast free regestrieren - steht kostenlos um die Virendatenbank zu aktualisieren?
Weißt du da mehr?
Danke
__________________


Alt 18.04.2012, 16:34   #18
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



ja, musst du, nach 30 tagen
__________________
__________________

Alt 18.04.2012, 18:45   #19
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Hallo Makusg, einiges habe ich schon umgesetzt und wollte mal hören, ob ich es so richtig gemacht habe.
1)Avast instaliert
2 automatische updates überprüft und Computereinstellung ist auf automatische updates eingerichtet
"Wichtige Updates
Es stehen keine wichtigen Updates für Ihren Computer zur Verfügung."

3)Intent-explorer aktualisiert

4)"
Zitat:
Die Datenausführungs-Verhinderung kann auch bei Windows XP und Windows 2003 über die BOOT.INI gesteuert werden. Lesen Sie dazu den Tipp: "Informationen über die BOOT.INI"
"Die BOOT.INI bestimmt, welches Betriebssystem gestartet wird. Diese Datei befindet sich auf der Startpartition im Hauptverzeichnis und ist versteckt. "Explorer" -> "Erweitert" -> "Ordneroptionen" -> "Ansicht" -> alle Dateien anzeigen und das Häkchen bei "geschützte Systemdateien ausblenden" entfernen. "
Habe das Häckchen entfernt Wie geht es weiter

Zitat:
Damit DEP auch im Hardwaremodus laufen kann, muss diese Funktion von Ihrem Prozessor unterstützt werden (XD bei Intel und NX bei AMD stehen für die DEP-Unterstützung)
Habe einen AMD Sempron Processor 2800 + 1,60 GHz

Wie gehe ich jetzt weiter?
Kann ich als nächste chrome einrichten und dann die Sandbox?
Loriooh

Alt 18.04.2012, 18:49   #20
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



hi,
lies mal im abschnitt windows da steht, wie du es über die systemsteuerung einstellst, das geht leichter2000
und ja, kannst du.
3 links für chrome, 2 adons und eine konfig anleitung:

adblock für chrome:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2012, 12:11   #21
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Grüß Gott Makusg,

Vielen Dank für deine Zahlreichen Tips.
Habe die Sandbox aufgespielt und alles läuft wunderbar. System verstanden.
Updatechecker auch o.k.
Habe noch TweakUI heruntergeladen und die Hacken bei den autoplay entfernt. "Enable Autoplay for CD and DVD drives" "Enable Autoplay for removable drives"


Ein Paar Fragen?
1)Bei dem Psi
-steht zum Beispiel Apple i tunes \ End of live \install solution
-open office 3 x \insecure \ install solution
Wollte sie mir dann installieren dabei erscheint eine mir nicht bekannte Downloadadresse.
Ist es besser sich direkt an die Herstellerseite oder Chip .de zu wenden ,dann herunterladen , alte Version löschen und die neue aufspielen?
Oder kann ich direkt die Version aufspielen, bei Malwarebytes hat das nicht funktioniert so das ich die alte Version löschen musste und die neue aufspielen konnte

2)Bei der Backup und Recovery 2012 Free soll ich mich registrieren um den Produktschlüssel zu erhalten.Bin mir unsicher ob ich nicht dabei irgendeinen Kostenpflichtigen Vertrag mit abschließe.
Weißt du da mehr?
3)Da mein Englisch nicht so toll ist sind mir einige Funktionen von Ghostery nicht klar.
„Blocking der 820 bugs“?. Was bedeutet das
4)Und nun einer meiner wichtigen Fragen. Habe mir ein Administrator Kennwort eingerichtet und noch ein zusätzliches Benutzerkonto.Gehe ich auf das Benutzerkonto fehlen mir alle meine Dateien. Bleibe ich im Administrator ist alles wie vorher.
Nun wenn ich im Internetunterwegs bin ,ist es dann egal mit welchen Konto ich surfe oder ist es besser dann nur mit dem Benutzerkonto unterwegs zu sein.? Im benutzerkonto fehlt mir dann glaube ich auch die Sandbox
5)Weiterhin ist der Flash Disinfektor auf dem Deskop gestellt.
Wollte aber erst mal weiter mit dir schauen ob ich die externen... und den mp3 Player damit bearbeiten kann.

Grüß Gott

Loriooh

Alt 19.04.2012, 12:17   #22
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



1.
hast du auch file hippo instaliert? manchmal ist secunia ein wenig "überempfindlich" und findet instalations reste, evtl. mal zusätzlich in den details gucken
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
2. ist kostenlos :-)
3. bin mir nicht sicher ob wir da an das selbe denken, aber zu 99 %. ghostery blockiert 820 mögliche tracker, also zb anbieter die dein surf verhalten ausspähen wollen, oder das facebook like zeugs etc.
4. mache mal das admin zum standard, und das standard zum admin konto, besser?
5. die externen laufwerke anschließen, malwarebytes updaten, komplett scn
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2012, 12:51   #23
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



1)Filhippo installiert
2) gut
3) danke
4) das läuft suppper
5)mache ich als nächste

Alt 19.04.2012, 13:57   #24
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



sehr gut, poste das ergebniss dann einfach
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2012, 15:50   #25
Loriooh
 
Befall Smart Hdd-Virus - Unglücklich

Befall Smart Hdd-Virus



Hallo Markusg,

hier sind die Ergebnisse. Glaube die Externen sind sauber aber ein Trojaner ist noch übrig - in Karntäne geschoben und gelöscht.Noch mal alles von vorne oder was ist zu tun?
Oder ist das System sauber?
Habe danach noch keinen Skan gemacht.

Danke
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400 geschoben www.malwarebytes.org

Datenbank Version: v2012.04.19.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
********* :: ******* [Administrator]

18.04.2012 13:57:19
mbam-log-2012-04-18 (13-57-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 368674
Laufzeit: 2 Stunde(n), 13 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{D369FA8A-0726-45F9-8437-59500E132824}\RP507\A0083751.exe (Trojan.Agent.WQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Alt 19.04.2012, 15:52   #26
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



rechtsklick arbeitsplatz systemwiederherstellung auf allen laufwerken deaktivieren, bestätigen, übernehmen ok.
5 min warten, neustarten, wieder einschalten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2012, 16:27   #27
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Ok das hat geklappt , was nun?
Flash-Disinfektor anwenden?
Bei Malwarebytes den Trojaner aus der Qurantäne löschen?
Noch mal skannen?

Alt 19.04.2012, 16:28   #28
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



flash disinfektor brauchen wir eig nicht, kannst ja laufen lassen wenn du magst.
die datei kann aus der quarantäne
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2012, 16:40   #29
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Ist die Maschine jetzt sauber?
Muss ich noch was machen?

Alt 19.04.2012, 17:47   #30
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



hast du den flash disinfektor ausgeführt? gibts noch probleme/fragen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Befall Smart Hdd-Virus
adobe, antivirus, askbar, avast, avg, avira, bonjour, desktop, einstellungen, explorer, firefox, hdd-virus, helper, home, mozilla, neu, nicht möglich, pdf, photoshop, plug-in, programme, rundll, scan, software, svchost, system, windows, windows xp




Ähnliche Themen: Befall Smart Hdd-Virus


  1. SMART HDD Virus Befall - entfernen für Laien
    Log-Analyse und Auswertung - 23.02.2013 (31)
  2. smart repair virus auf rechner
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (2)
  3. Smart HDD Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (19)
  4. Smart HDD Virus
    Plagegeister aller Art und deren Bekämpfung - 20.05.2012 (3)
  5. SMART HDD Virus
    Log-Analyse und Auswertung - 12.05.2012 (38)
  6. Virus Löschen SMART FORTRESS 2012
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (1)
  7. SMART HDD Virus!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (8)
  8. HDD Smart Virus Malware Logfile
    Log-Analyse und Auswertung - 22.04.2012 (11)
  9. Smart HDD Befall
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (9)
  10. SMART HDD Virus Befall
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (1)
  11. Trojanerproblem nach Smart Fortress 2012 Virus
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (9)
  12. Virus SMART HDD, OTL-Log bereits erfolgt
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (9)
  13. hdd smart virus auf dem computer
    Log-Analyse und Auswertung - 11.04.2012 (6)
  14. SMART HDD Virus Befall / wie entfernen?
    Log-Analyse und Auswertung - 09.04.2012 (21)
  15. SMART HDD Virus
    Log-Analyse und Auswertung - 08.04.2012 (1)
  16. Smart Fortress 2012-Befall
    Log-Analyse und Auswertung - 05.04.2012 (15)
  17. SMART HDD Virus/Trojaner
    Log-Analyse und Auswertung - 02.04.2012 (1)

Zum Thema Befall Smart Hdd-Virus - aso, na wollte dich nur drauf hinweisen :-) - Befall Smart Hdd-Virus...
Archiv
Du betrachtest: Befall Smart Hdd-Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.