Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Fakealert.grb.225 und TR/Alureon.FE.2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.06.2012, 19:21   #16
wosch14
 
TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Standard

TR/Fakealert.grb.225 und TR/Alureon.FE.2



Hallo Arne,

zum - so hoffe ich - Abschluss (?) vielen Dank für deine Hilfe! Da du nach dem letzten logfile keine weiteren Vorschläge zum Scannen gesendet hast, nehme ich an, dass der laptop nicht weiter mit Fakealert und Alureon infiziert ist.

Um zukünftig mehr Sicherheit zu haben, werde ich mich jetzt mal mit surfen und E-mail-Empfang über Sandboxie beschäftigen.

Schöne Grüße, ich werde dich/euch weiter empfehlen.

Wolfgang

Alt 25.06.2012, 09:32   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Standard

TR/Fakealert.grb.225 und TR/Alureon.FE.2



Ich hatte hier irgendwie noch auf GMER gewartet da aber keinen Hinweis zu gepostet
Ging GMER nicht?
__________________

__________________

Alt 01.07.2012, 21:34   #18
wosch14
 
TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Standard

TR/Fakealert.grb.225 und TR/Alureon.FE.2



Ich habe GMER durchlaufen lassen. Das log wird in der Zwischenablage abgelegt. Vista hat aber nicht diese Zwischenablage (wie bei XP). Wo soll ich das log suchen??
__________________

Alt 02.07.2012, 11:29   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Standard

TR/Fakealert.grb.225 und TR/Alureon.FE.2



Das ist ja nun Quatsch mit der Zwischenablage
Die Zwischenablage siehst du so nicht, die hat Vista aber auch - die Zwischenablage ist der Ort, wo zB Text wenn er markiert und dann kopiert wurde, aufbewahrt wird. Mit STRG+V bzw. Bearbeiten/Einfügen wird dann das eingefügt was sich gerade in der Zwischenablage befindet!

Was genau funktioniert an STRG+V nicht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.07.2012, 22:03   #20
wosch14
 
TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Standard

TR/Fakealert.grb.225 und TR/Alureon.FE.2



In eurer Anleitung heisst es:

1. Starte den Scan mit "Scan".
2. Wenn der Scan beendet wurde, klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "OK" wird GMER beendet.
Füge (STRG+V) das Log aus der Zwischenablage in Deine Antwort hier in Deinem Thema ein.

Wenn ich nun nach dem logfile folgsam auf COPY klickte, stand dort regelmäßig, dass das Log unter clipboard gespeichert sei.

ABER:
Unter XP gab es eine Datei Namens clipbrd.exe die die manuelle Bearbeitung der Zwischenablage möglich machte. Unter Windows Vista fehlt diese Datei. Auch eine Vista-interne Alternative ist nicht vorhanden.

Was aber funktioniert, ist nicht COPY, sondern SAVE zu klicken und das log als txt-Datei zu speichern und dann zu kopieren.

Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-05-28 18:10:39
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD1600BEVT-22ZCT0 rev.11.01A11
Running: u893ckjz.exe; Driver: C:\Users\Alex\AppData\Local\Temp\kgldrpog.sys


---- System - GMER 1.0.15 ----

SSDT            887EBB7E                                                                 ZwCreateSection
SSDT            887EBB88                                                                 ZwRequestWaitReplyPort
SSDT            887EBB83                                                                 ZwSetContextThread
SSDT            887EBB8D                                                                 ZwSetSecurityObject
SSDT            887EBB92                                                                 ZwSystemDebugControl
SSDT            887EBB1F                                                                 ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!KeSetEvent + 215                                            820E78D8 4 Bytes  [7E, BB, 7E, 88] {JLE 0xffffffffffffffbd; JLE 0xffffffffffffff8c}
.text           ntkrnlpa.exe!KeSetEvent + 539                                            820E7BFC 4 Bytes  [88, BB, 7E, 88]
.text           ntkrnlpa.exe!KeSetEvent + 56D                                            820E7C30 4 Bytes  [83, BB, 7E, 88]
.text           ntkrnlpa.exe!KeSetEvent + 5D1                                            820E7C94 4 Bytes  [8D, BB, 7E, 88]
.text           ntkrnlpa.exe!KeSetEvent + 619                                            820E7CDC 4 Bytes  [92, BB, 7E, 88]
.text           ...                                                                      

---- User code sections - GMER 1.0.15 ----

.text           C:\Program Files\Mozilla Firefox\firefox.exe[2156] ntdll.dll!LdrLoadDll  77959378 5 Bytes  JMP 6365FAE0 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\fastfat \Fat                                                 fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ---
         


Alt 03.07.2012, 13:38   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Standard

TR/Fakealert.grb.225 und TR/Alureon.FE.2



Nun lass doch mal diesen Nebenkriegsschauplatz mit der Zwischenablage, manchmal funktioniert das mit GMER einfach nicht
Das hat nichts mit der Zwischenablage oder der Nichtexistenz dieser Datei unter Vista was zu tun
Du bist der erste, der so auf die Zwischenablage herumreitet

Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________
--> TR/Fakealert.grb.225 und TR/Alureon.FE.2

Antwort

Themen zu TR/Fakealert.grb.225 und TR/Alureon.FE.2
7-zip, antivirus, bho, cdburnerxp, conduit, converter, desktop, error, firefox, flash player, format, home, intranet, launch, logfile, microsoft office word, mozilla, mp3, ntdll.dll, plug-in, popup, prozesse, realtek, registry, rundll, scan, searchscopes, security, server, software, svchost.exe, verweise, vista, warnung




Ähnliche Themen: TR/Fakealert.grb.225 und TR/Alureon.FE.2


  1. TR/Alureon.FL.2
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (1)
  2. FakeAlert!fakealert-REP in C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
    Plagegeister aller Art und deren Bekämpfung - 02.09.2011 (45)
  3. FakeAlert!fakealert-REP virus
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (22)
  4. Alureon-G@mbr / Win32:FakeAlert-AHH
    Log-Analyse und Auswertung - 26.05.2011 (1)
  5. boo/alureon.a Virus
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (0)
  6. PC von Alureon H befallen!
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (13)
  7. Virus Alureon.H
    Plagegeister aller Art und deren Bekämpfung - 11.09.2010 (23)
  8. Alureon.H mit CF gelöscht
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (15)
  9. Infektion mit Alureon.B - was tun..?
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (15)
  10. ALUREON-Fund
    Log-Analyse und Auswertung - 11.02.2010 (1)
  11. Alureon Trojaner
    Log-Analyse und Auswertung - 28.12.2009 (3)
  12. Trojaner Alureon
    Log-Analyse und Auswertung - 28.12.2009 (5)
  13. TR/Alureon.19968U.10
    Plagegeister aller Art und deren Bekämpfung - 26.09.2009 (1)
  14. TR/Alureon.19456U.3
    Plagegeister aller Art und deren Bekämpfung - 24.09.2009 (2)
  15. TR/Alureon.19456U.3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (22)
  16. TR/Alureon.BP.4 - beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2009 (3)
  17. W32.Alureon!inf und Alureon.gen!J
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2009 (14)

Zum Thema TR/Fakealert.grb.225 und TR/Alureon.FE.2 - Hallo Arne, zum - so hoffe ich - Abschluss (?) vielen Dank für deine Hilfe! Da du nach dem letzten logfile keine weiteren Vorschläge zum Scannen gesendet hast, nehme ich - TR/Fakealert.grb.225 und TR/Alureon.FE.2...
Archiv
Du betrachtest: TR/Fakealert.grb.225 und TR/Alureon.FE.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.