|
Log-Analyse und Auswertung: Trojaner die immer wieder kommenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.06.2012, 01:14 | #1 |
| Trojaner die immer wieder kommen Nachdem ich meinem Cousin den Laptop mit einem infizierten USB stick geborgt habe, war auch der Laptop befallen und ich habe versucht mit dem von euch vorgeschlagenem Programm Malwarebytes - jedoch sind nach dem Scannen, loeschen der Dateien und dem Neustart immer noch 3 Trojaner die hartnaeckig sich nicht loeschen lassen - auch bei der Kontaktaufnahme mit dem Internet versuchen andere Programme Konatakt mit gefaehrlichen Webseiten aufzunehmen. Diesen Kontakt unterbinde ich mit der Quarantaene. Kann mir jemand helfen die letzen Viren/Trojaner vom Laptop loszuwerden? Unten das Log-file vom Scan: ----- Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.26.02 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Felipe :: FELIPE-PC [Administrator] Schutz: Aktiviert 28/06/2012 07:50:03 p.m. mbam-log-2012-06-28 (19-50-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 201321 Laufzeit: 9 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Windows\Installer\{24a14e05-781a-5764-6168-8b595cad185f}\U\00000001.@ (Trojan.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{24a14e05-781a-5764-6168-8b595cad185f}\U\80000000.@ (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{24a14e05-781a-5764-6168-8b595cad185f}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ----- Ich freue mich auf eure Kommentare. Vielen Dank im voraus... |
30.06.2012, 05:09 | #2 | |||
/// Helfer-Team | Trojaner die immer wieder kommen Hallo und Herzlich Willkommen!
__________________Habe leider schlechte Nachricht für Dich: Zitat:
Da würde ich an Deiner Stelle das System gleich neu installieren, da die Bekämpfung diese neue Art der Infektion ohne div. Nebenwirkungen und hinterlassenen Schaden, die immer wieder [auf verschiedene Weise] Probleme bereiten können, ist nicht möglich! - einen Backdoor mit Rootkitfunktionalität diese Malware verwendet Rootkit-Technologie und Backdoor-Routine *was sind Backdoors und Rootkits* Verhaltensweise: "speicherresident" Zitat:
➊ Datensicherung: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen - Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren! - Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...: - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Absolut empfehlenswerter Scanner: Zitat:
➋ -> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ➌ Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) gruß kira
__________________ |
Themen zu Trojaner die immer wieder kommen |
80000000.@, 800000cb.@, administrator, anti-malware, autostart, dateien, dateisystem, explorer, gelöscht, heuristiks/extra, heuristiks/shuriken, infizierte, internet, laptop, laptop befallen, log-file, malwarebytes, neustart, programm, programme, quarantäne, scan, scannen, speicher, stick, test, trojaner, usb, usb stick, version, webseiten |