|
Log-Analyse und Auswertung: Befürchte Infizierung; Suche Rat von ProfisWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2012, 19:55 | #1 |
| Befürchte Infizierung; Suche Rat von Profis Guten Tag trojaner-board Team, Ich befürchte zu recht eine Infizierung meines Computers. Warum? Ich habe einen FeF der kennt sich ausgiebig mit dem Thema Viren, penetrations-Tests etc. aus und besitz auch Kontakte, welche sich ebenfalls in diesem Bereich bewegen. Nun in letzter Zeit (schon länger, er ist äusserst vorsichtig!), fällt mir vermehrt auf, wie er auf Sachen kommt auf welche er nicht kommen könnte, hätte er nicht zugang zu meinem Rechner. Auch hatt er sich des öfteren über diese und jene Version, des Programmes X, welche ich auf dem Rechner habe erkundigt. Und auch schon heute, fast zeitgleich wie ich angefangen habe mich in eurem board zu bewegen, zu informieren, zu googlen etc. schreibt er mir ne sms wieso ich nicht on bin bla bla bla. Ich finde nichts verdächtiges, der AV auch nicht, euer board und google lassen mich nicht hoffen auf etwas zu stossen das ergebnise bringen würde. Wireshark habe ich auch laufen lassen, spukt aber nichts aus. Ist aber auch nicht die vertrauenswürdigste Quelle. Zu meinem Problem. Meine Hauptbefürchtung ist das er meinen Rechner als a.) Informationsquelle über mich (hoffentlich) b.) Proxy-Server für Mist mit dem ich nichts zu tun haben will! (hoffentlich nicht) nutzt. In erster Linie will ich die Quelle/Art wie er sich Zugang verschafft hat herausfinden, damit ich auch etwas in der Hand habe, was aussagekräftiger ist als meine befürchtung! (das System wird so oder so eingestampft und neu aufgesetzt) Könnt ihr euch mal die Logs anschauen und mir weiterführende Tipps geben? Ich wäre um jede Hilfe sehr dankbar. Korrigiert mich bitte, falls etwas mit dem Post in Ordnung ist. Die Regeln habe ich gelesen , ist trotzdem mein erster Post hier Freue mich auf eure Anregungen Beste Grüsse |
19.08.2012, 20:17 | #2 |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von Profis1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt ESET Online Scanner Vorbereitung
__________________ |
19.08.2012, 20:45 | #3 |
| Befürchte Infizierung; Suche Rat von Profis Danke für die Schnelle Antwort, äusserst schnell
__________________Hier noch die notwendigen Scans Omg... mbam hat zwar nichts gefunden aber die Logs sind weg! noch eben waren Sie auf meinem Desktop! Dieser #*%ç hat sie vor meinen Augen gelöscht. Ich fass es nicht hat 25 minuten gedauert der scan... aber ich befürchte die infizierte datei ist von scannern nicht auffindbar. wenn überhaupt noch auf meinem Rechner Muss ich nun einfach damit leben, dass sich jemand einfach so zugriff auf meinen Rechner verschafft hat, und mein system bereinigen, wenn das überhaupt noch geht... ich verzweifle ich scanne nochmals, bitte um geduld |
19.08.2012, 21:07 | #4 |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von Profis Bitte das Malwarebytes Logfile posten! (Reiter Logberichte) |
20.08.2012, 03:24 | #5 |
| Befürchte Infizierung; Suche Rat von Profis Eset hat doch och einiges gefunden 0_0 Her we go |
20.08.2012, 06:38 | #6 |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von Profis Nichts schlimmes dabei. Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> Befürchte Infizierung; Suche Rat von Profis |
20.08.2012, 08:10 | #7 |
| Befürchte Infizierung; Suche Rat von Profis Das selbe wie bei eset here it is |
20.08.2012, 14:31 | #8 |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von Profis Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
20.08.2012, 14:58 | #9 |
| Befürchte Infizierung; Suche Rat von Profis Vielen Dank, Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,3,300,268) ist aktuell. Java (1,7,0,5) ist aktuell. Adobe Reader 10,1,3,23 ist aktuell. |
20.08.2012, 15:08 | #10 |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von Profis Kontrollscan: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
20.08.2012, 16:10 | #11 |
| Befürchte Infizierung; Suche Rat von Profis Here it is, 0 entdeckungen |
20.08.2012, 17:21 | #12 |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von Profis Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
20.08.2012, 19:03 | #13 |
| Befürchte Infizierung; Suche Rat von Profis Vielen Dank!!! Hast mir super geholfen werde das system nun neu aufsetzen und mich weiterhin an das gelernte halten. auch vielen Dank bezüglich der Lektüre. Äusserst Interessant, was man noch alles dazulernt. Top Board, werd ich weiterempfehlen Habt ihr einen Thx-Button oder ähnliches? So das ich beitragen kann, deine Referenz weiter hochzuschrauben? Ich bedanke mich nochmals für die tolle Hilfestellung. beste Grüsse |
20.08.2012, 22:21 | #14 | |
/// Helfer-Team | Befürchte Infizierung; Suche Rat von ProfisZitat:
|
Themen zu Befürchte Infizierung; Suche Rat von Profis |
bereich, bla, ebenfalls, google, guten, herausfinden, heute, infiziert trojaner virus injector hilfe, länger, neu, neu aufgesetzt, nichts, profi, profis, proxy-server, recht, regeln, rootkit, sachen, sms, suche, system, thema, tipps, trojaner-board, vermehrt, version, viren, win 7, zugang |