Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Befürchte Infizierung; Suche Rat von Profis

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.08.2012, 19:55   #1
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Ausrufezeichen

Befürchte Infizierung; Suche Rat von Profis



Guten Tag trojaner-board Team,

Ich befürchte zu recht eine Infizierung meines Computers.

Warum?
Ich habe einen FeF der kennt sich ausgiebig mit dem Thema Viren, penetrations-Tests etc. aus und besitz auch Kontakte, welche sich ebenfalls in diesem Bereich bewegen.
Nun in letzter Zeit (schon länger, er ist äusserst vorsichtig!), fällt mir vermehrt auf, wie er auf Sachen kommt auf welche er nicht kommen könnte, hätte er nicht zugang zu meinem Rechner. Auch hatt er sich des öfteren über diese und jene Version, des Programmes X, welche ich auf dem Rechner habe erkundigt.
Und auch schon heute, fast zeitgleich wie ich angefangen habe mich in eurem board zu bewegen, zu informieren, zu googlen etc. schreibt er mir ne sms wieso ich nicht on bin bla bla bla.
Ich finde nichts verdächtiges, der AV auch nicht, euer board und google lassen mich nicht hoffen auf etwas zu stossen das ergebnise bringen würde.

Wireshark habe ich auch laufen lassen, spukt aber nichts aus. Ist aber auch nicht die vertrauenswürdigste Quelle.

Zu meinem Problem.
Meine Hauptbefürchtung ist das er meinen Rechner als
a.) Informationsquelle über mich (hoffentlich)
b.) Proxy-Server für Mist mit dem ich nichts zu tun haben will! (hoffentlich nicht)
nutzt.

In erster Linie will ich die Quelle/Art wie er sich Zugang verschafft hat herausfinden, damit ich auch etwas in der Hand habe, was aussagekräftiger ist als meine befürchtung! (das System wird so oder so eingestampft und neu aufgesetzt)

Könnt ihr euch mal die Logs anschauen und mir weiterführende Tipps geben?
Ich wäre um jede Hilfe sehr dankbar.

Korrigiert mich bitte, falls etwas mit dem Post in Ordnung ist.
Die Regeln habe ich gelesen , ist trotzdem mein erster Post hier

Freue mich auf eure Anregungen
Beste Grüsse

Alt 19.08.2012, 20:17   #2
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis





1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________

__________________

Alt 19.08.2012, 20:45   #3
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Danke für die Schnelle Antwort, äusserst schnell

Hier noch die notwendigen Scans

Omg... mbam hat zwar nichts gefunden aber die Logs sind weg!

noch eben waren Sie auf meinem Desktop! Dieser #*%ç hat sie vor meinen Augen gelöscht. Ich fass es nicht hat 25 minuten gedauert der scan...

aber ich befürchte die infizierte datei ist von scannern nicht auffindbar. wenn überhaupt noch auf meinem Rechner
Muss ich nun einfach damit leben, dass sich jemand einfach so zugriff auf meinen Rechner verschafft hat, und mein system bereinigen, wenn das überhaupt noch geht...

ich verzweifle
ich scanne nochmals, bitte um geduld
__________________

Alt 19.08.2012, 21:07   #4
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.08.2012, 03:24   #5
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Eset hat doch och einiges gefunden 0_0

Her we go


Alt 20.08.2012, 06:38   #6
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Nichts schlimmes dabei.

Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
--> Befürchte Infizierung; Suche Rat von Profis

Alt 20.08.2012, 08:10   #7
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Das selbe wie bei eset

here it is

Alt 20.08.2012, 14:31   #8
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.08.2012, 14:58   #9
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Vielen Dank,

Code:
ATTFilter
PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

    Firefox 14.0.1 ist aktuell

    Flash (11,3,300,268) ist aktuell.

    Java (1,7,0,5) ist aktuell.

    Adobe Reader 10,1,3,23 ist aktuell.
         
Anmerkung: Der Plugin checker meint mein Adobe sei aktuell, jedoch ist bei mir ein Adobe Reader Update verfügbar.

Alt 20.08.2012, 15:08   #10
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Kontrollscan:

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.08.2012, 16:10   #11
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Here it is, 0 entdeckungen

Alt 20.08.2012, 17:21   #12
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.08.2012, 19:03   #13
Sehop
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Vielen Dank!!! Hast mir super geholfen

werde das system nun neu aufsetzen und mich weiterhin an das gelernte halten.
auch vielen Dank bezüglich der Lektüre.

Äusserst Interessant, was man noch alles dazulernt.

Top Board, werd ich weiterempfehlen

Habt ihr einen Thx-Button oder ähnliches? So das ich beitragen kann, deine Referenz weiter hochzuschrauben?
Ich bedanke mich nochmals für die tolle Hilfestellung.



beste Grüsse

Alt 20.08.2012, 22:21   #14
t'john
/// Helfer-Team
 
Befürchte Infizierung; Suche Rat von Profis - Standard

Befürchte Infizierung; Suche Rat von Profis



Zitat:
werde das system nun neu aufsetzen und mich weiterhin an das gelernte halten.
jetzt wo es sauber und sicher ist?
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Befürchte Infizierung; Suche Rat von Profis
bereich, bla, ebenfalls, google, guten, herausfinden, heute, infiziert trojaner virus injector hilfe, länger, neu, neu aufgesetzt, nichts, profi, profis, proxy-server, recht, regeln, rootkit, sachen, sms, suche, system, thema, tipps, trojaner-board, vermehrt, version, viren, win 7, zugang




Ähnliche Themen: Befürchte Infizierung; Suche Rat von Profis


  1. befürchte virus/trojaner im system
    Log-Analyse und Auswertung - 12.11.2015 (13)
  2. Befürchte Trojaner durch Klick auf Phishing-Link (Win7)
    Log-Analyse und Auswertung - 23.04.2014 (7)
  3. Befürchte ich habe Malware auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2013 (17)
  4. Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner
    Log-Analyse und Auswertung - 10.02.2013 (24)
  5. Befürchte Virenbefall, Inet extrem langsam
    Log-Analyse und Auswertung - 13.12.2012 (5)
  6. (2x) Ordner namens ,,Relevant Knowledge'' gefunden - befürchte Malware
    Mülltonne - 29.06.2012 (1)
  7. Ebenfalls immer 2 Mal Internet Explorer im Hintergrund gestartet und befürchte Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.04.2012 (13)
  8. Internetverbindung Schließt sich ohne Grund (befürchte wurm) HILFEE!
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (6)
  9. C:\WINDOWS\system32\drivers\**; befürchte Rootkit
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (18)
  10. hier meine hjt log-ich befürchte ein Trojaner zu haben
    Log-Analyse und Auswertung - 08.12.2007 (2)
  11. Für die Profis hier
    Mülltonne - 19.06.2007 (1)
  12. befürchte Angriff
    Log-Analyse und Auswertung - 12.06.2007 (6)
  13. Befürchte das ich ein Virus habe ???
    Mülltonne - 09.04.2007 (0)
  14. befürchte mein System ist verseucht
    Mülltonne - 28.09.2006 (2)
  15. Lofile - Bitte um Hilfe - befürchte nix Gutes
    Log-Analyse und Auswertung - 19.07.2006 (14)
  16. Mein Hijackthis-Log für die Profis...
    Log-Analyse und Auswertung - 16.03.2005 (7)

Zum Thema Befürchte Infizierung; Suche Rat von Profis - Guten Tag trojaner-board Team, Ich befürchte zu recht eine Infizierung meines Computers. Warum? Ich habe einen FeF der kennt sich ausgiebig mit dem Thema Viren, penetrations-Tests etc. aus und besitz - Befürchte Infizierung; Suche Rat von Profis...
Archiv
Du betrachtest: Befürchte Infizierung; Suche Rat von Profis auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.