|
Plagegeister aller Art und deren Bekämpfung: SUISA Trojaner (inklusive logs)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.08.2012, 14:49 | #1 |
| SUISA Trojaner (inklusive logs) Hallo Beim PC meines Vaters hat sich vor einiger Zeit ein Schadprogramm eingeschlichen. Es war der SUISA Trojaner, d.h. der PC wurde gesperrt. Da mein Vater den PC schnell wieder brauchte, habe ich ein Systemwiederherstellungspunkt wiederhergestellt (ca. eine Woche vorher erstellt). Damit ging der PC wieder und mein Vater konnte arbeiten. Wahrscheinlich ist der Trojaner aber immer noch vorhanden und ich vermute, dass wohl noch mehr Schadsoftware vorhanden ist. Ich bin jetzt alle Punkte in der Anleitung durchgegangen und habe alle nötigen Dateien erstellt, die ich in den Anhang geladen habe. - Es handelt sich um Win XP 32-bit - Auf dem PC ist Sophos installiert. 2 Objekte sind in der Quarantänte. Ein Screenshot von der Quarantäne + der Log von Sophos sind im Anhang (sophos_quarantäne.jpg und sophos_log.txt). - Ich habe ein Scan mit Malwarebytes Anti-Malware ausgeführt, 4 Objekte wurden gefunden. Der Log ist im Anhang ( Malwarebytes Anti-Malware .txt). - OTL.txt (aus Datenschutzgründen gewisse Stellen durch *** ersetzt) und Extra.txt sind im Anhang. - Gmer.txt ist im Anhang. |
31.08.2012, 15:56 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | SUISA Trojaner (inklusive logs)Code:
ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = dw620003.local O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B62C721B-E1F2-4FFF-8464-076F40D10AC0}: Domain = dw620003.local O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B62C721B-E1F2-4FFF-8464-076F40D10AC0}: NameServer = 10.101.103.101 Firmenrechner werden hier eigentlich nicht bereinigt Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ |
06.09.2012, 10:55 | #3 |
| SUISA Trojaner (inklusive logs) Es handelt sich um den PC meines Vaters, der in seinem Büro (bei uns zu Hause) steht. Er ist allerdings per LAN-Kabel an den Server im Geschäft meiner Eltern angebunden, wie übrigens auch mein PC (Geschäft befindet sich im gleichen Haus).
__________________Wenn trotzdem jemand helfen möchte, wäre ich froh. PS: Und ne IT-Abteilung oder so haben wir sowieso nicht, ist nur ne ganz kleine Firma (<5 Mitarbeiter). |
06.09.2012, 15:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SUISA Trojaner (inklusive logs) Bitte erstmal routinemäßig einen neuen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
08.09.2012, 14:37 | #5 |
| SUISA Trojaner (inklusive logs) Ok, ich werde das ausführen. Ich bin aber bis nächsten Mittwoch weg, werde dann aber sofort am Donnerstag die Logs posten. Bis dann... |
Themen zu SUISA Trojaner (inklusive logs) |
anhang, anleitung, anti-malware, ausgeführt, brauch, dateien, einiger, ersetzt, erstellt, geladen, gen, konnte, log, malwarebytes, quarantäne, scan, schnell, screenshot, sophos, stelle, trojaner, vorhanden, win, win xp, woche |