|
Log-Analyse und Auswertung: Avast meldet 3 ArchivbombenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.09.2012, 02:58 | #1 |
| Avast meldet 3 Archivbomben Hallo, ich habe folgendes Problem und wäre über Hilfe sehr dankbar: Vor einigen Tagen hatte ich einen GVU-Trojaner, der den kompletten Desktop sperrte. Ich habe eine schnelle Anleitung aus dem Internet benutzt und das System zurückgesetzt, Recovery-CD eingelegt und alle Festplatten gelöscht und formatiert. Anschließend habe ich das System neu aufgesetzt. Mittlerweile habe ich MBAM und die Avast-Internet-Security mehrfach angewendet. Vor zwei Tagen wurde wieder ein Trojaner (ich meine mich an VB:CON erinnern zu können) gefunden und von Avast gelöscht. Heute habe ich wie immer Startzeitscan (o. B.), Mbam (o.B.) und erneut Avast scannen lassen. Avast fand dann auf meiner Platte 3 verschiedene Archivbomben, die er nicht scannen konnte. Kann es sich dabei wieder um einen Angriff handeln? Die Dateien heißen alle Places.sqlite und befinden sich im Backup-Bereich. Gruß Donkay |
17.09.2012, 13:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast meldet 3 Archivbomben Ohne die Logs von Malwarebytes und Co wird das hier nichts.
__________________Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
17.09.2012, 15:26 | #3 |
| Avast meldet 3 Archivbomben Hallo,
__________________sorry hatte vergessen die Logs von Malwarbyte hinzuzufügen. Hier die aktuellen Logs: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.15.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Bella :: *** [Administrator] 16.09.2012 03:52:28 mbam-log-2012-09-16 (03-52-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 324244 Laufzeit: 6 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.16.13 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Bella :: *** [Administrator] 17.09.2012 01:46:09 mbam-log-2012-09-17 (01-46-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 327296 Laufzeit: 7 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.17.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Bella :: *** [Administrator] 17.09.2012 16:03:18 mbam-log-2012-09-17 (16-03-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 326872 Laufzeit: 6 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Vielen Dank nochmal. Donkay |
17.09.2012, 19:53 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast meldet 3 ArchivbombenZitat:
Man braucht schon mindestens den vollen Dateinamen und auch die vollständige Pfadangabe
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2012, 20:37 | #5 |
| Avast meldet 3 Archivbomben Hallo Cosinus, ich hab jetzt im Intenet mal nach den Avast-Logs gesucht, und bin auch (zumindest im Internet) fündig geworden. Dort steht der Pfad, unter dem die Logs zu finden sind, für alle Avast-Versionen. Leider ist der Ordner Logs bei mir nicht vorhanden. Ich habe daher die kompletten Pfade abgeschrieben. Sie lauten wie folgt: Code:
ATTFilter D:\***\BackupSet2012-09-17015222\BackupFiles2012-09-17015222\Backupfiles1.zip|>C\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\h84b7eq6.default\places.sqlite D:\***\BackupSet2012-09-17015222\BackupFiles2012-09-17015222\Backupfiles1.zip|>C\Users\***\AppData\Roaming\Thunderbird\Profiles\3251kok8.default\places.sqlite D:\***\BackupSet2012-09-17015222\BackupFiles2012-09-17015222\Backupfiles1.zip|>C\Users\***\Appdata\Roaming\Mozilla\Firefox\Profiles\u7vvk9y9.default\places.sqlite Gruß Donkay |
18.09.2012, 14:54 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast meldet 3 Archivbomben Kannst die Funde ignorieren, die sind innerhalb von irgendwelchen Backup-Sets-ZIP-Dateien....
__________________ --> Avast meldet 3 Archivbomben |
18.09.2012, 17:12 | #7 |
| Avast meldet 3 Archivbomben Hallo Cosinus, vielen herzlichen Dank für deine Hilfe. Ich fühle mich zwar immer noch nicht sicher, da ja direkt nach dem neuaufsetzen (formatieren der Festplatten) wieder ein Trojaner und diese Archivbomben aufgetaucht sind. Hast du noch einige Tipps, wie man den Pc sicherer machen kann? Donkay |
19.09.2012, 13:32 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast meldet 3 ArchivbombenZitat:
1. sind diese Funde in alten Archivdateien 2. ist ein System NICHT automatische infiziert nur weil der Virenscanner irgendwas meldet 3. sehen mir die Funde in der Datei places.sqlite in irgendeinem alten Firefoxprofil nach Fehlalarmen aus! Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Avast meldet 3 Archivbomben |
angriff, anleitung, avast, dateien, desktop, erneut, festplatte, festplatten, folge, folgendes, gelöscht, griff, interne, internet, mbam, melde, meldet, neu, platte, problem, scan, scannen, system, system neu, verschiedene |