Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundestrojaner 1.13

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.11.2012, 10:39   #31
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Ich fürchte wir müssen da nochmal anders ran ...

Scan mit Farbar's Recovery Scan Tool (FRST 32bit)

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 18:55   #32
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Hat problemlos funktioniert, FRST.txt im Anhang
Danke für Deine Geduld, scheint noch länger zu dauern...
__________________


Alt 17.11.2012, 19:29   #33
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Das sieht jetzt aber gut aus. Bitte ein letztes Mal noch MBAR und dann Combofix. Damit wir auch sicher sein können.

Scan mit Combofix
Zitat:
WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
__________________

Alt 17.11.2012, 20:37   #34
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Mbar: 3 Malwares, siehe logfile
Combofix: Infected with Rootkit.ZeroAccess, danach automatisch Neustart und erneut Combofix bis Stufe 50, Combofix.txt im Anhang.

Wird's besser? Ist ein Ende in Sicht?

Alt 17.11.2012, 21:41   #35
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Gut. COmbofix hat es jetzt gekillt.

Ein letztes Mal MBAR und ich drück die Daumen.

__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 21:55   #36
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



No malwares found, siehe Anhang.
Super !!!

Alt 18.11.2012, 11:28   #37
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Yay! Dann sind wir endlich auf der Zielgeraden.

Schritt 1:
Quick-Scan mit Malwarebytes (MBAM)

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quickscan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
Schritt 2:
ESET Online Scanner

Zitat:
Wichtig:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten!
Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Bitte hier klicken --->
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden, installieren und starten.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use/Ja, ich stimme ... zu und drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives/Archive prüfen" und entferne den Haken bei Remove Found Threads/Entdeckte Bedrohungen entfernen.
  • drücken. Die Signaturen werden herunter geladen und der Scan beginnt automatisch und kann sehr lange dauern!
Wenn der Scan beendet wurde
  • Klicke und dann
  • Speichere das Logfile als ESET.txt auf dem Desktop.
  • Klicke Back und Finish
Bitte poste die ESET.txt hier oder teile mir mit, dass nichts gefunden wurde.
Schritt 3:
Java Update (Windows XP, Vista, 7)
Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version und speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version (Java 7 Update 9) herunter laden.
  • Während der Installation entferne den Haken bei:
Wenn die Installation beendet wurde:
  • Start > Systemsteuerung > Programme und deinstalliere alle älteren Java Versionen, falls vorhanden, und starte deinen Rechner neu.
Nach dem Neustart:
  • Öffne erneut die Systemsteuerung > Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen...
  • Gehe sicher, dass überall ein Haken gesetzt ist und klicke zweimal OK.
Schritt 4:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 18.11.2012, 15:13   #38
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Hallo ryder,

alles durchgeführt, ESET dauert aber fast 3 Stunden.
5 Threads bei ESET, siehe logfile

Alt 18.11.2012, 15:15   #39
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Ja das kann schonmal dauern.

Schritt 1:
Update: Internetexplorer
  • Lade dir bitte die neueste Version des Internetexplorers
  • Entferne den Haken bei "Ich möchte Bing ...".
  • Starte die Installation und folge den Anweisungen des Setups.
Schritt 2:
Update: Adobe Reader
  • Deinstalliere deine alte Version von Adobe Reader (Systemsteuerung > Programme > Deinstallieren).
  • Lade dir die aktuelle Version hier herunter: get.adobe.com/de/reader/
  • Entferne dabei den Haken:
- oder -

Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Dann nochmal:
Schritt 3:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 18.11.2012, 15:56   #40
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Der Link bei Schritt 1 führt zum Adobe Flash Player. Soll ich den neu aufspielen?
Habe Internet Explorer 10 installiert, es gab keine Abfrage "Ich möchte nicht Bing..."
Foxit ist istalliert, checkup im Anhang

Alt 18.11.2012, 16:06   #41
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



oh nein verzeihung ...

Internet Explorer - Microsoft Windows
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 18.11.2012, 16:18   #42
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Die Installation startet nicht, es erscheint ein Fenster: Internet Explorer 9 bereits installiert. Normalerweise arbeite ich mit Firefox, ich könnte auf den IE verzichten.

Alt 18.11.2012, 16:19   #43
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Ja, der muss aber dennoch aktuell sein, weil der intern verwendet wird.

Bitte neustart ... nochmal probieren.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 18.11.2012, 16:30   #44
joeza
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



Nach wie vor die gleiche Meldung. Ich habe aber durch einen anderen Link bereits den Internet Explorer 10 installiert. Vielleicht ist das die Ursache und man kann nicht auf 9 zurück.

Alt 18.11.2012, 16:31   #45
ryder
/// TB-Ausbilder
 
Bundestrojaner 1.13 - Standard

Bundestrojaner 1.13



äh ... na dann ist das ja auch okay, wenn du version 10 hast )

also weiter
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu Bundestrojaner 1.13
account, antivir, bundes, bundestrojaner, bundestrojaner 1.13, funde, geladen, helft, inter, interne, internet, laufe, laufen, logfiles, malwarebytes, mehrfach, modus, nichts, problem, ratlos, rechtsklick, version, version 1.13, zweiter




Ähnliche Themen: Bundestrojaner 1.13


  1. Bundestrojaner auf 2.ten Pc
    Plagegeister aller Art und deren Bekämpfung - 26.06.2015 (18)
  2. Bundestrojaner ?
    Log-Analyse und Auswertung - 01.01.2015 (1)
  3. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (9)
  4. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (13)
  5. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (27)
  6. GVU Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (5)
  7. GVU - Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 02.12.2012 (15)
  8. Bundestrojaner
    Log-Analyse und Auswertung - 23.11.2012 (2)
  9. Bundestrojaner will 100€
    Log-Analyse und Auswertung - 21.11.2012 (34)
  10. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (13)
  11. Bundestrojaner
    Log-Analyse und Auswertung - 27.09.2012 (31)
  12. Bundestrojaner
    Log-Analyse und Auswertung - 09.09.2012 (2)
  13. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (1)
  14. Bundestrojaner
    Log-Analyse und Auswertung - 25.03.2012 (3)
  15. Bundestrojaner
    Log-Analyse und Auswertung - 09.03.2012 (15)
  16. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 07.03.2012 (11)
  17. Bundestrojaner
    Log-Analyse und Auswertung - 14.02.2012 (22)

Zum Thema Bundestrojaner 1.13 - Ich fürchte wir müssen da nochmal anders ran ... Scan mit Farbar's Recovery Scan Tool (FRST 32bit) Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen - Bundestrojaner 1.13...
Archiv
Du betrachtest: Bundestrojaner 1.13 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.