Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.01.2013, 20:18   #31
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



kann man die Fehlermeldung ignoriern und dann weiter instalieren?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.01.2013, 21:58   #32
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Nein, es kommt immer wieder der gleiche Dialog hoch - da komm ich nicht weiter. leider..
__________________


Alt 11.01.2013, 22:00   #33
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



dann solltest du das system, nach sicherung von persönlichen Daten, neu aufsetzen, treiber instalieren, und absichern, windows cd zur hand?
__________________
__________________

Alt 13.01.2013, 07:13   #34
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Ach herrje, ist das wirklich nötig? Da hab ich ziemlich Bammel.
Abgesehen davon hab ich nur 2 LG Recovery CDs gefunden, meintest Du die?

Ich mach erst mal weiter mit Deinen beschriebenen Anpassungen.
Notfalls installier ich die Updates halt manuell, das ging ja auch - oder ist da ein großes Risiko dabei?

Hallo Markus,

hab gerade die Dienste konfigurieren wollen, aber die beiden im Text angegebenen finde ich nciht in der Liste. Heißen die vielleicht anders?

Danke
dagi11

Code:
ATTFilter
Wähle die 2. Methode da diese die sicherste ist.
Je weniger Dienste der PC nach außen anbietet, desto besser.
Prüfe bitte, nachdem Du das Tool gestartet hast, ob die automatischen Updates für Windows sowie der intelligente Hintergrundtransferdienst (BITS) aktiv sind.


Start --> Ausführen --> services.msc (eingeben) --> OK

Suche die beiden Dienste und kontrolliere ob der Starttyp der Dienste auf Automatisch gestellt ist. Ist dies nicht der Fall, wähle den Dienst aus: Rechtsklick --> Eigenschaften --> Starttyp automatisch.
         

Alt 14.01.2013, 16:08   #35
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



hi
die müssen da sein, windows update, is ja eig alfabetisch sortiert.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 18:53   #36
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Hier ist der Output von services.msc - fehlt mir jetzt da was????

Code:
ATTFilter
.NET Runtime Optimization Service v2.0.50727_X86
Ablagemappe
Adobe Flash Player Update Service
Anmeldedienst
Anwendungsverwaltung
Apple Mobile Device
Arbeitsstationsdienst
ASP.NET-Zustandsdienst
Ati HotKey Poller
Automatic Updates
Automatische Konfiguration (verkabelt)
Avira Browser-Schutz
Avira Echtzeit-Scanner
Avira Email Schutz
Avira FireWall
Avira Planer
BlueSoleil Hid Service
Bluetooth Support Service
COM+-Ereignissystem
COM+-Systemanwendung
Computerbrowser
CryptSvc
DCOM-Server-Prozessstart
Designs
DHCP-Client
Dienst "Bonjour"
Dienst für Seriennummern der tragbaren Medien
Distributed Transaction Coordinator
DNS-Client
Druckwarteschlange
EpsonBidirectionalService
Ereignisprotokoll
Extensible Authentication-Protokolldienst
Fehlerberichterstattungsdienst
Gatewaydienst auf Anwendungsebene
Geschützter Speicher
Google Update Service (gupdate)
Google Update-Dienst (gupdatem)
Google Updater Service
HID Input Service
Hilfe und Support
HTTP-SSL
IMAPI-CD-Brenn-COM-Dienste
Indexdienst
InstallDriver Table Manager
Integritätsschlüssel- und Zertifikatverwaltungsdienst
Intel(R) Matrix Storage Event Monitor
Intelligenter Hintergrundübertragungsdienst
iPod-Dienst
IPSEC-Dienste
Java Quick Starter
Kompatibilität für schnelle Benutzerumschaltung
Konfigurationsfreie drahtlose Verbindung
Leistungsdatenprotokolle und Warnungen
Media Center Extender Service
Media Center Receiver Service
Media Center-Planerdienst
MHN
Microsoft .NET Framework NGEN v4.0.30319_X86
Mozilla Maintenance Service
MS Software Shadow Copy Provider
Nachrichtendienst
NAP-Agent (Network Access Protection)
Net.Tcp Port Sharing Service
NetMeeting-Remotedesktop-Freigabe
Netzwerk-DDE-Dienst
Netzwerk-DDE-Serverdienst
Netzwerkverbindungen
Netzwerkversorgungsdienst
NLA (Network Location Awareness)
NMSAccess
NT-LM-Sicherheitsdienst
NVIDIA Display Driver Service
Plug & Play
Process Monitor
QoS-RSVP
RAS-Verbindungsverwaltung
Remoteprozeduraufruf (RPC)
Remote-Registrierung
Routing und RAS
RPC-Locator
Seagate Scheduler2 Service
Secondary Logon
Secunia PSI Agent
Secunia Update Agent
Server
Shellhardwareerkennung
Sicherheitscenter
Sicherheitskontenverwaltung
Sitzungs-Manager für Remotedesktophilfe
Smartcard
SRS PostInstaller Service
SSDP Discovery Service
Systemereignisbenachrichtigung
Systemwiederherstellungsdienst
Taskplaner
TCP/IP-NetBIOS-Hilfsprogramm
Telefonie
Telnet
Terminaldienste
TomTomHOMEService
Treibererweiterungen für Windows-Verwaltungsinstrumentation
Überwachung verteilter Verknüpfungen (Client)
Universeller Plug & Play-Gerätehost
Unterbrechungsfreie Stromversorgung
Verwaltung für automatische RAS-Verbindung
Verwaltung logischer Datenträger
Verwaltungsdienst für die Verwaltung logischer Datenträger
Volumeschattenkopie
Warndienst
WebClient
Wechselmedien
Windows Audio
Windows CardSpace
Windows Driver Foundation - User-mode Driver Framework
Windows Installer
Windows Presentation Foundation Font Cache 3.0.0.0
Windows Presentation Foundation Font Cache 4.0.0.0
Windows-Bilderfassung (WIA)
Windows-Firewall/Gemeinsame Nutzung der Internetverbindung
Windows-Verwaltungsinstrumentation
Windows-Zeitgeber
WMI-Leistungsadapter
         

Alt 14.01.2013, 21:20   #37
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



a der könnts sein:
Automatic Updates

und der:
Intelligenter Hintergrundübertragungsdienst
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.01.2013, 14:15   #38
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Ups, da war ich zu viel auf Englisch fixiert

Ansonsten hab ich alles geschafft. Secunia meldet mir nach wie vor den IE7 als out of date - ich hätte den gern deinstalliert, schaff das aber nicht. Hm, hast Du da noch eine Idee?

Ansonsten sieht jetzt alles sehr gut aus, herzlichen Dank!


Alt 16.01.2013, 15:57   #39
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



instaliere bitte den ie8
Download: Windows Internet Explorer 8 für Windows XP - Microsoft Download Center - Download Details
er ist System bestandteil und muss aktuell sein.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.01.2013, 06:17   #40
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Hallo Markus,

das hab ich schon gemacht, ich hab die aktuelle Version vom IE8 - so, wie es ja auch in Eurer Beschreibung stand. Nur leider ist dabei die alte IE7 Version nicht deinstalliert worden, und von Hand (Systemsteuerung->Software->Entfernen) oder auch mit CCleaner ging es nicht.

da ich den aber sowieso nicht nutze und auch nicht öffne, ist es vielleicht nicht so schlimm?

Und noch eine Frage: muss ich sowas NoScript-Ähnliches auch für google Chrome installieren, wenn ich den sowieso nur in der Sandbox betreibe?
Es ist durchaus mühsam mit NoScript, weil halt diverse Dinge/Dialoge etc. u.U. nicht funktionieren und man das nicht gleich merkt...

Viele Grüße,
Dagi11

Alt 17.01.2013, 19:24   #41
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



hi
kannst du in die Details der Secunia Meldung gucken und den Pfad posten?
chrome: da würd ich folgenes machen:
adblock für chrome:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.01.2013, 07:45   #42
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Hi,

da kommt der Pfad aus Secunia:

C:\WINDOWS\ERDNT\cache

Den Rest für google chrome hab ich gemacht, läuft einwandfrei.


Alt 20.01.2013, 15:03   #43
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



hi
C:\WINDOWS\ERDNT\cache
steht da noch nen dateiname? sieht so aus als könntest du die löschen, secunia ist da ein wenig "empfindlich" sollte aber nach löschung der Datei passen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.01.2013, 09:15   #44
Dagi11
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



Hallo Markus,

hat geklappt mit dem Secunia!
Auch die anderen Sachen hab ich abgearbeitet.

Ich denke, damit haben wir fertig, oder?

Herzlichen Dank für Deine Hilfe!


Viele Grüße,
Dagi11

Alt 23.01.2013, 13:52   #45
markusg
/// Malware-holic
 
ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - Standard

ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...



wir haben fertig.
hinweisen will ich, falls noch nicht erledigt, auf die Möglichkeit zu spenden.
damit wir unsere Arbeit vortsetzen können.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...
acedrv05.sys, antivir, application/pdf:, avg secure search, avg security toolbar, avira, bho, bonjour, cdburnerxp, combofix, entfernen, error, firefox, flash player, google, hdaudio.sys, helper, home, hängen, hängt, internet, intranet, logfile, mozilla, nodrives, object, plug-in, realtek, registry, secunia psi, secure search, security, server, software, system, tracker, tunnel, vtoolbarupdater




Ähnliche Themen: ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet...


  1. HTML/FakeAlert.AP von Avira gefunden
    Log-Analyse und Auswertung - 27.12.2013 (13)
  2. Avira meldet 5 Funde (TR/Agent.xkr.2; ADSPY/Cydoor; BDS/Offend.696372)
    Log-Analyse und Auswertung - 18.07.2013 (18)
  3. avira findet 'ADSPY/Agent.326608.1' [adware]
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (25)
  4. Virus ADSPY/AdSpy.Gen2 und mediashifting.com/?search=.....
    Log-Analyse und Auswertung - 31.12.2011 (2)
  5. ADSPY/AdSpy.Gen2 und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (5)
  6. StudiVZ-Account geknackt:AVIRA: TR/Trash.Gen' [trojan] , vor kurzem ADSPY/AdSpy.Gen2 in selber Datei
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (5)
  7. Mehrere Virenfunde bei Antivir (ADSPY/SaveNow.CO ADSPY/AdSpy.Gen ADWARE/Stud.D ADSPY/Agent.23040)
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  8. ADSPY/Agent33972.A von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.09.2010 (9)
  9. ADSPY/AdSpy.Gen, TR/Trash.Gen, ADSPY/SaveNow.CG und weitere
    Log-Analyse und Auswertung - 30.07.2010 (18)
  10. ADSPY/Gator.1023 & ADSPY/Cometsys.I - Log auswerten
    Log-Analyse und Auswertung - 09.04.2010 (1)
  11. ADSPY/Adspy.Gen bzw. PHISH/FraudTool.SpyNoMore.G76
    Plagegeister aller Art und deren Bekämpfung - 23.02.2010 (0)
  12. ADSPY/Stud.d und ADSPY/Mostofate.dc
    Log-Analyse und Auswertung - 07.08.2009 (1)
  13. Wie gefährlich ist ADSpy/Stud.A.30
    Plagegeister aller Art und deren Bekämpfung - 10.07.2009 (7)
  14. Erst WinXP-Absturz, dann AntiVir-Fund: ADSPY/Stud.D.9
    Plagegeister aller Art und deren Bekämpfung - 26.06.2009 (1)
  15. ADSPY/Stud.A.43 schlimm?
    Log-Analyse und Auswertung - 26.05.2008 (7)
  16. Antivir Meldung ADSPY/Stud.D was kann ich tun?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.03.2007 (2)
  17. ADSPY/Stud.A.1 oder sbeio32.dll
    Plagegeister aller Art und deren Bekämpfung - 11.09.2006 (1)

Zum Thema ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... - kann man die Fehlermeldung ignoriern und dann weiter instalieren? - ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet......
Archiv
Du betrachtest: ADSPY/Stud.D.8, TR/Fakealert.grb.141 von Avira gemeldet... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.