|
Log-Analyse und Auswertung: Trojanisches Pferd TR/Kazy. 134903.1 gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.01.2013, 20:22 | #1 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden Hallo zusammen, habe gestern Abend ein Scan mit Avira durchgeführt und auffällige Objetkte gefunden. Eben hatte ich bei Avira unter-> Verwaltung-> Quarantäne geguckt. Dort sind 17 Objekte enthalten die alle die Bezeichnung "Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507.A und weiutere mit Java... Bei einem steht "Ist das Trojanische Pferd TR/Kazy. 134903.1 Wie gehe ich weiter vor? Muss ich das Online Banking sperren und den Rechner nau mit Windows 7 bespielen? schöne grüße |
16.01.2013, 21:25 | #2 |
/// Malware-holic | Trojanisches Pferd TR/Kazy. 134903.1 gefunden hi
__________________poste die Fundmeldung mit Pfadangabe
__________________ |
16.01.2013, 21:50 | #3 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden also der Report von Avira? Oder ist mit Fundmeldung der Scan mit Anti-Malware gemeint?
__________________ |
17.01.2013, 19:53 | #4 |
/// Malware-holic | Trojanisches Pferd TR/Kazy. 134903.1 gefunden sowol als auch.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.01.2013, 11:05 | #5 | ||
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden Das sind die zwei Reports von Avira Zitat:
Zitat:
|
18.01.2013, 11:39 | #6 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden von Anti-Malware und neuer Report von aktualisierten Avira 2013 Geändert von Bennetton (18.01.2013 um 11:53 Uhr) |
18.01.2013, 19:28 | #7 |
/// Malware-holic | Trojanisches Pferd TR/Kazy. 134903.1 gefunden hi nutzt du den PC für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.01.2013, 19:31 | #8 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden Ja, mache alles damit. Onlinebanking hatte ich gestern vorsorglich sperren lassen. |
20.01.2013, 11:15 | #9 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden hatte nochmal nen scan mit avira und Anti-Malware gemacht. Auf einmal ist nichts mehr zu finden. Ist das normal?! Avira: Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LxWebAccess.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'RtWlan.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMERunner.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'E_FATIEDE.EXE' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'LxUpdateManager.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '10' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'RtlService.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Connect.Service.ContentService.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1980' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Samstag, 19. Januar 2013 20:44 Benötigte Zeit: 22:21:44 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 34482 Verzeichnisse wurden überprüft 2223175 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2223175 Dateien ohne Befall 20989 Archive wurden durchsucht 0 Warnungen 0 Hinweise 840687 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
20.01.2013, 14:54 | #10 |
/// Malware-holic | Trojanisches Pferd TR/Kazy. 134903.1 gefunden hi bank bitte anrufen, falls diese geschlossen hatt, notfallnummer: 116 116 onlinebanking wegen Zbot sperren lassen. da man diesen nicht 100 %ig sicher los wird: aber ein sauberes System fürs Banking nötig ist: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2013, 17:09 | #11 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden habe eben meine Passwörter von einem anderen Rechner aus geändert. Reicht das? Ist den noch was auf dem Rechner? Auch wenn die Logs sagen das nichts zu finden ist? Bei der Datenrettung mit Xubuntu erkennt man aber nur Autorun Datein und nicht versteckte Dateiendungen. Oder verstehe ich das falsch? Wenn was auf dem Externen Datenträger zu finden ist und ich dies in einen Quarantäneordner packe, was passiert mit dem? Aber danke schonmal für die Hilfe |
20.01.2013, 17:20 | #12 |
/// Malware-holic | Trojanisches Pferd TR/Kazy. 134903.1 gefunden hi der rechner muss auf jeden fall neu gemacht werden. sichern darfst du nur bilder, dokumente, musik, videos,keine ausführbaren programmedateien in quarantäne ordnern sind ungefährlich müssen nicht extra gelöscht werden, da wir ja eh neu aufsetzen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.01.2013, 11:14 | #13 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden Moin, wollte eben Xubuntu starten, was auch bis zum laden des Desktops funktioniert hat. Nur nachdem Xubuntu lädt (Balken bewegt sich von links nach rechts) erscheint ein schwarzer Bildschirm mit folgender Meldung BusyBox v1.18.5 (Ubuntu 1:1.18.5-1ubuntu4) built-in shell (ash) Enter ´help´for a list of built-in commands. (initramfs) Unable to find a medium containing a live file system |
29.01.2013, 12:56 | #14 |
/// Malware-holic | Trojanisches Pferd TR/Kazy. 134903.1 gefunden hi läuft die cd denn an einem anderen PC?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.01.2013, 14:41 | #15 |
| Trojanisches Pferd TR/Kazy. 134903.1 gefunden Hallo, auf dem Laptop funktioniert es. Bezüglich meiner Vorfrage nochmal... Wenn ich mit Xubuntu ein Usb Stick oder eine externe Festplatte auf Viren prüfen möchte, muss ich dann nur nach ausführenden Datein(Autorundatein) suchen? Bilder, Mp3´s und Dokumente kann ich ohne Sorge behalten, bziehungsweise vom Rechner auf die Sicherung kopieren? gruß |
Themen zu Trojanisches Pferd TR/Kazy. 134903.1 gefunden |
abend, avira, banking, durchgeführt, enthalten, enthält, gefunde, gestern, hallo zusammen, online, online banking, pferd, quarantäne, rechner, scan, sperre, sperren, troja, trojanische, trojanische pferd, trojanisches, trojanisches pferd, windows, windows 7, zusammen |