|
Log-Analyse und Auswertung: Exploit Drop GSAWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.01.2013, 16:53 | #1 |
| Exploit Drop GSA Moijn, Ich habe das Problem, welches hier schon mehrfach aufgetaucht ist, mit dem Lösegeld jetzt auch endlich eingefangen. Aber da ich brav eure Hinweise gelesen habe, poste ich das bevor ich einfach nachahme. Vorab meine Frage. Geht es schneller den Spass mit eurer Hilfe zu beseitigen, oder Daten sichern und Neuaufsetzen? Grüße |
26.01.2013, 23:34 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit Drop GSA Hallo und
__________________Zitat:
Mal eine kurze Frage, das ist jetzt nichts speziell gegen dich, ich hätte auch jeden anderen fragen können der die Logs so postet - wo bitte steht, dass die Logs in den Anhang gelegt werden sollen bzw. wo genau hast du das herausgelesen? Logfiles im Anhang erschweren die Auswertung massivst Bitte um Erläuterung damit man die Textstelle in der Anleitung für alle Neulinge mal gezielt ändern/verbessern kann. Danke. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
27.01.2013, 09:35 | #3 |
| Exploit Drop GSA #
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.26.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Einrichter :: ZALMAN [Administrator] 26.01.2013 16:30:17 MBAM-log-2013-01-26 (16-40-55).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 328551 Laufzeit: 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Keine Aktion durchgeführt. (Ende) |
27.01.2013, 13:43 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit Drop GSA Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.01.2013, 14:56 | #5 |
| Exploit Drop GSA Nein nur Malwarebytes hat angeschlagen. Aber ich muss gestehen, ich habe auch schon händisch, die regedit durchsucht. den entsprechenden benutzer (ohne adminrechte) gelöscht. und das ist alles was die von euch empfohlene software gefunden hat. hoffe ich soll ich noch nen olt machen? grüße und danke für die hilfe |
28.01.2013, 10:52 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit Drop GSA In Zukunft Finger weg von der Registry!! Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
__________________ --> Exploit Drop GSA |
29.01.2013, 15:51 | #7 |
| Exploit Drop GSA Kurzerhand habe ich den Rechner neu aufgesetzt. Malwarebytes und Avast haben nichts gefunden. Eine Frage zum Abschluss, wie kann ich mich in Zukunft davor Schützen? Plug Ins sind auf Click-to-play reduziert, Avast! aktualisiert, Java kann man halt nicht einfach abstellen... Danke für deine Mühe und die zur Verfügung gestellten tools! |
29.01.2013, 16:11 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit Drop GSAZitat:
Lesestoff: Goldene Sicherheitsregeln Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Exploit Drop GSA |
aufgetaucht, beseitigen, daten, daten sichern, einfach, eurer, exploit, hinweise, lösegeld, mehrfach, neuaufsetzen, poste, problem, schneller, sichern, spass |