|
Log-Analyse und Auswertung: Verbindungsprobleme durch Strex.bf etc. ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.01.2013, 17:01 | #1 | |
| Verbindungsprobleme durch Strex.bf etc. ? Hallo, ich habe mein System gestern mit AntiVirFree gescannt, nachdem ich massive Verbindungsprobleme mit dem Internet hatte. Ich kam auf 12 Funde. Logfiles habe ich erstellt wie im Guide gefordert. Antivir Report Zitat:
Was ich bisher gemacht habe ist wie gesagt die Erstellung der Logs und eine Verschiebung der Dateien in Quarantäne von Antivir. Im Anhang befinden sich die Logs von Gmer & OTL Schonmal danke im Vorraus |
29.01.2013, 14:25 | #2 |
/// Helfer-Team | Verbindungsprobleme durch Strex.bf etc. ?Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
danach: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
__________________ |
29.01.2013, 20:48 | #3 |
| Verbindungsprobleme durch Strex.bf etc. ? checkup.txt
__________________Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Adobe Flash Player 11.5.502.146 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (18.0.1) Mozilla Thunderbird 15.0.1 Thunderbird out of Date! Google Chrome 24.0.1312.52 Google Chrome 24.0.1312.56 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.29.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Philipp :: ****-PC [Administrator] 29.01.2013 20:48:01 MBAM-log-2013-01-29 (22-04-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 610183 Laufzeit: 1 Stunde(n), 14 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) -> Keine Aktion durchgeführt. C:\Users\****\Downloads\nc111nt\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt. C:\Users\****\nc111nt\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt. (Ende) Geändert von PhiK (29.01.2013 um 21:47 Uhr) Grund: fehlendes Detail |
30.01.2013, 00:28 | #4 | |
/// Helfer-Team | Verbindungsprobleme durch Strex.bf etc. ? Datei-Überprüfung Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Send file" nach VirusTotal hochladen und prüfen lassen. Sollte die Datei bereits einmal geprüft sein, bitte auf Reanalyze klicken. Zitat:
Beim Firefox mit installiertem NoScript bitte VirusTotal erlauben. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Reanalyse" erneut prüfen. Wenn das Ergebnis vorliegt, kopiere mir den Ergebnis-Link (aus der Adresszeile des Browsers) hier in den Thread. Auch wenn sich herausstellt, dass die Datei/en infiziert ist/sind, bitte nicht ohne Absprache löschen! danach: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
30.01.2013, 13:25 | #5 |
| Verbindungsprobleme durch Strex.bf etc. ? https://www.virustotal.com/file/26ffd87bf2e7e3d3725fba6a48f07e653b7b16068482ec9219298ae307a11a5b/analysis/1359548656/ Code:
ATTFilter MBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-01-30 13:47:42 ----------------------------- 13:47:42.612 OS Version: Windows x64 6.1.7601 Service Pack 1 13:47:42.612 Number of processors: 8 586 0x3A09 13:47:42.613 ComputerName: ****-PC UserName: **** 13:47:44.458 Initialize success 13:49:47.867 AVAST engine defs: 13013000 13:50:44.867 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 13:50:44.868 Disk 0 Vendor: WDC_WD50 17.0 Size: 476940MB BusType: 3 13:50:44.879 Disk 0 MBR read successfully 13:50:44.881 Disk 0 MBR scan 13:50:44.893 Disk 0 Windows 7 default MBR code 13:50:44.895 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 476939 MB offset 2048 13:50:44.904 Disk 0 scanning C:\Windows\system32\drivers 13:50:56.151 Service scanning 13:51:14.874 Modules scanning 13:51:14.877 Disk 0 trace - called modules: 13:51:14.895 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 13:51:14.897 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80099ba790] 13:51:14.899 3 CLASSPNP.SYS[fffff88001a5143f] -> nt!IofCallDriver -> [0xfffffa80072e3e40] 13:51:14.901 5 ACPI.sys[fffff88000f4e7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80072e6050] 13:51:16.010 AVAST engine scan C:\Windows 13:51:18.550 AVAST engine scan C:\Windows\system32 13:54:25.562 AVAST engine scan C:\Windows\system32\drivers 13:54:44.228 AVAST engine scan C:\Users\**** 13:58:23.664 Disk 0 MBR has been saved successfully to "C:\Users\****\Downloads\TrojanerBord\MBR.dat" 13:58:23.667 The log file has been saved successfully to "C:\Users\****\Downloads\TrojanerBord\aswMBR.txt" Geändert von PhiK (30.01.2013 um 13:59 Uhr) |
30.01.2013, 17:15 | #6 |
/// Helfer-Team | Verbindungsprobleme durch Strex.bf etc. ? Sieht gut aus. Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools)danach: Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Danach: - neustarten Gibt es noch Probleme mit dem Rechner?
__________________ --> Verbindungsprobleme durch Strex.bf etc. ? |
30.01.2013, 18:41 | #7 |
| Verbindungsprobleme durch Strex.bf etc. ? Ne gibts nichtmehr, danke der Nachfrage aber wie gesagt Symptome weg heißt nicht Virus weg Darf ich danach wieder meine Laufwerke mit defogger entsperren? |
30.01.2013, 20:12 | #8 | ||
/// Helfer-Team | Verbindungsprobleme durch Strex.bf etc. ?Zitat:
Zitat:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
30.01.2013, 21:53 | #9 |
| Verbindungsprobleme durch Strex.bf etc. ? Vor der Java deaktivierung im Browser Code:
ATTFilter Firefox 18.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java (1,7,0,11) ist aktuell. Adobe Reader 9,5,3,305 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Code:
ATTFilter Firefox 18.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 9,5,3,305 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 |
31.01.2013, 00:53 | #10 |
/// Helfer-Team | Verbindungsprobleme durch Strex.bf etc. ? Adobe PDF Reader ist auch ein grosses Einfallstor, bitte auch aktualisieren! Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
31.01.2013, 20:55 | #11 |
| Verbindungsprobleme durch Strex.bf etc. ? Danke für die schnelle und effiziente Hilfe und auf Wiedersehen. (hoffentlich ohne virus^^) |
01.02.2013, 00:33 | #12 |
/// Helfer-Team | Verbindungsprobleme durch Strex.bf etc. ? wuensche eine virenfreie Zeit |
Themen zu Verbindungsprobleme durch Strex.bf etc. ? |
.dll, appdata, exp/2011-3544.el, exp/2012-1723.gj, exp/2012-4681.ca, exp/cve-2012-4681.a.432, exp/dldr.java.o, gmer, home, java, java/kara.bf, java/kara.bh, java/kara.bq, java/lamar.qq.1, java/pesur.bm, java/strex.be, java/strex.bf, programm, registry, service.exe, strex.bf, system, versteckte, windows 7 |