|
Log-Analyse und Auswertung: Backdoor FAJX TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.02.2013, 20:18 | #16 |
/// Malware-holic | Backdoor FAJX Trojaner passt lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 20:37 | #17 |
| Backdoor FAJX TrojanerCode:
ATTFilter Adobe Flash Player 11 Plugin Adobe Systems Incorporated 09.01.2013 6,00MB 11.5.502.146 unbekannt Adobe Reader X (10.1.5) - Deutsch Adobe Systems Incorporated 13.01.2013 121MB 10.1.5 unbekannt AIS Connect Fujitsu Technology Solutions GmbH 04.08.2011 1.1.1.6 unbekannt Apple Application Support Apple Inc. 02.12.2012 64,9MB 2.3.2 notwendig Apple Mobile Device Support Apple Inc. 02.12.2012 25,1MB 6.0.1.3 notwendig Apple Software Update Apple Inc. 07.08.2011 2,38MB 2.1.3.127 notwendig Bluetooth Feature Pack 5.0 CSR Plc. 27.11.2011 7,13MB 5.0.14 unbekannt Bonjour Apple Inc. 18.06.2012 2,00MB 3.0.0.10 unbekannt Canon IJ Network Scanner Selector EX 07.03.2012 notwendig Canon IJ Network Tool 07.03.2012 notwendig Canon Kurzwahlprogramm 07.03.2012 notwendig Canon MP Navigator EX 4.1 07.03.2012 notwendig Canon MX880 series Benutzerregistrierung 07.03.2012 notwendig Canon MX880 series MP Drivers 07.03.2012 notwendig Canon My Printer 07.03.2012 notwendig Canon Solution Menu EX 07.03.2012 notwendig CCleaner Piriform 23.01.2013 3.27 notwendig CDBurnerXP CDBurnerXP 18.12.2011 17,2MB 4.3.9.2783 unbekannt ConvertHelper 2.2 DownloadHelper 14.08.2011 unbekannt CrissCross 8.40 05.02.2012 844KB 8.4.0.0 notwendig CyberLink YouCam CyberLink Corp. 04.08.2011 127MB 3.0.1908.7636 unbekannt Der Geographie-Pool 2009-2010 Westermann 06.08.2012 1.00 notwendig Der Geographie-Pool 2010-2011 Westermann 06.08.2012 1.00 notwendig Der Geographie-Pool 2011-2012 Westermann 06.08.2012 1.00 notwendig DeskUpdate 4.11 Fujitsu Technology Solutions 04.08.2011 3,25MB 4.11.0074 unbekannt Dropbox Dropbox, Inc. 01.02.2013 1.6.16 notwendig ElsterFormular-Update Landesfinanzdirektion Thüringen 30.03.2012 1.0 notwendig EPSON-Drucker-Software 22.02.2012 notwendig FileZilla Client 3.5.1 FileZilla Project 08.10.2011 16,5MB 3.5.1 unbekannt Fujitsu Display Manager 05.08.2011 unbekannt Fujitsu Hotkey Utility FUJITSU LIMITED 04.08.2011 100KB 3.60.1.0 unbekannt Fujitsu MobilityCenter Extension Utility 04.08.2011 unbekannt Fujitsu System Extension Utility 04.08.2011 unbekannt GIMP 2.8.0 The GIMP Team 19.06.2012 241MB 2.8.0 notwendig iCloud Apple Inc. 30.12.2012 81,9MB 2.1.1.3 notwendig Intel(R) Graphics Media Accelerator Driver Intel Corporation 30.12.2012 8.15.10.2025 unbekannt Intel(R) Management Engine Components Intel Corporation 30.12.2012 6.0.0.1179 unbekannt IrfanView (remove only) Irfan Skiljan 15.06.2012 1,50MB 4.32 unbekannt iTunes Apple Inc. 30.12.2012 189MB 11.0.1.12 notwendig Java 7 Update 10 Oracle 28.12.2012 128MB 7.0.100 unbekannt Java(TM) 6 Update 26 Oracle 21.08.2011 94,9MB 6.0.260 unbekannt LifeBook Application Panel 04.08.2011 unbekannt Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 02.02.2013 18,4MB 1.70.0.1100 notwendig McAfee Total Protection McAfee, Inc. 07.01.2013 12.1.253 notwendig McAfee Virtual Technician McAfee, Inc. 29.08.2012 6.5.0.2101 notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 15.04.2011 38,8MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Extended Microsoft Corporation 15.04.2011 51,9MB 4.0.30319 unbe. Microsoft Office 2010 Microsoft Corporation 04.08.2011 6,31MB 14.0.4763.1000 notwendig Microsoft Office Klick-und-Los 2010 Microsoft Corporation 06.08.2011 14.0.4763.1000 notwendig Microsoft Office Professional Plus 2010 Microsoft Corporation 29.11.2011 14.0.6029.1000 notwendig Microsoft Office Starter 2010 - Deutsch Microsoft Corporation 06.08.2011 14.0.4763.1000 notwendig Microsoft PowerPoint Viewer Microsoft Corporation 12.12.2012 167MB 14.0.6029.1000 notwendig Microsoft Security Essentials Microsoft Corporation 09.10.2012 4.1.522.0 notwendig ? Microsoft Silverlight Microsoft Corporation 13.05.2012 100MB 4.1.10329.0 unbe. Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 04.08.2011 1,69MB 3.1.0000 unbe. Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 24.01.2012 250KB 8.0.50727.4053 unbekant Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 07.08.2011 300KB 8.0.61001 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 04.08.2011 784KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 07.08.2011 788KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 04.08.2011 592KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 07.08.2011 600KB 9.0.30729.6161 unbekannt Mozilla Firefox 18.0.1 (x86 de) Mozilla 20.01.2013 43,2MB 18.0.1 notwendig Mozilla Maintenance Service Mozilla 20.01.2013 330KB 18.0.1 unbekannt Pfadfinder 2.0 Bildungshaus Schulbuchverlage GmbH, Braunschweig 10.05.2012 6,58MB 1.0.13 notwendig Picasa 3 Google, Inc. 07.08.2011 3.8 notwendig Plugfree NETWORK FUJITSU LIMITED 05.08.2011 5.3.0.1 unbekannt Power Saving Utility 05.08.2011 unbekannt QuickTime Apple Inc. 02.12.2012 73,1MB 7.73.80.64 notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 04.08.2011 6.0.1.5969 unbekannt Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 04.08.2011 6.1.7100.30087 unbekannt Rund um (2.0) ... Seydlitz Erdkunde 1 RP Bildungshaus Schulbuchverlage Westermann Schroedel Diesterweg Schöningh Winklers GmbH 25.01.2012 680MB 1.00.0000 notwendig Rund um (2.0) ... Seydlitz Erdkunde 2 RP Bildungshaus Schulbuchverlage Westermann Schroedel Diesterweg Schöningh Winklers GmbH 10.05.2012 411MB 1.00.0000 notwendig Rund um (2.0) ... Seydlitz Erdkunde 3 RP Bildungshaus Schulbuchverlage Westermann Schroedel Diesterweg Schöningh Winklers GmbH 10.05.2012 487MB 1.00.0000 notwendig Shared C Run-time for x64 McAfee 09.08.2012 2,78MB 10.0.0 unbe. Skype™ 6.0 Skype Technologies S.A. 28.11.2012 20,3MB 6.0.126 notwendig Synaptics Pointing Device Driver Synaptics Incorporated 01.07.2011 14.0.10.0 unbe. VLC media player 2.0.5 VideoLAN 26.01.2013 2.0.5 notwendig Windows Live Essentials Microsoft Corporation 21.04.2012 15.4.3555.0308 notwendig Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 04.08.2011 5,57MB 15.4.5722.2 unbe. WinRAR 4.01 (32-Bit) win.rar GmbH 08.10.2011 4.01.0 notwendig |
05.02.2013, 22:10 | #18 |
/// Malware-holic | Backdoor FAJX Trojaner deinstaliere:
__________________Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: CDBurnerXP ConvertHelper CyberLink FileZilla IrfanView Java : alle downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Microsoft Security Essentials Öffne CCleaner, analysieren, starten, PC neustarten Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
06.02.2013, 15:10 | #19 |
| Backdoor FAJX TrojanerCode:
ATTFilter # AdwCleaner v2.111 - Datei am 06/02/2013 um 15:05:25 erstellt # Aktualisiert am 05/02/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Silja - SILJA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Silja\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\Partner ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.2 (de) Datei : C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\0kmecpcp.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [1044 octets] - [06/02/2013 15:05:10] AdwCleaner[S1].txt - [979 octets] - [06/02/2013 15:05:25] ########## EOF - C:\AdwCleaner[S1].txt - [1038 octets] ########## |
06.02.2013, 15:13 | #20 |
/// Malware-holic | Backdoor FAJX Trojaner Teste bitte, wie PC + Programme wie Browser laufen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.02.2013, 15:30 | #21 |
| Backdoor FAJX Trojaner Hallo Markus, die ersten Tests laufen sehr gut. Programme laufen fehlerfrei was ich bis dato so ausprobiert habe. |
06.02.2013, 15:39 | #22 |
/// Malware-holic | Backdoor FAJX Trojaner gut zu hören. Sollte das so bleiben. Öffne OTL, bereinigen, PC startet neu, Remover werden gelöscht. Lösche übrig gebliebene Remover, Logs, Setups, leere den Papierkorb. PC absichern: die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.02.2013, 21:03 | #23 |
| Backdoor FAJX Trojaner Hallo Markus, ich würde gerne weiter den Mozilla Firefox nutzen wenn nicht zu viel dagegen spricht. |
07.02.2013, 13:07 | #24 |
/// Malware-holic | Backdoor FAJX Trojaner Hi du solltest dir den chrome mal ansehen, bietet noch einige Sicherheitsfeatures mehr als der FF und sollte schneller sein, meckern kann man ja immernoch :-) adblock für chrome: http://filepony.de/download-ghostery_chrome/ HTTPS Everywhere https://chrome.google.com/webstore/d...jekcdonpmejbdp wählt, wenn möglich, eine sichere Verbindung sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.02.2013, 19:27 | #25 |
| Backdoor FAJX Trojaner Hallo Markus, kann ich irgendwie meine Lesezeichen in chrome übertragen? Was ist mit defogger, re-enablen ? Sollen die Unmengen von Programmen die ich runtergeladen habe auf meinen Pc bleiben? Danke für deine hervorragende Hilfe, die Erfolge sind sehr deutlich. Grüße Gregor |
08.02.2013, 16:27 | #26 |
/// Malware-holic | Backdoor FAJX Trojaner hi, ich hab ja gesagt, in otl auf bereinigen dann sollte das meiste gelöscht werden, den Rest selbst löschen, im defogger auf enable is ok. lesezeichen importieren: Lesezeichen importieren oder exportieren - Google Chrome-Hilfe chrome konfig: adblock für chrome: http://filepony.de/download-ghostery_chrome/ HTTPS Everywhere https://chrome.google.com/webstore/d...jekcdonpmejbdp wählt, wenn möglich, eine sichere Verbindung sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2013, 18:12 | #27 |
| Backdoor FAJX Trojaner okay, das sollte alles sein. Bin ich nun safe? Vielen Dank für deine Hilfe. Grüße Gregor |
08.02.2013, 18:13 | #28 |
/// Malware-holic | Backdoor FAJX Trojaner hi ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen. - passwort manager instaliert.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2013, 18:40 | #29 | |
| Backdoor FAJX TrojanerZitat:
|
08.02.2013, 18:43 | #30 |
/// Malware-holic | Backdoor FAJX Trojaner sandboxie und firefox. trag anstelle der chrome.exe firefox.exe plugin-container.exe ein bei anwendung, webbrowser, firefox alle Freigaben, außer gesammten profilordner. panda vaccine ist hier: http://www.trojaner-board.de/96344-a...-rechners.html zu finden. Hinweisen öchte ich, falls dir unsere Arbeit zugesagt hatt, auf die Möglichkeit zu spenden, das Geld wird genutzt, um den Server zu bezahlen, somit können wir unsere Arbeit hier vortsetzen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Backdoor FAJX Trojaner |
backdoor, bho, bonjour, canon, converter, error, excel, flash player, gruppe, helper, home, install.exe, langsam, microsoft office starter 2010, mozilla, mp3, msvcrt, picasa, plug-in, realtek, registry, richtlinie, rundll, saving, scan, security, server, siteadvisor, software, svchost.exe, trojaner, usb, windows |