|
Log-Analyse und Auswertung: Trojaner Bebloh eingefangen oder nicht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.02.2013, 19:46 | #1 |
| Trojaner Bebloh eingefangen oder nicht? Hallo, am 31.01.13 bekam meine freundin eine e-mail mit angeblich einer mms und einem telekom-logo im anhang, beim versuch diese an mich zur überprüfung weiterzuleiten kam eine meldung das dies wegen eines trojan.bebloh nicht möglich sei. beim nachforschen stiess ich auf dieses forum und wollte die mail als eml und gezippt an euch senden. ging nicht: Nachricht konnte nicht gesendet werden: 551 virus infected mail rejected (Trojan.Bebloh) (MSG-1028, 1917955868-637992) Ist nun schon etwas passiert oder muss der anhang dazu geöffnet werden? ich hatte seitdem drei seltsamkeiten bemerkt (auf meinem rechner): 1. der rechner hat unaufgefordert einen neustart gemacht, während malwarebites lief 2. während ich mit firefox im internet bin öffnet sich plötzlich ein fenster mit druckauftrag 3. obwohl bisher nicht so, ist nun ein klicken zu hören wenn ich eine datei oder einen ordner öffne weder malwarebites noch spybot noch kaspersky noch weitere trojan-remover konnten bisher einen trojaner finden, ausser einer datei: Deleting the following registry value(s): HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htcupctloader.exe\[Debugger] - already deleted die OTL logfiles und das trojen-remover logfile anbei, was meint ihr, ist da noch handlungsbedarf? Gruss und danke, Spruce |
04.02.2013, 11:28 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Bebloh eingefangen oder nicht?Zitat:
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner?
__________________ |
04.02.2013, 11:51 | #3 |
| Trojaner Bebloh eingefangen oder nicht? Hallo cosinus,
__________________das upgrade hatte ich mal gemacht von Vista auf Windows 7, für Professional hatte ich mich später nochmal entschieden wegen des XP Modus. Ein Programm lief nicht unter dem neuen Windows wenn ich mich recht erinnere. Ich nutze das Notebook hauptsächlich privat und zum Rechnung schreiben / Bilder bearbeiten für meine freiberufliche Tätigkeit. Gruss, Spruce |
04.02.2013, 12:10 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Bebloh eingefangen oder nicht? Ok, danke für die Erläuterung Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.02.2013, 12:37 | #5 |
| Trojaner Bebloh eingefangen oder nicht? Hallo, nein, keine weiteren scanner die etwas gefunden hätten! |
04.02.2013, 12:40 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Bebloh eingefangen oder nicht? Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Malwarebytes Anti-Rootkit Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> Trojaner Bebloh eingefangen oder nicht? |
05.02.2013, 10:45 | #7 |
| Trojaner Bebloh eingefangen oder nicht? sorry für die im start thread angehängten zip-logfiles, aber euer system hatte mich dazu aufgefordert da die zeichen den höchstsatz überschritten hatten. ich habe malware rootkit ausgeführt, ergebniss: keine funde! Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1017 www.malwarebytes.org Database version: v2013.02.05.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: *** [administrator] 05.02.2013 10:15:29 mbar-log-2013-02-05 (10-15-29).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28279 Time elapsed: 11 minute(s), 32 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) auf dem zweiten rechner (der meiner freundin) geschah gestern seltsames, nach dem versetzen in den standbymodus blieb er trotzdem aktiv, hing irgendwie. nach einem neustart konnte man in firefox die meisten webseiten nicht anzeigen, luden nur ewig, andere zeigten sich zügig. nach dem öffnen eines .doc mit word hing auch dieses und liess sich nicht nutzen und nicht mehr schliessen. erst mit dem taskmanager konnte ich es beenden. dort zeigte die cpu eine auslastung von 100% an. leider habe ich nicht geschaut welcher prozess das verursacht hat. soll ich auch hier mal den malware rootkit scanner laufen lassen? Geändert von spruce (05.02.2013 um 11:03 Uhr) |
05.02.2013, 11:41 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Bebloh eingefangen oder nicht? Nunmal immer langsam und mit der Ruhe Mach wir erstmal diesen Rechner in Ruhe zu Ende und nicht alle anderen und weitere 100 Dinge auf einmal, oder willst du dich verzetteln? Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus. aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.02.2013, 14:36 | #9 |
| Trojaner Bebloh eingefangen oder nicht? bin öfter mal voreilig, entschuldigung aber nun doch eine zwischenfrage: ist es wichtig die scanner vom desktop aus auszuführen? ich speichere meine downloads nämlich in der regel immer in einer anderen partition in extra dafür jeweils erstellten ordnern. und übrigens schätze ich deine (eure) hilfe hier im forum sehr, sich neben den eigenen problemen mit der technik auch noch mit denen anderer, fremder, leute zu beschäftigen = |
05.02.2013, 14:40 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Bebloh eingefangen oder nicht?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
05.02.2013, 15:07 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Bebloh eingefangen oder nicht? Bei welchem Tool bist du bitte? Bei GMER oder aswMBR bestimmt nicht, von Quickscan ist in den Anleitungen zu GMER oder aswMBR nirgends die Rede
__________________ Logfiles bitte immer in CODE-Tags posten |
05.02.2013, 15:10 | #13 |
| Trojaner Bebloh eingefangen oder nicht? GMER kann ich irgendwie den screenshot hochladen? klicke ich auf: in grafik einfügen steht da nur: geben sie die URL zu ihrer grafik ein |
05.02.2013, 15:17 | #15 |
| Trojaner Bebloh eingefangen oder nicht? ahhh, ahhnhang, |
Themen zu Trojaner Bebloh eingefangen oder nicht? |
datei, e-mail, file, firefox, forum, gen, gesendet, image, infected, internet, kaspersky, klicke, logfiles, microsoft, neustart, nicht möglich, ordner, plötzlich, rechner, registry, software, spybot, trojan.bebloh, trojaner, virus, windows, überprüfung |