Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.02.2013, 13:52   #16
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Emsisoft habe ich gestern komplett über PC und externe Platte scannen lassen(gründlicher Modus),Ergebnis:keine Meldungen.
Kann ich dann eigentl.das Thunderbird das Backup später auch wiederherstellen?

Werde heute Sandboxie noch kaufen.Von meinen vorher genutzten Programmen bin ich dabei,die neusten Versionen zu laden.Brauche ich auch wieder so Sachen wie Java,flashplayer,..Und wie stehst Du zu Zattoo(besitzen nämlich kein TV)?

[QUOTE=markusg;1006219]hi, über diesen Punkt in der Windowsinstallation stolper ich als und komme damit nicht weiter:
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.Wo finde ich das denn?

Alt 11.02.2013, 13:09   #17
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



hi
im abschnitt xp hier:
http://www.trojaner-board.de/96344-a...-rechners.html
zatto is ok.
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
- passwort manager instaliert.
__________________

__________________

Alt 11.02.2013, 17:33   #18
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Hallo!
-Windows ist inklusive ALLER Updates installiert
-Windows Updates ist konfiguriert
-DEP ist für alle Prozesse aktiviert
-SEHOP aktiv
-Chrome ist als Alternative Installationsdatei installiert und läuft. Habe nur Mühe mit der Anmeldung meiner Frau in ihrem Benutzerkonto- Geht nicht. Aber ich glaube, es geht deshalb nicht, weil ich in meinem Benutzerkonto dort nicht abgemeldet bin- richtig?!
-Sandboxie läuft als Kaufversion- Prinzip ist verstanden
Autorun ist deaktiviert
-Panda Vaccine installiert
-Secunia installiert
-File Hippo installiert
-habe Backup mit Windows gemacht( CD und auf der externen Platte ); da ich die OEM- Partition auf dem PC gelöscht habe( war noch Vista drauf und der Packard Bell Service sagte, das kann weg ), könnte ich- wenn es geht- dort auch noch ein Backup anlegen?
-RoboForm ist installiert, wird gerade abgearbeitet.
-Kein Online Banking, "nur" PayPal

Und ich habe noch folgende Frage:
Wie mache ich die Programme des Admin- Kontos den eingeschränkten Benutzerkonten zugänglich? Das kriege ich nicht hin, leider!

Ich hab`s geschafft, die Programme laufen auf allen Nutzerkonten! War viel Daddelei( und wahrscheinlich geht`s in Wirklichkeit viel einfacher..), aber es läuft- Yippih!
So, Systemabbild geht nicht auf die ehemalige OEM- Partition, die wird nicht angegeben. Habe aber die CD`s erstellt. Lade jetzt noch das Paragon runter und sichere Alles damit. AUf meiner Hitachi ext.Festplatte geht kein Systemabbild, weil sie nicht NTF- formatiert ist( stand glaube in`nem Hinweisfeld)..
Soll ich, wenn dann mal alle Daten wieder auf dem PC sind, die externe FP mal formatieren, damit die Datensicherung per System- Abbild funzt?
Das dauert ja alles so ewig, mit dem Passwort- Manager bin ich noch nicht voran gekommen, aber es wird!
Über Nacht lasse ich das System noch mal scannen und melde es Dir- Hoffe, dann endlich die Fotos, Mucke und die Dateien wieder zurückspielen zu können!
Lieben Gruß,
woody.

Guten Morgen!
EmsiSoft Scan hat keine Meldungen geteigt, weder auf PC, noch auf der externen FP!
__________________

Alt 13.02.2013, 11:26   #19
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



-Chrome ist als Alternative Installationsdatei installiert und läuft. Habe nur Mühe mit der Anmeldung meiner Frau in ihrem Benutzerkonto- Geht nicht. Aber
ich glaube, es geht deshalb nicht, weil ich in meinem Benutzerkonto dort nicht abgemeldet bin- richtig?!
was genau meinst du hier?
benutzerkonto auf dem PC oder Google Konto?
Was genau geht nicht, bzw welche Fehlermeldung?
-habe Backup mit Windows gemacht( CD und auf der externen Platte ); da ich die OEM- Partition auf dem PC gelöscht habe( war noch Vista drauf und der Packard
Bell Service sagte, das kann weg ), könnte ich- wenn es geht- dort auch noch ein Backup anlegen?
Brauchst du eig nicht, mach einfach regelmäßig extern Backups, und alles ist gut :-)

Wegen der externen.
Wenn es finanziell möglich ist, würde ich für die Datensicherung ne extra Platte kaufen, die wird nur angeschlossen, wenn die Datensicherung, mindestens 2x pro Monat läuft, sonst liegt die Platte bitte im Schrank :-)


anmerkung Chrome:
adblock für chrome:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online



Wir habens dann fast :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.02.2013, 12:46   #20
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Das eingeschränkte Benutzerkonto läuft normal.Konnte Sie bei Chrome nicht anmelden,da stand"ups,mit ihrer Anmeldung geht es nicht weiter"(oder so).Glaube aber da eher an einen Fehler meinerseits,weil ich selber noch auf Chrome angemeldet war.Denke,2 Anmeldungen gleichzeitig gehen eher nicht.?
Das Backup konnte ich mit dem empfohlenen Programm auf der externen FP problemlos anlegen(das Windows 7-eigene Programm wollte das nicht machen. Ansonsten ist die externe FP immer abgestöpselt,kommt nur zur Datensicherung ran.
Zur OEM-Partition: Da wollte Win garnix draufspielen,weil Systemsicherung auf der selben FP wie System selber nicht geht(leuchtet ein).
Mit dem Passwort-Programm muss ich mich noch anfreunden.Das läuft aber nicht auf Chrome,sondern nur auf IE...Da war ich erst verunsichert!
Die Anmerkungen zu Chrome werde ich abarbeiten.
DANKE


Geändert von woody70 (13.02.2013 um 12:59 Uhr)

Alt 14.02.2013, 14:47   #21
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



hi
na ein google konto braucht ihr eig auch nicht unbedingt
roboform für chrome:
Chrome Passwort Manager, Chrome Formularausfüller, Chrome Passwort Management | RoboForm für Google Chrome
__________________
--> Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt

Alt 14.02.2013, 17:42   #22
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Tja, dann lösche ich die Konten auf chrome wieder- kein Problem. Ich dachte, das brauche ich für Lesezeichen, etc..
So erkennst Du immer wieder den Laien in mir.

`n Abend!
Alles erledigt.
Ich habe zu dem Windows Admin- Konto lediglich 1 eingeschränktes Benutzerkonto eingerichtet- das reicht uns.
Google Chrome Konten sind weg( und, oh Wunder, es geht trotzdem! ), die add-ons sind installiert, die ersten Passwörter gespeichert in Roboform.
Bei der Gelegenheit habe ich die Email- Accounts auch bei Gmail aktiviert( hatte wegen Dienst- Phone eh schon eines..), web.de kommt weg. Wenn schon neu, dann Alles!
Bin übrigens vom Emsisoft echt begeistert! Auch von Sandboxie. Gestern hat sich zum ersten Mal der Updatechecker gemeldet- wie geil ist das denn?! Super Programm. Danke für alle Tips!
Durch die Infektion und den Kontakt zu Dir hat sich die Sicherheit und Einstellung unseres Rechners um 300% verbessert. Klasse.
Wie geht`s weiter?

Alt 14.02.2013, 22:22   #23
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Hi,
na die Konten bräuchte man nur zum Syncronisieren.
Wenn nichts mehr deinerseits ist, hast du nun Ruhe vor mir.
Wenn du magst, kannst du noch an uns spenden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.02.2013, 22:36   #24
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Oh...vorbei. Yippih!
1000 DANK- gespendet ist schon!
Ich hoffe, nicht so schnell auf erneute Hilfe wegen Viren, Trojanern und anderen Plagegeistern angewiesen zu sein- aber wenn, dann hier!
Vielen Dank, Markus, für Deine tolle und verständliche Hilfe und bitte entschuldige meine vielen Fragen!
Gruß Maik aka woody70.

Alt 14.02.2013, 22:37   #25
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Hi, du hast ja jetzt regelmäßige Backups, die kannst du bei PC Problemen ja auch nutzen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.02.2013, 16:20   #26
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Das mache ich, Danke.

Alt 18.02.2013, 17:24   #27
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



So soll das sein.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2013, 21:53   #28
woody70
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Es war mir ein Vergnügen! Nochmals Dank für all Deine Hilfe( und die idiotensicheren Anleitungen, die fand ich Klasse! ),
Gruß Maik.

Alt 18.02.2013, 21:55   #29
markusg
/// Malware-holic
 
Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Standard

Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt



Kein Prob.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt
anfänger, anmeldung, antivir, automatisch, automatische, einstellung, firefox, google, namen, neu, programme, rechner, scan, system, taskleiste, tr/obfuscate.xq.73, trojaner, trojanische pferd, verbindung, virus, voll, wichtig, wiederholt, öffnet




Ähnliche Themen: Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt


  1. Windows 7: Virenbefall durch AntiVir entdeckt TR/Dropper.MSIL.43179
    Log-Analyse und Auswertung - 12.03.2014 (9)
  2. tr/spy.zbot.eb.362 durch AntiVir entdeckt - Was muß ich tun? Danke!
    Plagegeister aller Art und deren Bekämpfung - 20.05.2013 (5)
  3. Trojanische Pferd TR/Obfuscate.XD.1
    Log-Analyse und Auswertung - 15.04.2012 (2)
  4. Bankentrojaner? Antivir findet u.a das Trojanische Pferd TR/Ransom.bxra
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (19)
  5. AntiVir Fund: das Trojanische Pferd TR/VB.afr.51 in C:\\WINDOWS\system32\svshost.exe
    Log-Analyse und Auswertung - 20.06.2011 (1)
  6. TR/Kazy.mekml.1 durch Antivir entdeckt - OTL bereits durchgeführt !
    Log-Analyse und Auswertung - 27.04.2011 (1)
  7. Antivir meldet das Trojanische Pferd TR/Inject.azat
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (17)
  8. in der antivir quarantäne ist das trojanische pferd: TR/Agent.32768.AB! ist mein system verseucht?
    Log-Analyse und Auswertung - 22.01.2011 (6)
  9. Antivir meldet: Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (10)
  10. Antivir meldet Fund: Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (8)
  11. Antivir meldete mehrfach das trojanische pferd agent.ruo - maßnahmen halfen nichts
    Plagegeister aller Art und deren Bekämpfung - 20.04.2010 (20)
  12. antivir fand das Trojanische Pferd TR/Virtl.21504
    Log-Analyse und Auswertung - 04.06.2009 (2)
  13. Trojanische Pferd TR/Agent.JI über antivir gefunden - was nun?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2008 (4)
  14. Trojaner entdeckt durch Antivir
    Log-Analyse und Auswertung - 06.06.2008 (1)
  15. Antivir-Fund: das Trojanische Pferd TR/Dldr.Zlob.AADO.5
    Log-Analyse und Auswertung - 25.07.2007 (2)
  16. Trojanische Pferd TR/Agent.anq.5 Trojanische Pferd TR/Crypt.FKM.Gen Trojanische Pfe
    Log-Analyse und Auswertung - 18.06.2007 (1)
  17. Antivir meldet Trojanische Pferd TR/Dldr.Small.amr
    Log-Analyse und Auswertung - 16.03.2005 (6)

Zum Thema Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt - Emsisoft habe ich gestern komplett über PC und externe Platte scannen lassen(gründlicher Modus),Ergebnis:keine Meldungen. Kann ich dann eigentl.das Thunderbird das Backup später auch wiederherstellen? Werde heute Sandboxie noch kaufen.Von meinen - Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt...
Archiv
Du betrachtest: Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.