|
Log-Analyse und Auswertung: Backdoor.Andromeda-t-mobile mmsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2013, 15:41 | #1 |
| Backdoor.Andromeda-t-mobile mms Hallo, habe gestern den mail-anhang - zip datei / inhalt: SDGD90 foto.jpeg.exe - geöffnet und bekam von meinem virenscanner eine alarmmeldung und mein system wurde automatisch gescannt und die exe-datei wurde in den viren-container verschoben. Da ich mir nicht sicher bin, ob mein system noch befallen ist, hab ich Malwarebytes und otl runtergeladen und meinen rechner scannen lassen. Anbei die 3 logfiles mit der bitte um hilfe. Danke |
14.02.2013, 12:34 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mms Hallo und
__________________Zitat:
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner? Bevor wir uns an die weitere Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Bitte nun Logs mit GMER (<<< klick für Anleitung) und MBAR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur MBAR aus. Anleitung MBAR: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ |
14.02.2013, 14:23 | #3 |
| Backdoor.Andromeda-t-mobile mms hallo cosinus,
__________________habe deine nachricht dankend erhalten und nur mit mbar einen scan durchgeführt. log habe ich beigefügt. danke für die mühen, ich hoffe, dass jetzt alles wieder ok ist. |
14.02.2013, 14:31 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mms Kannst du bitte meinen Beitrag komplett lesen? Ich hatte ziemlich am Anfang eine Frage gestellt. Und die Logs postest du bitte alle in CODE-Tags! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2013, 14:59 | #5 |
| Backdoor.Andromeda-t-mobile mms ich bin freiberufler und darf in einer bürogemeinschaft einen platz mit rechner nutzen. der rechner gehört aber mir und das betriebssystem hat mir ein freund empfohlen und installiert (hatte vorher vista drauf) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1020 www.malwarebytes.org Database version: v2013.02.14.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 ***** :: C1-ELE-PC [administrator] 14.02.2013 14:07:40 mbar-log-2013-02-14 (14-07-40).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27258 Time elapsed: 8 minute(s), 8 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
14.02.2013, 15:37 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mmsZitat:
Firmenrechner werden hier eigentlich nicht bereinigt Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ --> Backdoor.Andromeda-t-mobile mms |
14.02.2013, 15:52 | #7 |
| Backdoor.Andromeda-t-mobile mms hab ich gelesen und verstanden. ich bin ein kleinstunternehmen (habe da nicht wirklich drüber nachgedacht) ohne eigene IT-abteilung und bitte um hilfe. |
14.02.2013, 16:06 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mms aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2013, 17:01 | #9 |
| Backdoor.Andromeda-t-mobile mms der scan mit dem aswmbr klappt nicht bzw. wird nicht komplett ausgeführt. es erscheint die meldung "avast rootkit funktioniert nicht mehr, es wird nach einer lösung gesucht" - button abbrechen und das dos-fenster ist weg (avast war gestoppt) |
14.02.2013, 17:11 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mms Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2013, 17:58 | #11 |
| Backdoor.Andromeda-t-mobile mms hier der 1.log Code:
ATTFilter aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-02-14 17:32:10 ----------------------------- 17:32:10.932 OS Version: Windows 6.1.7601 Service Pack 1 17:32:10.932 Number of processors: 4 586 0xF0B 17:32:10.932 ComputerName: C1-ELE-PC UserName: ***** 17:32:11.696 Initialize success 17:32:11.821 AVAST engine defs: 13021400 17:32:37.077 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 17:32:37.077 Disk 0 Vendor: WDC_WD5000AAKS-75YGA0 12.01C02 Size: 476940MB BusType: 3 17:32:37.108 Disk 0 MBR read successfully 17:32:37.108 Disk 0 MBR scan 17:32:37.124 Disk 0 Windows 7 default MBR code 17:32:37.124 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 54 MB offset 63 17:32:37.140 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 112640 17:32:37.155 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 400000 MB offset 317440 17:32:37.186 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 76784 MB offset 819517440 17:32:37.186 Disk 0 scanning sectors +976771072 17:32:37.249 Disk 0 scanning C:\Windows\system32\drivers 17:32:47.794 Service scanning 17:33:07.248 Modules scanning 17:33:19.135 Disk 0 trace - called modules: 17:33:19.182 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys 17:33:19.182 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x857d12b0] 17:33:19.197 3 CLASSPNP.SYS[8b60459e] -> nt!IofCallDriver -> [0x860eb3f8] 17:33:19.197 5 ACPI.sys[8b2ab3d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x857e1908] 17:33:19.197 Scan finished successfully 17:36:37.318 Disk 0 MBR has been saved successfully to "D:\Users\*****\Desktop\MBR.dat" 17:36:37.349 The log file has been saved successfully to "D:\Users\*****\Desktop\aswMBR.txt" Der Text, den Sie eingegeben haben, besteht aus 134147 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 120000 Zeichen. Logs bitte als Archiv an den Beitrag anhängen! |
15.02.2013, 00:27 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mms Log zippen und anhängen, siehe http://www.trojaner-board.de/69886-a...tml#post566999
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2013, 12:58 | #13 |
| Backdoor.Andromeda-t-mobile mms ... hier der zip-log |
15.02.2013, 13:23 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Andromeda-t-mobile mms Ist unauffällig. Scheint so als hättest du ziemliches Glück gehabt, weil dein Virenscanner die Datei schon kannte. Sehr oft kommt es aber vor, dass ein Virenscanner den neuen Schädling eben noch nicht kennt adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Danach eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2013, 15:59 | #15 |
| Backdoor.Andromeda-t-mobile mms ... die adwcleaner-log auch in CODE-Tags senden ? |
Themen zu Backdoor.Andromeda-t-mobile mms |
automatisch, befallen, datei, exe-datei, gescannt, gestern, inhalt, logfiles, mail-anhang, malwarebytes, nicht sicher, rechner, runtergeladen, scan, scannen, scanner, system, virenscan, virenscanner |