|
Log-Analyse und Auswertung: AVG-Fund JS/Dropper - Fehlalarm?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.04.2013, 14:29 | #1 |
| AVG-Fund JS/Dropper - Fehlalarm? Hallo, weiter geht's mit meiner Never-ending-story. Nachdem ich heute erneut Windows auf einer formatierten Partion installiert habe, habe ich scheinbar gleich wieder einen Virus. Ich kann es kaum glauben, aber AVG meldet das. Aktuell installiert ist XP 5.1 SP3 mit allen Updates und der IE8. Danach AVG free installiert und Scan ausgeführt. Leider weiß ich nicht, wo das Logfile abgelegt wird, daher manuell den (angeblichen) Fund: C:\....Dokumente und Einstellungen\Temporary Internet Files\Content.IE5\SDM1G5KB\ajs(1).php . Laut AVG handelt es sich um einen JS/Dropper mit hohem Risiko. Malwarebytes findet nichts. Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.04.03.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Admin :: SIDI [Administrator] 03.04.2013 14:18:47 mbam-log-2013-04-03 (14-18-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 242411 Laufzeit: 36 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ein aktuell zweites Problem ist, dass eine neue externe Festplatte nicht gefunden wird. Sie wird erkannt und es kommt auch die Meldung, installiert und betriebsbereit, im Gerätemanager mit richtigem Namen sichtbar, aber nicht im Arbeitsplatz. Hat vielleicht meine HD einen Fehler? Im Extralog von OTL steht ja was von fehlerhafter Block. Ohne gepostete OTL-Logs kann mir vermutlich nicht geholfen werden. Ich habe gerade versucht wenigstens erstmal eine Datei zu posten, aber auch die ist schon zu groß. Einen Packer möchte ich ohne Aufforderung nicht installieren, da ich vor wenigen Tagen angepfiffen wurde, weil ich nach dem OTL-Scan Software installiert/deinstalliert hatte. Was kann ich tun? |
08.04.2013, 19:56 | #2 |
/// Helfer-Team | AVG-Fund JS/Dropper - Fehlalarm?__________________
__________________ |
08.04.2013, 21:27 | #3 |
| AVG-Fund JS/Dropper - Fehlalarm? Hallo,
__________________Danke für das Hilfsangebot, aber mein Problem hat sich inzwischen erledigt. Das Rumdoktern an den Symptomen war mir irgendwann zu anstrengend, ich habe das System neu aufgesetzt. Das hat mich mehrere Tage Arbeit gekostet, aber jetzt läuft es stabil und vor allem auch wieder schneller. Dank eurer Anleitung hier habe ich nun auch endlich ein Backup auf einer externen Platte. Beim nächsten Malwarebefund wird das letzte saubere Backup zurückgespielt und gut ist. Darf man hier uneigennützige Werbung für Sicherheitssoftware machen? Ich war schon immer von der Outpost-Firewall überzeugt, der einzige kleine Haken war, dass sie sich nicht so gut mit fremden Virenscanner "versteht". Aber inzwischen gibt es (vermutlich schon etwas länger) auch eine Komplettlösung - Firewall, Viren- und Malwarescanner in einem Paket. Nennt sich Outpost Security Suite Pro 8.0. Über den Preis kann ich gerade nichts sagen, weil mir als Bestandkunde ein Vorzugspreis angezeigt wird. |
09.04.2013, 14:15 | #4 |
/// Helfer-Team | AVG-Fund JS/Dropper - Fehlalarm? Alles klar, danke fuer die Rueckmeldung. Downloade Dir bitte SecurityCheck und:
|
09.04.2013, 20:51 | #5 |
| AVG-Fund JS/Dropper - Fehlalarm?Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Outpost Security Suite Pro 8.0 `````````Anti-malware/Other Utilities Check:````````` Secunia PSI (3.0.0.6005) Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 17 Adobe Flash Player 11.6.602.180 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` good job |
10.04.2013, 00:22 | #6 |
/// Helfer-Team | AVG-Fund JS/Dropper - Fehlalarm? Alles Paletti Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun?
__________________ --> AVG-Fund JS/Dropper - Fehlalarm? |
Themen zu AVG-Fund JS/Dropper - Fehlalarm? |
administrator, anti-malware, autostart, avg, code, dateien, einstellungen, erkannt, explorer, externe festplatte, fehlalarm, fehler, fehler?, festplatte, free, internet, logfile, namen, neue, problem, scan, service pack 3, sp3, speicher, updates, windows |