|
Log-Analyse und Auswertung: Trojan.Maljava entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.04.2013, 09:00 | #16 |
| Trojan.Maljava entfernen Hallo cosinus, hab gerade nochmal einen Quickscan mit NIS gemacht. Außer Tracking Cookies nix weiter gefunden. Dennoch wird nach jedem Scan von NIS unter dem Reiter Leistung angezeigt, dass eine Bedrohung (Trojan.Maljava) erkannt wurde. So bin ich auch überhaupt erst darauf gestoßen. Liegt das evtl. daran, dass der Eintrag noch im Sicherheitsverlauf unter Quarantäne und behobene Sicherheitsrisiken steht und nur gelöscht werden muss? Darüber hinaus klappt das schon seit einiger Zeit mit den Windows Updates nicht mehr. Der Fehler 80070490 tritt auf. Anscheinend gibts Probleme den IE auf Version 9 zu aktualisieren. Der von Windows vorgeschlagene Hotfix hat bis dato auch nix gebracht. Hast du eine Ahnung, was ich machen könnte? benutze den IE eh nie. |
09.04.2013, 12:43 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Maljava entfernenZitat:
Wenn der nicht mehr gefunden wird, dann liegt er in der Q Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. Versuch mal bitte mit diesem Tool die Updates wieder zu reparieren => http://www.trojaner-board.de/126216-...tml#post946713
__________________ |
10.04.2013, 11:08 | #18 |
| Trojan.Maljava entfernen Hallo cosinus,
__________________das Windows Repair Tool hat leider auch nicht funktioniert. Es schien zwar, als ob beim runterfahren Updates runtergeladen werden, beim Neustart kommt dann aber die Meldung Probleme beim Konfigurieren der Updates. Die Updates "per Hand" zu holen, liefert dann wieder den gleichen Fehler 80070490. Kann man das IE-Update evtl. irgendwie überspringen, sodass die anderen Updates geladen werden können? Ansonsten meldet NIS keine weiteren Bedrohungen. Trojan.maljava ist in Quarantäne, dachte nur, man bekommt das Ding irgendwie komplett von der Festplatte. Dann bedank ich mich schonmal für deine Unterstützung. Hut ab vor soviel freiwilligem Engagement. Cosinus ist ab jetzt meine Lieblingswinkelfunktion;-) Ahhh...ich vergaß, hier noch das Windows Repair Log. Code:
ATTFilter Running Repair Under System Account Starting Repairs... Start (10.04.2013 11:07:52) Reset Registry Permissions 01/03 HKEY_CURRENT_USER & Sub Keys Start (10.04.2013 11:07:52) Running Repair Under Current User Account Done (10.04.2013 11:07:55) Reset Registry Permissions 02/03 HKEY_LOCAL_MACHINE & Sub Keys Start (10.04.2013 11:07:55) Running Repair Under System Account Done (10.04.2013 11:08:46) Reset Registry Permissions 03/03 HKEY_CLASSES_ROOT & Sub Keys Start (10.04.2013 11:08:46) Running Repair Under System Account Done (10.04.2013 11:09:15) Register System Files Start (10.04.2013 11:09:15) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:09:38) Repair WMI Start (10.04.2013 11:09:38) Running Repair Under Current User Account Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der angeforderte Dienst wurde bereits gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben. Ungltiger globaler Parameter. Ungltiger globaler Parameter. Running Repair Under System Account Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Der angeforderte Dienst wurde bereits gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben. Ungltiger globaler Parameter. Ungltiger globaler Parameter. Done (10.04.2013 11:10:40) Repair Windows Firewall Start (10.04.2013 11:10:40) Running Repair Under Current User Account Gemeinsame Nutzung der Internetverbindung ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden. Der Dienst hat keinen Fehler gemeldet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben. Running Repair Under System Account Gemeinsame Nutzung der Internetverbindung ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden. Der Dienst hat keinen Fehler gemeldet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben. Done (10.04.2013 11:11:20) Repair Internet Explorer Start (10.04.2013 11:11:20) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:11:44) Repair MDAC/MS Jet Start (10.04.2013 11:11:44) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:11:56) Repair Hosts File Start (10.04.2013 11:11:56) Running Repair Under System Account Done (10.04.2013 11:12:01) Remove Policies Set By Infections Start (10.04.2013 11:12:01) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:12:09) Repair Icons Start (10.04.2013 11:12:09) Running Repair Under System Account C:\Users\Martin\AppData\Local\IconCache.db.bak konnte nicht gefunden werden C:\Users\Martin\AppData\Local\IconCache.db konnte nicht gefunden werden Done (10.04.2013 11:12:15) Repair Winsock & DNS Cache Start (10.04.2013 11:12:15) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:12:30) Repair Proxy Settings Start (10.04.2013 11:12:30) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:12:37) Repair Windows Updates Start (10.04.2013 11:12:37) Running Repair Under Current User Account Windows Update ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Zugriff verweigert Running Repair Under System Account Kryptografiedienste ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Intelligenter Hintergrundbertragungsdienst ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Windows Update ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Zugriff verweigert Done (10.04.2013 11:12:55) Repair CD/DVD Missing/Not Working Start (10.04.2013 11:12:55) Done (10.04.2013 11:12:55) Repair Volume Shadow Copy Service Start (10.04.2013 11:12:55) Running Repair Under Current User Account Volumeschattenkopie ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Running Repair Under System Account Volumeschattenkopie ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Microsoft-Softwareschattenkopie-Anbieter ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Done (10.04.2013 11:13:06) Repair MSI (Windows Installer) Start (10.04.2013 11:13:06) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:17) Repair bat Association Start (10.04.2013 11:13:17) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:24) Repair cmd Association Start (10.04.2013 11:13:24) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:31) Repair com Association Start (10.04.2013 11:13:31) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:38) Repair Directory Association Start (10.04.2013 11:13:38) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:45) Repair Drive Association Start (10.04.2013 11:13:45) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:52) Repair exe Association Start (10.04.2013 11:13:52) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:13:59) Repair Folder Association Start (10.04.2013 11:13:59) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:06) Repair inf Association Start (10.04.2013 11:14:06) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:12) Repair lnk (Shortcuts) Association Start (10.04.2013 11:14:12) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:19) Repair msc Association Start (10.04.2013 11:14:19) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:26) Repair reg Association Start (10.04.2013 11:14:26) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:33) Repair scr Association Start (10.04.2013 11:14:33) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:39) Repair Windows Safe Mode Start (10.04.2013 11:14:39) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:14:46) Repair Print Spooler Start (10.04.2013 11:14:46) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:15:01) Restore Important Windows Services Start (10.04.2013 11:15:01) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:15:08) Set Windows Services To Default Startup Start (10.04.2013 11:15:08) Running Repair Under Current User Account Running Repair Under System Account Done (10.04.2013 11:15:18) Cleaning up empty logs... All Selected Repairs Done. Done (10.04.2013 11:15:18) Total Repair Time: 00:07:26 ...YOU MUST RESTART YOUR SYSTEM... Running Repair Under System Account |
10.04.2013, 11:19 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Maljava entfernen Das hier schon gelesen => Fehlercode: 0x80070490 Wenn Sie Windows Update oder Microsoft Update verwenden, um Updates zu installieren
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2013, 10:16 | #20 |
| Trojan.Maljava entfernen Hallo cosinus, hab das Vorbereitungstool aus deinem Link nochmal ausgeführt. Unter "nach Updates suchen" kommt die gleiche Fehlermeldung. Windows FixIt half auch nicht. Es wird zwar angezeigt, dass Probleme beim updaten behoben wurde, anscheinend aber nicht alle. Für eine Reparaturinstallation fehlt mir die Windows-boot-CD, war im Lieferumfang von meinem Lenovo G580 nicht enthalten. Gruß RayRay |
11.04.2013, 10:32 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Maljava entfernenZitat:
__________________ --> Trojan.Maljava entfernen |
12.04.2013, 16:51 | #22 |
| Trojan.Maljava entfernen Hallo cosinus, bleiben die installierten Programme und bestehende persönliche Dateien durch eine Reparatur unangetastet oder installiere ich dadurch ein nacktes Win7? |
13.04.2013, 12:42 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Maljava entfernen Ich würde kein Risiko eingehen, bevor man solche Schritte macht, macht man vorher immer ein Backup. Davon aber mal abgesehen, wichtige persönliche Daten sichert man immer und regelmäßig auf externe Medien.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.04.2013, 17:41 | #24 |
| Trojan.Maljava entfernen Hallo cosinus, Windows Update funktioniert nach Reparationsinstallation wieder. NIS und Malwarebytes liefern auch keinen Schädlingsbefall mehr. Ich glaub der Fall kann zu den Akten. Nochmal tausend Dank für deine Hilfe. Eine letzte Frage noch: Ganz zu Beginn hatte ich doch mit defogger CD/DVD-Emulatoren deaktiviert. Kann/darf/muss ich die jetzt wieder aktivieren? |
17.04.2013, 09:31 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Maljava entfernen defogger ist wenn überhaupt nur relevant wenn du CD/DVD-Emulatoren im Einsatz hast, also sowas wie zB Daemon-Tools Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => http://www.trojaner-board.de/lob-kritik-wuensche/ Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Maljava entfernen |
compu, computer, entdeck, entdeckt, entferne, entfernen, entgültig, gültig, hänge, maljava, norton, schonmal, schädling, troja, trojan.maljava, trojaner, zu lang, zusammen |