Plagegeister aller Art und deren Bekämpfung: Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt?
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Hallo ihr Helfenden, habe gestern mit dem Scanner von AVAST meine externe Festplatte gescannt und dabei wurde ein Virus gefunden. Ursprünglicher Dateiname: 00-=RapGodFather.com-= Daily Updated Hip-Hop News & Downloads - Home.url Beschreibung: INI:Shortcut-inf [Trj] Finde leider bei avast! kein Protokoll oder Logdatei, die ich hier posten könnte. Bin im Moment dabei, einen vollständigen Suchlauf mit Malwarebytes zu machen und werde die Logdatei danach hier posten. Gibt es sonst noch etwas, das ich erstmal tun könnte? Ach ja, mein Laptop ist erst ein paar Tage alt und es ist Windows 8 drauf. Vielen Dank schonmal im Vorraus für eure Hilfe. Gruß Habe nun mit Malwarebytes alles gescannt, auch die externe. Hat nichts gefunden. Im Log-Ordner von avast! kann ich leider das Log von dem Scan der den Trojaner gefunden hat nicht finden. Und auch in den Einstellungen ist nicht ersichtlich, wo sie sonst gespeichert sein könnten. Und das Protokoll sagt mir auch nur, dass er sich derzeit im Container befindet. Soll ich die Logs von Malwarebytes posten? Was kann ich tun? Danke und Gruß
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Hallo und
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Hallo cosinus,
danke erstmal für deine Antwort. Nein, ich habe leider keine anderen Logs, da der Laptop erst ein paar Tage alt ist. Sollte ich denn auf dem alten Rechner mal gucken, ob ich Logs finde von Scans bei denen die externe mitgescant wurde (ich weiß allerdings nicht, ob es welche gibt)? Oder wären die nutzlos? Das Log von dem fündigen avast! Scan konnte ich immernoch nicht finden... Danke und Gruß
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Guten Morgen, werde mir gleich OTL runterladen, habe aber noch eine Frage, bevor ich den Fix durchführe: soll ich die externe, auf der der Trojaner ja lokalisiert war, jetzt jedesmal anschließen? Oder habe ich den Virus, indem ich ihn in den Container gesteckt hab, sozusagen auf den Laptop gezogen? Ist die Platte jetzt "sauber"? Oder wie muss ich mir das vorstellen? (Sorry für die blöden Fragen, aber ich hab echt keine Ahnung, wie so etwas von statten geht) Da du schreibst, auch Logs von Malwarebytes OHNE FUND sollen gepostet werden, hier die Logs (einmal externe, einmal Rechner):
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2013.05.05.03

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
henning :: BÄR [Administrator]

05.05.2013 16:19:21
mbam-log-2013-05-05 (16-19-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349880
Laufzeit: 30 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2013.05.05.03

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
henning :: BÄR [Administrator]

05.05.2013 11:45:44
mbam-log-2013-05-05 (11-45-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 539290
Laufzeit: 1 Stunde(n), 20 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Welcher Fix? Hier wurde noch kein Fix gepostet, Logs mit OTL zu erstellen ist kein Fix
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Tut mir leid. Verwechslung. Also: wenn ich nun mit OTL scanne, soll ich die externe anschließen oder nicht?
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Hm, ist eigentlich egal. Naja pack sie mal ruhig ran
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Hier die Logfildes:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Rootkitscan mit GMER Bitte lade dir ![]()
Logfiles bitte immer in CODE-Tags posten
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Während des Scans mit GMER kamen zwei Meldungen: C:/windows/system32/config/system Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Und das gleiche mit C:/users/henning/ntuser.dat Wenn ich jetzt Malwarebytes Anti-Rootkit starten will erscheint ein Fenster: Probable rootkit activity detected Registry value "Applnit_Dlls" has been found which may be caused by rootkit activity. Do you want to remove this value and restart the tool? ja oder nein klicken?
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Bei MBAR bitte auf nein klicken, dann normal weitermachen. Vor dem Scan updaten!!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? So. MBAR findet nix. Kein Claenup nötig, sagt er.
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt? Die Logs sind immer zu posten, egal ob Fund oder kein Fund
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner von externer Festplatte in avast! Container verschoben. Und jetzt?
Malwarebytes Anti-Rootkit BETA www.malwarebytes.org

Database version: v2013.05.08.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
henning :: BÄR [administrator]

08.05.2013 10:40:13
mbar-log-2013-05-08 (10-40-13).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 7702
Time elapsed: 7 minute(s), 37 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
