|
Log-Analyse und Auswertung: Problem W32/blaster.worm und Internet Security 2013, OTL scan AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.06.2013, 16:30 | #1 |
| Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hey, Hey Als ich auf der Suche nach einer Lösung für mein Problem (W32/blaster.worm + dubiose Internet Security)war, bin ich auf dieses Forum gestoßen. Ich habe alles gemacht, was schon in einem anderen Thread empfohlen wurde (OTL Scan) und stehe jetzt mit einer "Extras.Txt" und "OTL.Txt" da. Da ich, was PC angeht, kaum Talent habe, weiß ich nicht mehr, wie es weiter gehen soll. Zwar tritt diese komische "Internet Security" nicht mehr auf aber leider heißt das ja nicht, dass der Wurm das weite gesucht hat. Bin langsam echt am verzweifeln, da es im Internet 5000 Lösungen gibt und davon sicher 4998 nicht zu gebrauchen sind. Ich hoffe jemand kann einem "Techniklegastheniker" wie mir helfen. Danke schon mal im Voraus |
02.06.2013, 16:35 | #2 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hallo Lucifer10099 und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Schritt 1 Scan mit Combofix
Schritt 2 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Bitte poste in deiner nächsten Antwort:
__________________ |
03.06.2013, 16:47 | #3 |
| Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Vielen Dank für die schnelle Antwort und Tipps!
__________________Da es sich um den Rechner meiner Freundin handelt, kann ich leider immer nur Abends den Kampf gegen den Wurm aufnehmen... Aber ich werde mich so schnell es geht wieder melden!! Ahoi Lucifer |
03.06.2013, 18:56 | #4 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Alles klar.
__________________ cheers, Leo |
07.06.2013, 10:42 | #5 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________ cheers, Leo |
08.06.2013, 22:46 | #6 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ --> Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung |
09.06.2013, 22:33 | #7 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Wir machen hier wieder weiter. Ich warte auch die Combofix- und MBAR-Logs.
__________________ cheers, Leo |
09.06.2013, 22:33 | #8 |
| Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung So hier ist der mbar log und Combofix Log. Bin mal gespannt was raus kommt, da mbar mir gesagt hat, dass es nichts gefunden hat. Ahoi Lucifer |
09.06.2013, 22:41 | #9 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hallo, MBAR hat nur deshalb nichts mehr gefunden, weil Combofix bereits die unschönen Dinge aus dem Weg geräumt hat! Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Starte bitte die OTL.exe.
Schritt 3 Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
10.06.2013, 17:16 | #10 |
| Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Melde gehorsamst, alles ausgeführt ;-) Wollte nochmal zwei kleine Fragen stellen: 1)Auf dem PC sind mehrere User, soll ich die Schritte bei allen Benutzern wiederholen? und 2)Als ich den PC heute gestartet habe, hatte ich unten in der der Symbolleiste endlich mal wieder das Icon von meinem Anti-Viren-Programm, welches ich seit der Infizierung nicht mehr gesehen habe. Ich kann auch wieder darauf zugreifen. Soll ich es jetzt deaktivieren oder kann es im Hintergrund laufen? Dickes Lob und Dankeschön für die top Hilfe!!! Ahoi Lucifer |
10.06.2013, 17:46 | #11 | ||
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hallo, Zitat:
Zitat:
Wie läuft der Rechner? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL SRV - (0036531256734551mcinstcleanup) -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\003653~1.EXE C:\PROGRA~1\GEMEIN~1\McAfee\INSTAL~1\cleanup.ini File not found :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Schritt 5 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
14.06.2013, 16:49 | #12 |
| Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hey, Hey hier habe ich die fehlenden Logs. Der Pc läuft eigentlich wieder problemlos; von dem Erfolg mit dem Virenprogramm habe ich ja schon berichtet aber auch sonst laufen einige Sachen wieder normal. Mir ist das Herz nur einmal stehen geblieben, beim Neustart (fast 30 Min) nach dem "OTL-Fix-Scan". Als Leihe hat man immer die Angst etwas kaputt zu machen. Noch eine Sache, werde mich die nächste Woche nicht melden, da ich im Urlaub bin... vllt kannst du mir die nächsten Schritte in den Thread stellen und mich dann aus deiner Abo-Liste nehmen. Würde mich dann über PM bei dir melden, wenn ich die nächsten Schritte erledigt habe. Wie immer ein dickes DANKE!!! Ahoi Lucifer |
14.06.2013, 19:35 | #13 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Hallo, das sieht alles gut aus bei dir. Wirf noch das alte Java runter und dann räumen wir auf. Wünsche unterdessen einen schönen Urlaub. Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 21.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
06.07.2013, 01:26 | #14 |
/// TB-Ausbilder | Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Problem W32/blaster.worm und Internet Security 2013, OTL scan Auswertung |
andere, anderen, auswertung, dubiose, empfohlen, forum, gen, gesuch, gesucht, hoffe, interne, internet, internet security 2013, komische, langsam, lösung, lösungen, nicht mehr, otl-scan, problem, scan, security, stehe, suche, thread, verzweifeln, w32/blaster.worm, wurm |