Log-Analyse und Auswertung: Trojaner mit dem Namen "Win32/Matsnu.L" endeckt!
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Hallo zusammen, durch fahrlässiges Öffnen eines E-Mail-Anhangs habe ich mir wohl einen Trojaner namens "Win32/Matsnu.L" eingefangen (obwohl ich eigentlich immer genau drauf achte, was für Mails ich kriege; na ja Microsoft Security Essentials hat das Element anscheinend unter Quarantäne gestellt! (Hinweis: Element habe ich noch nicht entfernt) Habe den Defogger ausgeführt und anschließend FRST. Konnte das Ergebnis des Scans von GMER nicht speichern, da sich seitens des Programms nichts tat als ich auf den entsprechenden Save-Button geklickt habe. Bei GMER tauchte nach dem Scan siebenmal untereinander folgendes in der Liste auf: INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification Hier nun die Logs: FRST-Log:
Schönen Gruß TaxFabi |
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! hi,
__________________Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ |
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Hier nun die Logfile von ComboFix:
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Hier nun die geforderten Logfiles: MBAM:
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt!
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ --> Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! |
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Hier nun die neuen Logfiles. Ich habe ja anfangs erwähnt, dass sich der Trojaner in der Quarantäne von Microsoft Security Essentials befindet. Was soll ich damit abschließend machen? ESET:
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Den kannste aus der Quarantäne löschen. Adobe updaten. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Hallo nochmal, Entschuldige, dass ich mich (aus beruflichen Gründen) erst jetzt melde! Habe die Anweisungen bzgl. des Entfernens der verwendeten Software befolgt und nochmal Scanner über den Rechner laufen lassen. Alles clean! An dieser Stelle nochmal vielen Dank für die umfangreiche Hilfe und die weiteren Tipps zur Sicherheit! Werde auf jeden Fall eine Spende tätigen! Gruß TaxFabi
![]() | #10 |
Trojaner mit dem Namen "Win32/Matsnu.L" endeckt! Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
