Log-Analyse und Auswertung: Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
| ![]() Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? Hallo liebes Forum, ein sehr Computer-affiner Bekannter hat nach dem Tausch von Daten bei mir auf seiner externen HDD folgenden Viren entdeckt, gescannt mit CamAV unter Linux: - Win.Trojan.Agent (516645?) - Win.Trojan.Rammit - Win.Trojan.Delf (12000?) Eventuell waren auch noch mehr Treffer - da bin ich mir nicht sicher. Ich habe zu Hause 2 Windows 7 x64 Rechner (Laptop und PC) und nach Eurer Anleitung beide Computer gescannt. Selbst habe ich jeweils AVG Free installiert, die haben aber nie ein Problem gemeldet, was mich stutzig macht. Die Logs Eurer Tools habe ich in 2 Zipfiles angehängt, da sie ansonsten zu groß sind. Wichtig: Da ich AVG nicht deaktivieren konnte, habe ich GMER im abgesichteren Modus (allerdings ohne Netzwerktreiber) durchgeführt. Es kam die Meldung, dass keine Modifikationen gefunden werden konnten und das Log war leer. Hab ich was falsch gemacht? So, ich hoffe, dass ich alles richtig gemacht habe und ihr was mit den Logs anfangen könnt. Tausend Dank schonmal, Willibald! Geändert von Willibald07 (10.01.2014 um 21:53 Uhr) |
Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________
| ![]() Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? Hi,
__________________das "in mehrere Posts aufteilen" habe ich wohl überlesen. Ich habe auf "erstellen" geklickt und bekam die Meldung, dass ich Anhänge machen sollte. Nunja, hier nochmal in einzelnen Posts. LAPTOP DEFOGGER Code:
| ![]() Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? LAPTOP GMER Tja, das ist leider immer noch zu groß (~60k Zeichen). Deshalb leider als Anhang. |
Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? So, und hier kommen nochmal die Log Files für den PC. Wie Gesagt, hat GMER ein leeres Logfile produziert und die Meldung "No Modifications could be found" gebracht. => Allerdings musste ich dies im abgesicherten Modus durchführen. PC DEFOGGER Code:
Wie gesagt leer. Allerdings im abgesichteren Modus (ohne Netzwerktreiber) durchgeführt ============================================================================= Hallo nochmal. Also, im Laufe des Tags habe ich beide Rechner mit der AntivirusLiveCD gescannt. Die nimmt hierfür ClamAV 0.98 und updated vor dem Scan die Virendefinition. Auf dem Laptop hat sie angeblich eine DLL (srswow.dll) aus den Thinkpad Audio Driver Installer gefunden, die mit dem Win.Trojan.Ramnit-1765 infiziert sei. Diese habe ich gelöscht. Auf dem PC hat sie 10 Dateien gefunden, die mit dem W32.Virut.Gen.D-159 infiziert seien. Alle im Office-Umfeld (Excel.exe, excelconv.exe, VBA6.dll und msp Pakete des Office aus C:\Windows\Installer). Nun habe ich diese 10 Files bei VirSCAN.org - Free Multi-Engine Online Virus Scanner v1.02, Supports 37 AntiVirus Engines! scannen lassen, mit folgendem Ergebnis: Einzig der ClamAV findet einen Infekt, alle anderen 35 Scanner nicht. Insofern glaube ich, dass ich einfach dem anscheinend übersensiblen ClamAV meines Bekannten auf den Leim gegangen bin und möchte es hierbei belassen. Wahrscheinlich lege ich mir noch ne Boot-CD zu, um regelmäßig die Computer von einem anderen OS aus zu scannen. Vielleicht wird's die heute verwendete Antivirus Live CD oder vielleicht die Desinfec't - mal schauen. Auf jeden Fall will ich Eure Zeit nicht für einen falschen Alarm rauben. Grüße, Willibald
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? das waren alles Fehlalarme, und die Logs sind sauber ![]()
__________________
| ![]() Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? Ich muss sage, dass es mir so wesentlich lieber ist, als wenn was dran gewesen wäre ![]() Trotzdem danke nochmal! |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? Gern Geschehen ![]()
__________________gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
Themen zu Windows 7 (2x): Bekanntter hat Viren nach Nutzung seiner externen HDD an meinen Rechnern - bin ich infiziert? |
anleitung, avg, bin ich infiziert, daten, deaktivieren, entdeck, falsch, folge, folgende, forum, free, gmer, infiziert, installiert, laptop, linux, meldung, modus, netzwerk, problem, rechner, tools, viren, wichtig, windows, windows 7 |