![]() |
|
Diskussionsforum: Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | ||
| ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Hallo erstmal in die Runde, ich glaub ich benötige eure Hilfe. ![]() Ich habe vor ein paar Tagen meinen Laptop mit FRST gescannt und mich dann entschieden ihn neu zu formatieren aufgrund mehrerer Windows Dateien die den Sigcheck nicht bestanden haben. Jetzt habe ich den FRST nach einer frischen Windows 10 22H2 Installation nochmal laufen lassen und folgenden log bekommen ![]() Es sind immer noch viele Windows Systemdateien kompromitiert.. Was kann ich da tun? Wie kann das sein? Mein Weltbild wankt gerade etwas, ich dachte immer nach ner formatierten Festplatte und frischen Neuinstallation wäre man sicher was Viren oder Trojaner angeht.. ich poste im Startpost erstmal nur den Anfang und das Ende weil der log 600000 Zeichen enthält. Zitat:
Zitat:
Vielen Dank im Voraus, falls da mal jemand drüberschauen mag poste ich gerne den Rest des Logs. Liebe Grüße, Kim |
![]() | #2 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ?![]() Zitat:
Alle Dateien haben als Firmenname Microsoft, ein Beispiel: Zitat:
Also sieht es schon mal nicht schlecht aus. Eine Kontrolle der MD5 bei VirusTotal sagt auch, dass alles gut ist, siehe hier. FRST hat diese MD5s halt nicht in der Datenbank, was aber nicht bedeutet, dass sie bösartig sind. Das Ganze lässt vermuten, dass du aus Unwissenheit dein System umsonst neu installiert hast. ![]() Ich habe dein Thema in den Diskussionsbereich verschoben. Geändert von M-K-D-B (26.02.2024 um 16:58 Uhr) |
![]() | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Das ist doch ein Muster, das man hier viel zu oft beobachtet. Man versteht etwas nicht, also kann es nur der fieseste Virus ever sein, der im BIOS und Netzteil steckt und alle Systemdateien manipuliert
__________________![]()
__________________ |
![]() | #4 |
| ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Hey vielen Dank für die schnellen Rückmeldungen! Ich habe mich die letzten Tage wieder ein wenig mit dem Thema beschäftigt und dann auf mehreren Geräten FRST durchlaufen lassen. Bis auf den Lappy bekam ich immer die MD5 legit meldung bei allen Dateien. Und ja ihr habts richtig erkannt, bei mir ist bis jetzt nur Halbwissen und jahrelange "zur Not plattmachen" Mentalität vorhanden gewesen. War immer der Ansprechpartner für Freunde und Familie und damit gut zurecht gekommen Daten zu retten und neu zu formatieren. Auf dem Lappy war nicht viel vorhanden, deshalb wollte ich hier niemanden belästigen damit. Nun fand ich das Thema aber doch beängstigend und spannend zugleich, weshalb ich mich doch mal angemeldet habe. Dachte wirklich jetzt kommt der fieseste trojaner zum Vorschein.. aber habe dennoch etwas gelernt! Schönen Sonntag euch zwei ![]() Geändert von KimNi (25.02.2024 um 18:14 Uhr) Grund: lesbarkeit |
![]() | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Angst und Panik sind sehr schlechte Ratgeber. Mal ein Tipp für die Zukunft: immer gegenchecken und sich nicht auf eine Quelle verlassen. Man kann auch in einem Forum nach Abgleich der Prüfsummen fragen bevor man grundlos als niederformatiert. Erstmal bedeutet eine andere Prüfsumme nur, dass das eine andere Datei ist. Aber nicht, was für Änderungen da drin sind, über die Art der Änderungen kann eine Prüfsumme allein keinen Aufschluss geben. Esei denn es handelt sich um eine bekannte Malwaredatei mit bekannter Prüfsumme.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 | ||
| ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ?Zitat:
Es war zum Glück keine Panik, sondern eher ein "ach schon wieder? hmm.. na gut dann neu aufsetzen" Hatte bis auf ein paar gespeicherte logins keine wichtigen Kreditkarteninfos auf dem Gerät. Leider hat auch meine erste Suche heute Mittag im Netz nach Signaturcheck not passed in Zusammenhang mit FRST ect. auch gar kein befriedigendes Ergebnis geliefert. Aber zum Glück gibts ja euch <3 ![]() Eine Frage hätte ich noch. Dieser Absatz hier in euren Tutorials hatte mich verunsichert und dazu gebracht dieses Thema zu eröffnen: Zitat:
|
![]() | #7 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Servus, du musst lernen, genau zu lesen: Zitat:
[2024-02-25 11:50] - [2024-02-25 11:50] - 000906240 _____ (Microsoft Corporation) 519C6AB40D0CEBBD558935D10A3950C6 Wenn man sich mit FRST nicht auskennt, sollte man davon die Finger lassen. Nimm stattdessen in der Kommandozeile folgenden Befehl: Zitat:
Nochmal... nicht mit Tools selber rumspielen, wenn man nur Halbwissen hat. In FRST sind zwar verschiedene "Schutzmechanismen" eingebaut, aber Farbar (=Entwickler von FRST) kann nicht jede unbedarfte Aktion von Nutzern vorhersehen, die mit seinem Tool "rumspielen" Geändert von M-K-D-B (26.02.2024 um 16:36 Uhr) |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Das oben zitierte Beispiel (Hijacker.DNS.Hosts) ist vielleicht eher schlecht gewählt fürs Tutorial... ich frag mal bei Farbar nach, ob man da was anderes ins Tutorial packen kann. |
![]() | #9 | |
| ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ?Zitat:
Tut mir leid, falls ich euch getriggert hab. Ich wollte nicht "rumspielen" sondern es halt verstehen was die Einträge in meinem Log bedeuten. Für euch mag das alles klar sein, für mich ist das Neuland. Ich finde das dennoch ein sehr wichtiges Thema und möchte gerne verstehen was in meinen Maschinen abläuft, oder die mir vor die Nase gesetzt werden. Und wenn das Beispiel genau meine Zeilen mit microsoft corp ect. in der Signaur enthält rechne ich halt 1+1 zusammen. ergo: ich kann der signatur nicht vertrauen-da muss legit stehen. Deinen Hinweis auf checksum bei Virustotal habe ich verstanden. Check ich ab sofort dort. Die Fragen haben sich jetzt auch aufgeklärt. Danke für eure Zeit bis hierhin, ich nehme euren Input mit und werde mich im Stillen weiterbilden. |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? Worüber haben wir eben gerade gesprochen? Trotzdem fängst du schon wieder an mit den Dateien ersetzen, die eine unbekanne Signatur haben.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Windows Dateien sigcheck not passed. - Hijacker.DNS.Hosts Befall ? |
befall, bild, code, dateien, deutsch, festplatte, fix, folge, formatieren, free, home, installation, laptop, log, microsoft, neu, ram, recovery, services.exe, svchost.exe, system32, tool, trojaner, viren, windows |