|
Log-Analyse und Auswertung: Vorher vs. nachher. Auffälligkeiten?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.05.2006, 13:06 | #1 | ||
| Vorher vs. nachher. Auffälligkeiten? Hallo! Hab mir nen Trojaner gefangen und versucht zu bereiningen. Vielleicht schaut ihr Euch nochmal das vorher / nachher - log an. Sind noch ein paar andere Einträge, wo ich mir nicht so sicher bin was das eigentlich ist. Rot hab ich gefixed, fett bin ich mir nicht sicher was das soll. Ach so ... es war wohl der yaemu.exe. Hatte den regedit eintrag schon vor dem ersten log gelöscht und auch die datei im system32-ordner. Zitat:
NAch der Säuberung: Zitat:
Iowa Geändert von Iowa (09.05.2006 um 13:11 Uhr) |
09.05.2006, 13:18 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vorher vs. nachher. Auffälligkeiten?Zitat:
__________________ |
09.05.2006, 13:24 | #3 |
/// Helfer-Team | Vorher vs. nachher. Auffälligkeiten? Ich denke nicht, dass das alles war. Unserem allseits beliebten ukrainischen Provider kommt man bestimmt nicht mit bloßem Fixen mit HJT bei.
__________________Führe das mal aus und poste das Ergebnis: Blacklight.
__________________ |
09.05.2006, 13:46 | #4 |
| Vorher vs. nachher. Auffälligkeiten? Also ich habe mir das blacklight beta file runtergeladen und nach hidden files suchen lassen. hat aber nix gefunden! |
09.05.2006, 14:00 | #5 |
/// Helfer-Team | Vorher vs. nachher. Auffälligkeiten? Sei froh. Mache trotzdem mal noch den escan genau nach Anleitung: http://www.trojaner-board.de/showthread.php?t=17492
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
09.05.2006, 16:52 | #6 | |
| Vorher vs. nachher. Auffälligkeiten? würde ich ja gerne tun ... aber wenn ich die exe entpacke gibt es da kein kavupd.exe und wenn ich die esupdate.exe starte bekomme ich folgendes in die log-datei gehauen: Zitat:
|
09.05.2006, 17:39 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vorher vs. nachher. Auffälligkeiten? Ich glaube Felix hat Dir versehentlich eine veraltete Anleitung verlinkt. Schau dir mal diese an. Bei den neueren eScan (MWAV) Versionen gibt es nämlich keine kavupd.exe mehr, das Update der Signaturen erfolgt aus dem Programm heraus. Beachte die Anleitung genau, wesentlich Eckpunkte sind: - Die heruntergeladene Datei MWAV.EXE nach C:\BASES_X entpacken - Programmsprache in Englisch (damit Hauis FIND.BAT hinhaut)
__________________ Logfiles bitte immer in CODE-Tags posten |
09.05.2006, 20:38 | #8 | |
| Vorher vs. nachher. Auffälligkeiten? So ... hat alles soweit geklappt. Nur habe ich den scan nach 2 Stunden erstmal abgebrochen. Werde über Nacht nochmal laufen lassen. Hier schonmal das Log: Zitat:
|
09.05.2006, 21:02 | #9 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Vorher vs. nachher. Auffälligkeiten? Also...da scheint sich noch etwas Ad-/Spyware in der Registrierung festgekrallt zu haben. IMHO solltest Du mit einem aktuellen Spybot S&D die weg kriegen, sofern bei allen Einträge, die so aufgebaut sind Zitat:
Dass Du den Smitfraud hast glaube ich nicht, denn die smitfraudtypischen Dateien start.html und homepage.html befinden sich m.E. bewusst und gewollt installiert: Zitat:
Noch ein Tipp zum Abschluss: Beim freien eScan (MWAV) kannst Du auch wahweise nur gewisse Bereich abscannen. Wenn der Scan zu lange dauert, kannst Du zuerst mal nur die Systembereiche scannen lassen, also Häkchen setzen bei Memory, Registry, Startup Folders, System Folders, Services. Häkchen bei Drive und Folder nicht setzen aber Option Scan All Files. Das reicht für eine Systemanalyse eigentlich aus. Achso, das freie Scan erweitert seine Logdatei MWAV.LOG bei jedem Scan, also die alten Einträge bleiben erhalten. Von daher empfiehlt es sich, vor jedem neuen Scan diese Datei zu löschen oder umzubenennen. Jedenfalls war das bisher so.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.05.2006, 21:31 | #10 |
| Vorher vs. nachher. Auffälligkeiten? Was mich immer schon mal interessiert hat ist:Was kann man eigentlich großartig falsch machen, wenn man in der reg was löscht, umschreibt. Klar, wenn man sich an Systemeinträge herantraut falsche Werte eingibt ... Aber wenn man nur nach installierter Software sucht, die eh nicht mehr auf dem Rechner ist oder halt Einträge im RUN - Schlüssel löscht kann ja nix passieren. Ich möchte nicht sagen, dass ich ein Kenner der registry bin aber ich habe da schon immer rumgefuscht und bis jetzt ist noch nie was passiert. Ich mach natürlich auch immer vorher n backup ... Iowa |
09.05.2006, 21:48 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vorher vs. nachher. Auffälligkeiten? Hab ich zwar noch nicht direkt gehört, aber ich kann mir gut vorstellen, dass wenn ein weniger gut Geübter mit Regedit werkelt und dort vllt. aus Versehen mal ein paar wichtige Schlüssel in HKLM\SYSTEM\ löscht, die Kiste dann nicht mehr so will wie sie soll
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Vorher vs. nachher. Auffälligkeiten? |
adobe, antivir, avira, bho, computer, excel, explorer, firefox, hijack, hijackthis, hotkey, internet, internet explorer, log, microsoft, monitor, mozilla, mozilla firefox, nicht sicher, programme, router, rundll, software, system, trojaner, träge, windows |