Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "exploit-ms06-014"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.08.2007, 12:05   #16
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

kann sein, emule, bittorrent etc.

Findet er Dateien in _Restore? Wenn ja muß die Systemwiederherstellung abgeschaltet werden....
Lass Ihn alles in Quarantäne verschieben (und wenn das nicht geht löschen).

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.08.2007, 12:08   #17
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Das sagt mir alles nix, und was ist in-restore? Soll ich das Programm jetzt alles löschen lassen, auch die cookies?

Habe jetzt die 2 dateien gelöscht, die cookies nicht. was mach ich jetzt?
__________________


Geändert von chal (22.08.2007 um 12:15 Uhr)

Alt 22.08.2007, 12:12   #18
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

poste mal den Report..
Cookies kann man unbedenklich löschen...
Hah, da haben wir Ihn im Systemrestore...

Also erstmal folgendes:
Systemwiederherstellung löschen
Wenn der Rechner einwandfrei läuft alle Systemwiederherstellungspunkte löschen (das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da).

Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung ->
anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> jetzt werden alle Punkte gelöscht.
Bevor wir jetzt neu Booten, lassen wir von ewido alles löschen!

Danach neu Booten!

Chris
__________________
__________________

Geändert von Chris4You (22.08.2007 um 12:17 Uhr)

Alt 22.08.2007, 12:16   #19
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



report ist unten, 2 posts vorher

Alt 22.08.2007, 12:32   #20
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

gesehen, folgen den Anweisung im vorherigen Post!
Zuerst Systemwiederherstellung ausschalten (eigentlich dann neu booten),
dann scannen und löschen lassen.
Danach prüfen ob sie wieder auftaucht setup.exe. Kannst ja mal den stecker vom internet ziehen und schauen ob sie auftaucht, dann wieder rein (nach einer Wartezeit bei der sie üblicherweise wieder da war),taucht sie dann auf,, dann lädt sie Dir jemand auf den Rechner (Trojan downloader, freigaben etc.).

Chris
(So, muß jetzt ran an die Arbeit bis heute abend, vielleich mal kurz zwischendurch...)

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.08.2007, 12:40   #21
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hallo,
mache ich, vielen dank schonmal. Werde berichten, ob es geklappt hat.
Gruß Chal

Alt 22.08.2007, 13:29   #22
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



habe gerade wieder eine warnung von Mc Afee bekommen, seufz. was tun?????

Alt 22.08.2007, 14:59   #23
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Mc Afee On demand findet nichts,
Mc Afee On access zeigt an, dass er wieder mehrfach hker[1]vir.htm.Vir.5 usw. in Quarantäne-Ordner verschoben hat. Als Application gibt er ewido an, als Client eine Nummer, ansonsten offenbar das Gleich wie vor den Maßnahmen..
eScan gibt wieder die 3 Spyware/Adware-Warnungen und mehrfach "ungültiges Objekt" aus, warte jetzt, ob er auch den torjaner wieder anzeigt

eScan und ewido läuft noch

war vielleicht die reihenfolge falsch? ausschalten, booten, scannen, löschen? oder ausschalten, scannen, löschen, booten? oder scannen, ausschalten, löschen, booten? oder anders?

Geändert von chal (22.08.2007 um 15:06 Uhr)

Alt 22.08.2007, 15:23   #24
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

als erstes die Systemwiederherstellung auschalten.
Dann neu booten und scannen&löschen;
Wo findet er den "hker[1]vir.htm.Vir.5"?
(Ich finde nichts über dieses Teil)...

Welchen Browser benutzt Du?
Es sind jetzt auch zuviele Scanner aktiv (zumindest die Meldung von McAffee und ewido), wichtig sind die Trojaner (setup.exe).
Poste mir mal eine Meldung eines "ungültigen Eintrags"....
Gruß,
Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.08.2007, 15:30   #25
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



also,
ewido hat nichts gefunden.

Beispiel für ein ungültiges Objekt:
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.0.2)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


an scanner läuft jetzt nur noch escan, ich wollte wissen, ob er den Trojaner noch anzeigt.

wo er diesen hker... findet, weiß ich nicht, als quelle gibt er ewido an. Das ist auf jeden Fall wieder dieser exploit-MA06-014. An der stelle, wo vorher setup.exe war, ist nichts mehr, ich finde auch keine andere setup.exe oder exe.datei

ich hoffe, ich habe alle fragen ausreichend beantwortet?

PS. ich habe, unvernüftigerweise, internet explorer benutzt, habe aber auch mozilla

habe jetzt in der netzwerkumgebung irgenwelche ordner gefunden mit "shared docs" an xx's computer. was ist das, kann das mit den problemen zusammenhängen? Wo kommt das her, und soll ich das einfach löschen?


Fragen über Fragen....

Geändert von chal (22.08.2007 um 15:59 Uhr)

Alt 22.08.2007, 15:55   #26
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

dass sind verwaiste Registeryeinträge, die können mit Registerytools (Tuneup etc.)
beseitigt werden.

Gruß
Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.08.2007, 16:03   #27
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hallo,
das habe ich nicht verstanden, bezieht sich das auf die ungültige Objekte?

Alt 22.08.2007, 16:05   #28
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Ja!

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.08.2007, 16:10   #29
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



ok, aber das ist doch vermutlich werde gefährlich noch dringend, oder? Geht es dabei nicht mehr um die schnelleigkeit des Computers? Was ist denn mit diesen Spywaremeldungen? Und wie finde ich den Trojaner (escan läuft immer noch)? Ich kann ja nicht nochmal booten, da ich den Trojaner nicht gefunden habe.
oder war das von Mc afee on access ne falschmeldung? ich bekomme jetzt nämlich keine Meldung mehr und gestern kam sie alle 20 Minuten (toi toi toi)?

Alt 22.08.2007, 16:14   #30
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



nehme alles zurück, da war sie wieder die MCAfee-Meldung dass ich einen exploit usw. habe

Antwort

Themen zu Trojaner "exploit-ms06-014"
1.exe, adobe, appinit_dlls, bho, computer, desktop, downloader, ebay, einstellungen, entfernen, explorer, failed, firefox, google, helfen, hijack, hkus\s-1-5-18, immer wieder, internet, internet explorer, launch, mehrere, mozilla, mozilla firefox, nicht möglich, pdf, photoshop, problem, programme, quara, s-1-5-18, software, super, toolbars, trend micro, trojaner, urlsearchhook, windows, windows xp, yahoo




Ähnliche Themen: Trojaner "exploit-ms06-014"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Diverse "Buren" "Lamar" sowie ein Exploit Virus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  5. Trojaner: "HEUR:Exploit.Java.CVE-2012-1723.gen" in c:\documents and settings\ela\appdata\local\temp\jar_cache8475908429309578927.tmp
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (6)
  6. "HEUR:Exploit.Java.CVE-2012-4681.gen" entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (2)
  7. "BKA EXPLOIT" EXP/CVE-2011-3544.AM' Desktop nicht mehr zugänglich.
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (13)
  8. AVG-Meldungen: "Exploit Blackhole Exploit KIT" und "Infected Virus found JD/Redir" - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (11)
  9. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  10. Avira Antivir meldet "EXP/CVE-2010-0840.AC' [exploit]"
    Log-Analyse und Auswertung - 04.10.2011 (5)
  11. BKA Trojaner "Drive by Exploit"
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (2)
  12. exploit-MS06-014 Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.05.2009 (0)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. Ärger mit "Intrusion.Win:DCOM.exploit" über Kaspersky und mit SmitRem
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2007 (10)
  15. Trojaner "exploit-ms06-014"
    Plagegeister aller Art und deren Bekämpfung - 21.08.2007 (23)
  16. AntiVir: "HTML/Exploit.Mhtml in hijackthis.log"??? Bitte anschauen...
    Log-Analyse und Auswertung - 30.12.2006 (2)
  17. "DSO Exploit" und "Alexa Relatet" HiJack prüfen
    Log-Analyse und Auswertung - 02.07.2004 (3)

Zum Thema Trojaner "exploit-ms06-014" - Hi, kann sein, emule, bittorrent etc. Findet er Dateien in _Restore? Wenn ja muß die Systemwiederherstellung abgeschaltet werden.... Lass Ihn alles in Quarantäne verschieben (und wenn das nicht geht löschen). - Trojaner "exploit-ms06-014"...
Archiv
Du betrachtest: Trojaner "exploit-ms06-014" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.