|
Log-Analyse und Auswertung: Trojaner "exploit-ms06-014"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.08.2007, 12:05 | #16 |
| Trojaner "exploit-ms06-014" Hi, kann sein, emule, bittorrent etc. Findet er Dateien in _Restore? Wenn ja muß die Systemwiederherstellung abgeschaltet werden.... Lass Ihn alles in Quarantäne verschieben (und wenn das nicht geht löschen). Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
22.08.2007, 12:08 | #17 |
| Trojaner "exploit-ms06-014" Das sagt mir alles nix, und was ist in-restore? Soll ich das Programm jetzt alles löschen lassen, auch die cookies?
__________________Habe jetzt die 2 dateien gelöscht, die cookies nicht. was mach ich jetzt? Geändert von chal (22.08.2007 um 12:15 Uhr) |
22.08.2007, 12:12 | #18 |
| Trojaner "exploit-ms06-014" Hi,
__________________poste mal den Report.. Cookies kann man unbedenklich löschen... Hah, da haben wir Ihn im Systemrestore... Also erstmal folgendes: Systemwiederherstellung löschen Wenn der Rechner einwandfrei läuft alle Systemwiederherstellungspunkte löschen (das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da). Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung -> anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> jetzt werden alle Punkte gelöscht. Bevor wir jetzt neu Booten, lassen wir von ewido alles löschen! Danach neu Booten! Chris
__________________ Geändert von Chris4You (22.08.2007 um 12:17 Uhr) |
22.08.2007, 12:16 | #19 |
| Trojaner "exploit-ms06-014" report ist unten, 2 posts vorher |
22.08.2007, 12:32 | #20 |
| Trojaner "exploit-ms06-014" Hi, gesehen, folgen den Anweisung im vorherigen Post! Zuerst Systemwiederherstellung ausschalten (eigentlich dann neu booten), dann scannen und löschen lassen. Danach prüfen ob sie wieder auftaucht setup.exe. Kannst ja mal den stecker vom internet ziehen und schauen ob sie auftaucht, dann wieder rein (nach einer Wartezeit bei der sie üblicherweise wieder da war),taucht sie dann auf,, dann lädt sie Dir jemand auf den Rechner (Trojan downloader, freigaben etc.). Chris (So, muß jetzt ran an die Arbeit bis heute abend, vielleich mal kurz zwischendurch...)
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
22.08.2007, 12:40 | #21 |
| Trojaner "exploit-ms06-014" Hallo, mache ich, vielen dank schonmal. Werde berichten, ob es geklappt hat. Gruß Chal |
22.08.2007, 13:29 | #22 |
| Trojaner "exploit-ms06-014" habe gerade wieder eine warnung von Mc Afee bekommen, seufz. was tun????? |
22.08.2007, 14:59 | #23 |
| Trojaner "exploit-ms06-014" Mc Afee On demand findet nichts, Mc Afee On access zeigt an, dass er wieder mehrfach hker[1]vir.htm.Vir.5 usw. in Quarantäne-Ordner verschoben hat. Als Application gibt er ewido an, als Client eine Nummer, ansonsten offenbar das Gleich wie vor den Maßnahmen.. eScan gibt wieder die 3 Spyware/Adware-Warnungen und mehrfach "ungültiges Objekt" aus, warte jetzt, ob er auch den torjaner wieder anzeigt eScan und ewido läuft noch war vielleicht die reihenfolge falsch? ausschalten, booten, scannen, löschen? oder ausschalten, scannen, löschen, booten? oder scannen, ausschalten, löschen, booten? oder anders? Geändert von chal (22.08.2007 um 15:06 Uhr) |
22.08.2007, 15:23 | #24 |
| Trojaner "exploit-ms06-014" Hi, als erstes die Systemwiederherstellung auschalten. Dann neu booten und scannen&löschen; Wo findet er den "hker[1]vir.htm.Vir.5"? (Ich finde nichts über dieses Teil)... Welchen Browser benutzt Du? Es sind jetzt auch zuviele Scanner aktiv (zumindest die Meldung von McAffee und ewido), wichtig sind die Trojaner (setup.exe). Poste mir mal eine Meldung eines "ungültigen Eintrags".... Gruß, Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
22.08.2007, 15:30 | #25 |
| Trojaner "exploit-ms06-014" also, ewido hat nichts gefunden. Beispiel für ein ungültiges Objekt: Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.0.2)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. an scanner läuft jetzt nur noch escan, ich wollte wissen, ob er den Trojaner noch anzeigt. wo er diesen hker... findet, weiß ich nicht, als quelle gibt er ewido an. Das ist auf jeden Fall wieder dieser exploit-MA06-014. An der stelle, wo vorher setup.exe war, ist nichts mehr, ich finde auch keine andere setup.exe oder exe.datei ich hoffe, ich habe alle fragen ausreichend beantwortet? PS. ich habe, unvernüftigerweise, internet explorer benutzt, habe aber auch mozilla habe jetzt in der netzwerkumgebung irgenwelche ordner gefunden mit "shared docs" an xx's computer. was ist das, kann das mit den problemen zusammenhängen? Wo kommt das her, und soll ich das einfach löschen? Fragen über Fragen.... Geändert von chal (22.08.2007 um 15:59 Uhr) |
22.08.2007, 15:55 | #26 |
| Trojaner "exploit-ms06-014" Hi, dass sind verwaiste Registeryeinträge, die können mit Registerytools (Tuneup etc.) beseitigt werden. Gruß Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
22.08.2007, 16:03 | #27 |
| Trojaner "exploit-ms06-014" Hallo, das habe ich nicht verstanden, bezieht sich das auf die ungültige Objekte? |
22.08.2007, 16:05 | #28 |
| Trojaner "exploit-ms06-014" Ja! Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
22.08.2007, 16:10 | #29 |
| Trojaner "exploit-ms06-014" ok, aber das ist doch vermutlich werde gefährlich noch dringend, oder? Geht es dabei nicht mehr um die schnelleigkeit des Computers? Was ist denn mit diesen Spywaremeldungen? Und wie finde ich den Trojaner (escan läuft immer noch)? Ich kann ja nicht nochmal booten, da ich den Trojaner nicht gefunden habe. oder war das von Mc afee on access ne falschmeldung? ich bekomme jetzt nämlich keine Meldung mehr und gestern kam sie alle 20 Minuten (toi toi toi)? |
22.08.2007, 16:14 | #30 |
| Trojaner "exploit-ms06-014" nehme alles zurück, da war sie wieder die MCAfee-Meldung dass ich einen exploit usw. habe |
Themen zu Trojaner "exploit-ms06-014" |
1.exe, adobe, appinit_dlls, bho, computer, desktop, downloader, ebay, einstellungen, entfernen, explorer, failed, firefox, google, helfen, hijack, hkus\s-1-5-18, immer wieder, internet, internet explorer, launch, mehrere, mozilla, mozilla firefox, nicht möglich, pdf, photoshop, problem, programme, quara, s-1-5-18, software, super, toolbars, trend micro, trojaner, urlsearchhook, windows, windows xp, yahoo |