Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "exploit-ms06-014"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.08.2007, 16:31   #31
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



verstehe das nicht: der escan meldet jetzt einen virus weniger, die setup.exe datei st weg. McAffe on acces verschiebt aber weiterhin exploit ms06 in den Quarantäne-Ordner.
hier das ergebnis:
ed Aug 22 17:26:57 2007 => Gescannte Dateien: 130916
Wed Aug 22 17:26:57 2007 => Gefundene Viren: 3
Wed Aug 22 17:26:57 2007 => Anzahl der desinfizierten Dateien: 0
Wed Aug 22 17:26:57 2007 => Umbenannte Dateien: 0
Wed Aug 22 17:26:57 2007 => Anzahl der gelöschten Dateien: 0
Wed Aug 22 17:26:57 2007 => Anzahl Fehler: 211
Wed Aug 22 17:26:57 2007 => Dauer des Scans bisher: 01:46:39
Wed Aug 22 17:26:57 2007 => Virus-Datenbank Datum: 8/22/2007
Wed Aug 22 17:26:57 2007 => Virus-Datenbank Zähler: 387059

Was soll ich tun? Nochmal booten?

Alt 22.08.2007, 16:35   #32
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

Du meinst den hier:
exploit-ms06-014?
Bist Du über den IE online, schalte mal ActiveX ab...
Ich sehe der ist über scripting unterwegs...
Ist der Trojaner aufgetaucht (setup.exe)?

Welche Homepage ist im IE eingestellt,
der Exploit wird von infizierten Webseiten verbreitet!

"This is a generic detection for malicious script files that exploits a vulnerability in the Microsoft Data Access Component (MDAC) functions. These files are most commonly hosted on a hacked or maliciously crafted webpage, in an aim to penetrate vulnerable systems via the Internet Explorer web browser."

Noch mal bitte ein HJ-Log, nenne die HJ-Exe vorher auf test.com um...

Chris
__________________

__________________

Geändert von Chris4You (22.08.2007 um 16:43 Uhr)

Alt 22.08.2007, 16:39   #33
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



ich bin über mozilla online.
ja, ich meine exploitMS06-014., wie gesagt, im scann finde ich ihn nicht, aber im Mc Afee on acces wird er mir als verschoben angegeben...

wo stell ich activex ab?
__________________

Alt 22.08.2007, 16:55   #34
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

IE6: Extras->Internetoptionen->Sicherheit->Stufe anpassen (Internet sollte angewählt sein)->ActiveX (Eingabeaufforderung für sichere, Deaktivieren für unsichere & den Download von sicheren und unsicheren)

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.08.2007, 16:55   #35
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hallo,
ich wußte nicht, wie das umbenennen auf test.com geht, habe es jetzt einfach so gemacht.
das ist das ergebnis:

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]


Geändert von chal (22.08.2007 um 17:28 Uhr)

Alt 22.08.2007, 17:04   #36
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Zu Active X habe ich noch eine Frage:
Ich habe jetzt folgende Einstellungen:
ActiveX Steuerelem. Ausführen ....sicher
Aktivieren
.....initialisieren nicht sicher
deaktivieren
active und plugins ausführen
aktivieren
Ausführung von bisher nicht verwendeten
Deaktivieren
Binär...
Bestätigen
Skriptlets zulassen
Deaktivieren
Videos
deaktivieren


Was sollte ich da ändern?

Alt 22.08.2007, 18:48   #37
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hallo,
habe in der zwischenzeit spybot drüberlaufen lassen. Hat zumindest ne menge Cookies entfernt. Ich weiß aber immer noch nicht, ob ich den trojaner los bin..... Diese komischen dateien, die MCAfee verschoben hat, habe ich immer noch und kann sie nicht löschen. Öffne ich den Ordner, reagiert MCAfee on access mit einer Warnung.
Gibt es in meinem HJ-Log Hinweise?

Alt 22.08.2007, 21:13   #38
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

die default page vom IE:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://10.254.0., was ist das für eine Seite?
Ich bekomme sie nicht auf....
Prüfe sie morgen mal vom anderen Rechner aus....

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Geändert von GUA (23.08.2007 um 07:58 Uhr) Grund: link editiert

Alt 22.08.2007, 22:22   #39
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Das ist die startseite, über die wir uns einloggen, um das vom Wohnheim bereitgestellte Internet zu nutzen. Ich vermute nicht, dass das problem da liegt, da im internen netz nicht von Problemen berichtet wird.

Alt 23.08.2007, 06:46   #40
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hm,

hast Du eine Firewall?
Hast Du noch andere Laufwerke, auf denen z. B. der Thunderbird seine Emails speichert und hast Du das mit durchsuchen lassen (der Exploit könnte auch in einem Email im HTML-Format "enthalten" sein)?
das ein Rootkit läuft, glaube ich nicht, habe sonst keine Idee mehr...
Auf Basis vomHJ-Log kommen wir (ich) nicht weiter, bitte wende Dich an z. B. myrtille...

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 23.08.2007, 08:54   #41
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



hallo,
ja, ich habe eine Firewall. Andere Laufwerke habe ich nicht, aber was ist mit den "SharedDocs" an Computer von XX, die bei mir plötzlich im Netzwerk auftauchen?

Mmh, so ein Mist, scheint echt kompliziert zu sein. Auf jeden Fall danke für die Hilfe. Vielleicht hat noch jemand anderes im Forum eine Idee, mit es weitergeht? Kann ich mich denn direkt an jemanden wenden, ich denke das soll nur übers Forum gehen?

Ich stelle nochmal meine Hauptfragen:
Wie bekomme ich die von McAfee onAccess umbenannten in den Quarantäne-Ordner umgeleiteten Dateien weg?
Wo kommen plötzlich diese Verbindungen zu anderen Comp. im Netzwerk her, die sich SharedDocs an "Name" nennen (eins mit Untertitel Virus irgendwas)? Ich lösche sie, habe dann später aber neue, also wie verhindere ich dies, und was können Sie anrichten? Hat das was mit der Spyware/Adware-Warnung bei McAfee zu tun?
Wie gesagt, ich bekomme nur noch Warnungen von McAfee on acess, wenn ich den Quarantäne-Ordner öffne, die anderen Virusprogramme zeigen nichts mehr an?!

HILFE!!!!

Geändert von chal (23.08.2007 um 09:22 Uhr)

Alt 23.08.2007, 09:32   #42
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Hi,

wenn Du in ein Netzwerk eingebunden bist, welche Rechte haben die anderen Nutzer?
Ich gebe Dir jede Garantie, einer in Eurem Netzwerk ist verseucht und über die Zugriffrechte (ev. durch die Shared-Docs oder eine weitere Schwachstelle von Windows) bekommst Du immer den "Besucher" übermittelt.

Von wo kommen die Sharedocs (User) sprech den mal an bzw.entziehe Ihm alle Rechte...

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 23.08.2007, 09:33   #43
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



ich kenne die Shardedocs leute nicht. das ist ein wohnheimnetz mit zig usern! ich würde gerne von meinem Computer aus jeden zugang verbieten?!
Ich suche schon die ganze Zeit, weiß aber nicht wo ich und wie den Zugang verbieten kann. Ich habe keine Ordner freigegeben. Können die irgendwas bei mir machen?

Geändert von chal (23.08.2007 um 09:39 Uhr)

Alt 23.08.2007, 10:09   #44
chal
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



PS. Bin ich eigentlich in einem Netzwerk, wenn wir uns alle in ein Netz einloggen? Es gibt meines Wissens einen Server und jeder hat sein Passwort. ich glaube auch, dass es pro Haus unterschiedliche Zugänge gibt.
Sind wir dann untereinander verbunden? Doch nicht automatisch, oder? Es muß doch möglich sein, solche Verbindungen zu unterbinden?

Alt 23.08.2007, 13:01   #45
Chris4You
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Dann sollte es einen Admin geben den Du sofort verständigen solltest. Der Exploit klinkt sich in Webpages ein, d.h. er kann z.B. sogar auf Eurem Server liegen, da wo ihr Euch anmelden müsst...
Aber für sowas bin ich leider die falsche Person (
Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Trojaner "exploit-ms06-014"
1.exe, adobe, appinit_dlls, bho, computer, desktop, downloader, ebay, einstellungen, entfernen, explorer, failed, firefox, google, helfen, hijack, hkus\s-1-5-18, immer wieder, internet, internet explorer, launch, mehrere, mozilla, mozilla firefox, nicht möglich, pdf, photoshop, problem, programme, quara, s-1-5-18, software, super, toolbars, trend micro, trojaner, urlsearchhook, windows, windows xp, yahoo




Ähnliche Themen: Trojaner "exploit-ms06-014"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Diverse "Buren" "Lamar" sowie ein Exploit Virus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  5. Trojaner: "HEUR:Exploit.Java.CVE-2012-1723.gen" in c:\documents and settings\ela\appdata\local\temp\jar_cache8475908429309578927.tmp
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (6)
  6. "HEUR:Exploit.Java.CVE-2012-4681.gen" entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (2)
  7. "BKA EXPLOIT" EXP/CVE-2011-3544.AM' Desktop nicht mehr zugänglich.
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (13)
  8. AVG-Meldungen: "Exploit Blackhole Exploit KIT" und "Infected Virus found JD/Redir" - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (11)
  9. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  10. Avira Antivir meldet "EXP/CVE-2010-0840.AC' [exploit]"
    Log-Analyse und Auswertung - 04.10.2011 (5)
  11. BKA Trojaner "Drive by Exploit"
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (2)
  12. exploit-MS06-014 Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.05.2009 (0)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. Ärger mit "Intrusion.Win:DCOM.exploit" über Kaspersky und mit SmitRem
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2007 (10)
  15. Trojaner "exploit-ms06-014"
    Plagegeister aller Art und deren Bekämpfung - 21.08.2007 (23)
  16. AntiVir: "HTML/Exploit.Mhtml in hijackthis.log"??? Bitte anschauen...
    Log-Analyse und Auswertung - 30.12.2006 (2)
  17. "DSO Exploit" und "Alexa Relatet" HiJack prüfen
    Log-Analyse und Auswertung - 02.07.2004 (3)

Zum Thema Trojaner "exploit-ms06-014" - verstehe das nicht: der escan meldet jetzt einen virus weniger, die setup.exe datei st weg. McAffe on acces verschiebt aber weiterhin exploit ms06 in den Quarantäne-Ordner. hier das ergebnis: ed - Trojaner "exploit-ms06-014"...
Archiv
Du betrachtest: Trojaner "exploit-ms06-014" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.