|
Log-Analyse und Auswertung: Ist nun alles clean??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.09.2007, 16:04 | #16 | |
| Ist nun alles clean??Zitat:
Die meißten Logdateien von Windows sind entweder - für den User als Info gedacht oder - zum Festhalten von Programmständen (Updates, Patches) Ich denke, du bist jetzt fertig mfg Cleriker |
17.09.2007, 16:11 | #17 |
| Ist nun alles clean?? Vielen Dank für Deine/Eure Mühe!!!
__________________Weiter so! Mal sehen, für wie lange dieser Rechner clean bleibt! Nicht, dass ich Euch nicht mag, aber hoffentlich bis nicht so bald...! Gruß Micha |
17.09.2007, 16:31 | #18 | ||||
| Ist nun alles clean??Zitat:
Und, ganz wichtig: Die Passwörter müssen geändert werden. Alle. Ausnahmslos. Aber nicht von dem kompromittierten System aus, das wäre sinnlos. Zitat:
Zitat:
Zitat:
Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung Code:
ATTFilter C:\Programme\Java\jre1.5.0_06\bin\jusched.exe Code:
ATTFilter O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx Ferner sind auch keine Windows-Update-Einträge erkennbar - wann zuletzt waren vor diesem Problemfall welche eingespielt worden? |
17.09.2007, 16:37 | #19 |
| Ist nun alles clean?? Mit "mal sehen" ist das leider überhaupt nicht getan. Vielmehr braucht es dazu konkrete Maßnahmen, die auch umgesetzt werden müssen. Als da wären: - Regelmäßiges Einspielen von Updates für alle internetrelevanten Programme, also für das Betriebssystem, das Mailprogramm, den Messenger, den Browser, Plugins wie den Adobe Reader, Java, Player wie Flash, Quicktime, Winamp, für die Office-Programme, und so weiter, und so fort. - Surfen mit eingeschränktem Bemutzerkonto, Vergeben eines sicheren Passwortes. - Sichern der WLAN-Verbindung (WPA2-Verschlüsselung). - Bedachtes Surf- und Klickverhalten. Hier steht es ausführlicher beschrieben: Homepage von Malte J. Wetz Die beiden Seiten von Trojaner-Info zu diesem Thema hatte ich ja bereits im vorhergegangenen Posting erwähnt. |
17.09.2007, 16:57 | #20 |
| Ist nun alles clean?? Hallo Markus, danke für Deine Meinung und Deinen Kommentar. Die fehlenden Logs lassen sich nun natürlich leider nicht mehr reproduzieren. Was also nicht in den zuvor geposteten Logs sichtbar ist, kann man dann also auch nicht beantworten. Wenn ich Dich richtig verstehe, dann würdest Du mir also zum Neu-Aufsetzen raten? Ich hatte zwischendurch immer wieder daran gedacht. Da wir hier aber nicht von meinem eigenen PC reden, sondern von einem Bekannten, der mich um Hilfe gebeten hat, ist mir diese Entscheidung eben etwas schwerer gefallen. An diesem PC "arbeiten" halt 4 Personen (die ganze Family eben). Es sind dutzende Programme installiert, und außerdem konnte ich selbst nicht entscheiden, welche Daten wichtig sind und welche nicht... Ich werde nun so vorangehen: Ich werden den PC, so wie er jetzt ist, erst mal wieder zurück geben. Mit dem dringenden Hinweis, dass NIEMAND für eine 100%ige Dekontaminierung garantieren kann. Wenn ich (und die Familie) in Kürze etwas mehr Zeit hat, dann werde ich wohl das System von Null neu aufsetzen. Dann werde ich die Punkte berücksichtigen, die Du in Deinem Post genannt hast. Also vielen Dank noch einmal, und bis dahin, Grüße, Micha |
17.09.2007, 17:36 | #21 | ||
| Ist nun alles clean??Zitat:
Zitat:
|
Themen zu Ist nun alles clean?? |
ad-aware, adobe, antivir, appinit_dlls, bho, clean, dateien, dll, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, log, maßnahme, micro, microsoft, nvidia, programme, rundll, s-1-5-18, software, system, trend micro, trojaner, träge, ungültiges, windows, windows xp |