Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist nun alles clean??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.09.2007, 16:04   #16
Cleriker
 
Ist nun alles clean?? - Standard

Ist nun alles clean??



Zitat:
Aber was mache ich denn mit den "Windows Log Dateien"?
Ich weiß nicht genau, welche du damit meinst.
Die meißten Logdateien von Windows sind entweder
- für den User als Info gedacht oder
- zum Festhalten von Programmständen (Updates, Patches)

Ich denke, du bist jetzt fertig

mfg Cleriker

Alt 17.09.2007, 16:11   #17
OberChecker1
 
Ist nun alles clean?? - Standard

Ist nun alles clean??



Vielen Dank für Deine/Eure Mühe!!!

Weiter so!

Mal sehen, für wie lange dieser Rechner clean bleibt!

Nicht, dass ich Euch nicht mag, aber hoffentlich bis nicht so bald...!

Gruß Micha
__________________


Alt 17.09.2007, 16:31   #18
mmk
 
Ist nun alles clean?? - Ausrufezeichen

Ist nun alles clean??



Zitat:
Zitat von OberChecker1 Beitrag anzeigen
Moin Leute,

hab hier nen Rechner vom Kumpel. Er hatte mal AntiVir von Avria drüberlaufen lassen, und eine menge Einträge von wegen Trojanern usw. bekommen.
Welche Menge von "Trojanern" war das? Also: Welche genau, und wo jeweils wurden sie gefunden? Wenn es sich um aktive Schädlinge gehandelt hat, muss das System ohnehin neu aufgesetzt werden, unabhängig davon, was weitere Malwareprüfen ergeben.

Und, ganz wichtig: Die Passwörter müssen geändert werden. Alle. Ausnahmslos. Aber nicht von dem kompromittierten System aus, das wäre sinnlos.

Zitat:
Nun habe ich die aktuelle Version von Kaspersky 7.0 IN-Security, sowie Ad-Aware SE drüberlaufen lassen.
Beide Programme haben zunächst viele Einträge gefunden, die ich dann bereinigt habe.
Auch hier: Welche Einträge genau? Deine Angaben sind viel zu unspezifisch.

Zitat:
Ist der Rechner nun sauber, oder nicht?
Wenn sich aktive Schädlinge auf dem System befanden, ist keine Aussage in der Richtung möglich, dass das System nun sicher wieder sauber sei.

Zitat:
Bzw. welche Maßnahmen würdet Ihr vorschlagen?
Diese hier:
Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung
Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung

Code:
ATTFilter
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
         
Einer der Schwachpunkte: Eine veraltete und somit löcherige Java-Version. Ich vermute, dass sich auch noch andere auf dem System befindet, die nicht ausreichend oft aktualisiert wurde. Somit werden auf Dauer riesige Löcher ins System gerissen.

Code:
ATTFilter
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
         
Das dürfte auch diese Adobe Reader Version betreffen...

Ferner sind auch keine Windows-Update-Einträge erkennbar - wann zuletzt waren vor diesem Problemfall welche eingespielt worden?
__________________

Alt 17.09.2007, 16:37   #19
mmk
 
Ist nun alles clean?? - Idee

Ist nun alles clean??



Zitat:
Zitat von OberChecker1 Beitrag anzeigen
Mal sehen, für wie lange dieser Rechner clean bleibt!
Mit "mal sehen" ist das leider überhaupt nicht getan. Vielmehr braucht es dazu konkrete Maßnahmen, die auch umgesetzt werden müssen.

Als da wären:

- Regelmäßiges Einspielen von Updates für alle internetrelevanten Programme, also für das Betriebssystem, das Mailprogramm, den Messenger, den Browser, Plugins wie den Adobe Reader, Java, Player wie Flash, Quicktime, Winamp, für die Office-Programme, und so weiter, und so fort.

- Surfen mit eingeschränktem Bemutzerkonto, Vergeben eines sicheren Passwortes.

- Sichern der WLAN-Verbindung (WPA2-Verschlüsselung).

- Bedachtes Surf- und Klickverhalten.


Hier steht es ausführlicher beschrieben:
Homepage von Malte J. Wetz

Die beiden Seiten von Trojaner-Info zu diesem Thema hatte ich ja bereits im vorhergegangenen Posting erwähnt.

Alt 17.09.2007, 16:57   #20
OberChecker1
 
Ist nun alles clean?? - Standard

Ist nun alles clean??



Hallo Markus,

danke für Deine Meinung und Deinen Kommentar.
Die fehlenden Logs lassen sich nun natürlich leider nicht mehr reproduzieren.
Was also nicht in den zuvor geposteten Logs sichtbar ist, kann man dann also auch nicht beantworten.

Wenn ich Dich richtig verstehe, dann würdest Du mir also zum Neu-Aufsetzen raten?
Ich hatte zwischendurch immer wieder daran gedacht. Da wir hier aber nicht von meinem eigenen PC reden, sondern von einem Bekannten, der mich um Hilfe gebeten hat, ist mir diese Entscheidung eben etwas schwerer gefallen.

An diesem PC "arbeiten" halt 4 Personen (die ganze Family eben). Es sind dutzende Programme installiert, und außerdem konnte ich selbst nicht entscheiden, welche Daten wichtig sind und welche nicht...

Ich werde nun so vorangehen:

Ich werden den PC, so wie er jetzt ist, erst mal wieder zurück geben.
Mit dem dringenden Hinweis, dass NIEMAND für eine 100%ige Dekontaminierung garantieren kann.

Wenn ich (und die Familie) in Kürze etwas mehr Zeit hat, dann werde ich wohl das System von Null neu aufsetzen.
Dann werde ich die Punkte berücksichtigen, die Du in Deinem Post genannt hast.

Also vielen Dank noch einmal, und bis dahin,

Grüße, Micha


Alt 17.09.2007, 17:36   #21
mmk
 
Ist nun alles clean?? - Idee

Ist nun alles clean??



Zitat:
Zitat von OberChecker1 Beitrag anzeigen
Die fehlenden Logs lassen sich nun natürlich leider nicht mehr reproduzieren.
Was also nicht in den zuvor geposteten Logs sichtbar ist, kann man dann also auch nicht beantworten.
Aber es wurden nicht alle Programme deinstalliert:
Zitat:
Nun habe ich die aktuelle Version von Kaspersky 7.0 IN-Security, sowie Ad-Aware SE drüberlaufen lassen.
Beide Programme haben zunächst viele Einträge gefunden, die ich dann bereinigt habe.
Und Kaspersky ist ja noch installiert, evtl. sogar Adaware. Öffne einfach deren Scanreporte und poste hier die Einträge, die sich auf Schädlingsfunde beziehen.

Antwort

Themen zu Ist nun alles clean??
ad-aware, adobe, antivir, appinit_dlls, bho, clean, dateien, dll, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, log, maßnahme, micro, microsoft, nvidia, programme, rundll, s-1-5-18, software, system, trend micro, trojaner, träge, ungültiges, windows, windows xp




Ähnliche Themen: Ist nun alles clean??


  1. 5. win 10 clean install, anfangs alles ok, nach einiger zeit ruckelt alles bei zirka 50 % aller startups
    Log-Analyse und Auswertung - 17.09.2015 (3)
  2. Deeprybka (Juergen) - Vielen Dank fuer Deine Arbeit - es ist alles clean
    Lob, Kritik und Wünsche - 09.07.2014 (1)
  3. Nach Trojanerbefall Win32/Zbot.gen!AM Scan und Entfernen mit Avira Bootdisk - ist alles clean?
    Log-Analyse und Auswertung - 09.05.2013 (5)
  4. Virus löscht alles nach neustart alles normal?
    Log-Analyse und Auswertung - 25.03.2013 (1)
  5. clean this
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (3)
  6. Internet Explorer öffnet sich von selbst - alles clean?
    Plagegeister aller Art und deren Bekämpfung - 06.04.2010 (11)
  7. Trojaner entfernt - Alles clean?
    Log-Analyse und Auswertung - 02.04.2009 (1)
  8. hijackthis log nach säuberung - wirklich alles clean?
    Log-Analyse und Auswertung - 01.11.2008 (4)
  9. "Your Privacy is in Danger" Virusbefall -Alles (anscheinend) clean, bis auf Rootkit-
    Plagegeister aller Art und deren Bekämpfung - 26.09.2008 (4)
  10. Bin ich clean?
    Mülltonne - 20.08.2008 (0)
  11. clean?
    Mülltonne - 19.08.2008 (0)
  12. Bagle bekämpft. Ist wirklich alles clean?
    Plagegeister aller Art und deren Bekämpfung - 18.02.2008 (6)
  13. bin ich clean?
    Log-Analyse und Auswertung - 12.10.2007 (5)
  14. clean oder nicht-clean????
    Log-Analyse und Auswertung - 17.09.2007 (5)
  15. Alles Clean???
    Log-Analyse und Auswertung - 09.12.2006 (3)
  16. Auswertung Logfile ob jetzt alles clean ist!
    Log-Analyse und Auswertung - 25.11.2006 (1)
  17. is der log clean?!
    Log-Analyse und Auswertung - 12.05.2005 (3)

Zum Thema Ist nun alles clean?? - Zitat: Aber was mache ich denn mit den "Windows Log Dateien"? Ich weiß nicht genau, welche du damit meinst. Die meißten Logdateien von Windows sind entweder - für den User - Ist nun alles clean??...
Archiv
Du betrachtest: Ist nun alles clean?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.