|
Log-Analyse und Auswertung: Trojaner vorhanden?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.11.2007, 18:02 | #1 | |
| Trojaner vorhanden? Hi, eine Freundin hat gerade ein paar Probleme mit ihrem Rechner und da habe ich schnell mal ein HJT-Log erstellt. Da ich mich aber zu schlecht auskenne poste ich es hier. Zitat:
|
25.11.2007, 18:25 | #2 | |||||
| Trojaner vorhanden? Hi,
__________________Also sie sollte folgende Sachen bei Virustotal durchlaufen lassen (virustotal.com.de) Und die auswertung hier Posten. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
MFG Seitsef Geändert von Seitsef (25.11.2007 um 18:35 Uhr) |
25.11.2007, 23:50 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner vorhanden? Sry, aber an der Kiste lässt sich nichts mehr bereinigen, die ist kompromittiert, da laufen einige Backdoors, z.B.:
__________________Code:
ATTFilter O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\system32\lssas.exe O4 - HKLM\..\Run: [Winamp Agent] C:\WINNT\system32\winamp.exe Allgemein gilt, dass man offline möglichst viele Updates einspielen sollte und erst dann zum ersten Mal ins Internet geht. Bei W2k wären das das SP4 sowie das Update Rollup 1 fürs SP4 und weitere Hotfixes in Form eines Updatepakets. In dieser Reihenfolge sollten sie installiert werden, dazwischen jew. ein Neustart: 1.) SP4 2.) UR1 3.) Updatepaket Die Updates/Service Packs musst du dir vorher von einem sauberen Rechner besorgen und auf CD brennen, damit der frisch aufgesetzte Rechner offline aktualisiert werden kann. Erst wenn diese Updates eingespielt sind, kannst du rel. gefahrlos eine Internetverbindung aufbauen - ist der W2k-Rechner aber nicht hinter einem Router, empfiehlt es sich nach dem Einspielen der Updates unnötige Dienste zu beenden, da W2k anders wie XP keine Windows-Firewall hat. M.W. benötigt W2k auch noch eine Aktualisierung auf IE6 (IE7 läuft unter W2k nicht!), da es nur standardmäßig mit IE5 ausgestattet ist. Besuch dazu, wenn alle Maßnahmen zur Absicherung durchgeführt worden sind, die Windows-Update-Seite mit dem IE. Richte aber als Standardbrowser eine sicherere Alternative ein, wie z.B. Opera oder Mozilla Firefox. Falls du eine bebilderte Beschreibung für die Installation von W2k brauchst, findest du sie hier => Windows 2000 Pro Installation
__________________ |
26.11.2007, 11:14 | #4 |
| Trojaner vorhanden? Danke für die Hilfe. Ich werde ihr jetzt raten das System neu aufzusetzen und dann werde ich ihr ein paar Updates drauf spielen. Ich habe mir eine CD gebrannt von einem Image, welches ich mit dem Offlineupdater von c't erstellt habe. Ist bei dem Paket auch das Update Rollup dabei, bzw. downloaded er dies? Habe Servicepacks downloaden aktiviert. Lohnt es sich unter Windows 2000 einen Admin Account und einen User Account einzurichten, oder bringt das mehr Probleme als es nützt, in Bezug auf Softwareverträglichkeit? Geändert von K4m1k4tz3 (26.11.2007 um 11:20 Uhr) |
26.11.2007, 19:25 | #5 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner vorhanden?Zitat:
Zitat:
Ich würde auf jeden Fall empfehlen, deiner Freundin ein eingeschränktes Konto einzurichten, damit kann sie wesentlich weniger Schaden anrichten. In den meisten Fällen gar keinen, da heutige PC-Bazillen fast nur auf Systembereiche aus sind, auf die einfache Benutzer aber nur Leserechte haben. Voraussetzung ist dafür aber unbedingt das NTFS-Dateisystem! Formatiere daher schon im Setup die Systempartition mit NTFS. Gib ihr aber keine Hauptbenutzerrechte, denn der Hauptbenutzer hat fast so viele Rechte wie ein Admin! Einige Programme benötigen Adminrechte, das müsstest ihr mal sehen was für Programme sie da verwendet. Zum Surfen, Mailen etc. weren aber defintiv keine Adminrechte benötigt. Allerdings wenn sie welche Installieren will braucht sie idR Adminrechte, aber eben nicht immer, weil auch viele Programme als Zip-Datei angeboten werden, die man nur entpacken muss und danach starten kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner vorhanden? |
1.exe, antivir, avira, bho, bitdefender, dateien, defender, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, messenger, micro, microsoft, msn, nicht sicher, programme, realplayer, security, software, system, system32, trend micro, trojaner, windows |