Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System noch zu retten oder Neuinstallation ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.01.2008, 18:07   #16
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Mit dem KAspersky kannst du ja explizit nach rootkits suchen und das hab ich angeklickt und dann erscheint halt diese Warnung:

Datei c:\windows\system32\cmdow.exe, gefunden: potentiell gefährliche Software 'not-a-virus:RiskTool.Win32.HideWindows'.

Kaspersky sagt: Not a virus ? Ja was denn jetzt ?

Aber eigentlich kann da nix sein, weil ich wie gesagt das System ganz neu aufgesetzt habe. Partitionen gelöscht und Platten formatiert, Kaspersky drauf plus Firewall usw. und dann komplett einmal nach Viren gesucht. Da erschien o.g. Meldung das erste Mal und dann hab ich nochmal extra auf root-kit Scan geklickt und dann erschien die Meldung auch

Jetzt frag ich mich, ob Kaspersky zu "vorsichtig" ist und die Datei falsch einschätzt oder ob ich wirklich noch einen Virus oder rootkit drauf habe, wo ich mich frage woher ?

Könnte ein Hijag-Logfile helfen ? Oder wie soll ich mich verhalten ?

Wenn ich das System nochmal neu aufsetze ändert sich ja nix dran, da ich das ja schon gemacht habe

EDIT: Hab das jetzt noch gefunden... ist cmd.exe also harmlos und versteckt nur ein "Fenster" also doch Fehlalarm ?

Xp-iso Builder Virus Gefunden ........ - WinFuture-Forum.de und dies http://www.trojaner-board.de/47109-cmdow-exe-virus.html

Geändert von Miguelito (29.01.2008 um 18:33 Uhr)

Alt 29.01.2008, 19:34   #17
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hier hat er auch noch was gefunden

gefunden: potentiell gefährliche Software not-a-virus:RiskTool.Win32.HideWindows Datei: C:\System Volume Information\_restore{34677FD6-4C76-49C8-8D14-8ABE1D851C5A}\RP14\A0001879.exe

gefunden: potentiell gefährliche Software not-a-virus:RiskTool.Win32.HideWindows Datei: C:\System Volume Information\_restore{34677FD6-4C76-49C8-8D14-8ABE1D851C5A}\RP8\A0001715.exe
__________________


Alt 29.01.2008, 19:38   #18
TrojanHunter
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Ein Rootkit ist ja eigentlich auch kein virus.
Es dient dazu, um Prozesse und Dateien zu verstecken.
Es kann z.b alle Dateien mit einem bestimmten Dateinamen vor dir verstecken.
(Dies könnten nun aber Dateien eines Trojaners sein)
__________________

Alt 29.01.2008, 20:34   #19
cad
/// caddy ☀
 

System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Zitat:
Zitat von Miguelito Beitrag anzeigen
Mit dem KAspersky kannst du ja explizit nach rootkits suchen und das hab ich angeklickt und dann erscheint halt diese Warnung:

Datei c:\windows\system32\cmdow.exe, gefunden: potentiell gefährliche Software 'not-a-virus:RiskTool.Win32.HideWindows'.

Kaspersky sagt: Not a virus ? Ja was denn jetzt ?
Hallo

zu Deiner Beruhigung lädst die Datei hier oder hier hoch und läßt die auswerten.

Ich würde mich wundern, wenn die nicht o.k. wäre.
Wenn alles o.k. ist->Zur vertrauenswürdigen Zone hinzufügen oder bei jedem Scan die Meldung erhalten.



Zitat:
Zitat von Miguelito Beitrag anzeigen
Aber eigentlich kann da nix sein, weil ich wie gesagt das System ganz neu aufgesetzt habe. Partitionen gelöscht und Platten formatiert ...
Wenn Du wirklich anhand dieser Anleitung alles befolgt hast-> dann lautet die Antwort ja.
Zitat:
Zitat von Miguelito Beitrag anzeigen
Jetzt frag ich mich, ob Kaspersky zu "vorsichtig" ist und die Datei falsch einschätzt oder ob ich wirklich noch einen Virus oder rootkit drauf habe, wo ich mich frage woher ?
Weder noch. ich schätze, Du hast das hier angehakt?


Hast Du Dir durchgelesen, was das bedeutet?


C:\System Volume Information\_restore{34677FD6-4C76-49C8-8D14-8ABE1D851C5A}\RP14\A0001879.exe
und C:\System Volume Information\_restore{34677FD6-4C76-49C8-8D14-8ABE1D851C5A}\RP8\A0001715.exe

schalte kurz die Systemwiederherstellung aus und dann wieder ein -> dann ist das weg.

Das hier solltest Du durchlesen

Ein Warnfenster ist erschienen - was tun? - Kaspersky Lab Forum

Gruß cad

Alt 29.01.2008, 21:24   #20
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hi cad,

wow ich danke dir Hast dir ja super viel Arbeit gemacht...aber ich merke man lernt echt nie aus !

Genau nach dieser Anleitung hab ich das System wieder neu aufgestzt und Genau DAS Häkchen hab ich reingemacht bei Kaspersky ..habs jetzt erstmal rausgenommen und schwups waren die Warnmeldungen mitverschwunden. Werde die Dateien aber trotzdem mal hochladen mit dem Link denn du mir hier gegeben hast, aber denke ist alles ok

Hab mich auch gleich im Kaspersky Forum angemeldet...auch danke dafür. Wusste gar nicht das es sowas auch gibt. Da werd ich in Zukunft wohl auch öfter vorbeischauen.

Ist ja doch etwas komplex die Kaspersky Software...und das Handbuch werd ich mal als Gute-Nacht-Lektüre lesen

Ach und die beiden anderen Dateien waren Systemwiederherstellungspunkte ? Ahh...hab ich letztens wirklich noch gemacht...von meinem "sicheren " System wollte ich das auf jeden Fall machen

Zusätzlich ein Image gebrannt und die Partitionen auf eine externe Festplatte kopiert.

So...jetzt bin ich gewappnet

Also nochmals vielen Dank...scheinst ne Menge Erfahrung und Ahnung zu haben. Hoffe das kann ich auch mal von mir behaupten, aber habe wie gesagt schon einiges hier gelernt. Echt super Forum !

Saludos

Miguelito


Antwort

Themen zu System noch zu retten oder Neuinstallation ?
ad-aware, adobe, bho, browser, canon, confused, desktop, downloader, dsl, einstellungen, excel, explorer, f-secure, google, hijackthis, hkus\s-1-5-18, internet explorer, jusched.exe, magix, norman, photoshop, problem, rundll, s-1-5-18, scan, senden, software, solution, speedtest, symantec, system, temp, tuneup.defrag, unknown file in winsock lsp, windows, windows xp, write




Ähnliche Themen: System noch zu retten oder Neuinstallation ?


  1. Rootkit mit Malwarebytes richtig gelöscht? Oder ist das System noch befallen?
    Log-Analyse und Auswertung - 27.01.2013 (1)
  2. kdcom.dll beschädigt, System noch zu retten?
    Alles rund um Windows - 31.03.2011 (1)
  3. Windows 7 Ultimate 64 Bit Startet nur noch mit eingelegter System CD oder Wiederherstellung CD
    Alles rund um Windows - 24.09.2010 (1)
  4. Backdoor oder Trojaner noch immer auf meinem System?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (5)
  5. Cleanes System nach Infizierung - Recovery (Partition) oder Neuinstallation?
    Diskussionsforum - 19.06.2010 (1)
  6. völlig verseucht, noch zu retten oder besser neu machen?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (5)
  7. Kann ich meinen Pc noch retten oder ist der reif für die Tonne ?
    Log-Analyse und Auswertung - 01.12.2009 (9)
  8. Meldung: Your computer is infected - Neuinstallation oder noch Hoffnung?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (11)
  9. System neu aufsetzen oder kann ich es retten?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2009 (8)
  10. clbcat.dll und andere Trojaner-System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (30)
  11. Trojan.DNSChanger - Ist das System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (24)
  12. Hier noch was zu retten oder neu aufsetzen?
    Log-Analyse und Auswertung - 15.04.2007 (3)
  13. Spyware oder Viren noch im System?
    Log-Analyse und Auswertung - 07.03.2007 (6)
  14. System noch zur retten?
    Mülltonne - 30.01.2007 (1)
  15. noch zu retten?
    Log-Analyse und Auswertung - 27.07.2006 (4)
  16. Ist noch was zu retten???
    Plagegeister aller Art und deren Bekämpfung - 25.09.2005 (1)
  17. Log sauber - hatte (oder habe noch) bagle.bb auf System!!
    Log-Analyse und Auswertung - 31.03.2005 (11)

Zum Thema System noch zu retten oder Neuinstallation ? - Mit dem KAspersky kannst du ja explizit nach rootkits suchen und das hab ich angeklickt und dann erscheint halt diese Warnung: Datei c:\windows\system32\cmdow.exe, gefunden: potentiell gefährliche Software 'not-a-virus:RiskTool.Win32.HideWindows'. Kaspersky sagt: - System noch zu retten oder Neuinstallation ?...
Archiv
Du betrachtest: System noch zu retten oder Neuinstallation ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.