|
Log-Analyse und Auswertung: W32.Beagle.lg.A@mm/trojaner.DownloaderWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.03.2008, 17:44 | #1 | |||
W32.Beagle.lg.A@mm/trojaner.Downloader Die Logs vom 13. März zeigen keinerlei auffälligkeiten, doch einen Tag später tritt finden meine Viren-Scanner einige Viren, Trojanern, darunter der W32/Bagle.lg Das system macht zwar wieder was es sollte, mit 4GB USB-Stick kann ich jetzt auch starten, nur Installieren kann ich wenige wichtige Programme immer noch nicht -------------------------------- hijackthis F-Secure Blacklight Spybot SD Windows-Tool z. entf. bösart. Software Gmer melden nichts. -------------------------------- Sophos Antirootkit: Zitat:
Zitat:
Anivir: Zitat:
habe alle Dateien gereinigt oder in Quarantäne gestellt (soweit möglich)
__________________ http://www.sysProfile.de/id58355 Geändert von En`forcer (15.03.2008 um 17:53 Uhr) |
15.03.2008, 17:59 | #2 |
/// Helfer-Team | W32.Beagle.lg.A@mm/trojaner.Downloader Und nun?
__________________
__________________ |
15.03.2008, 19:07 | #3 |
W32.Beagle.lg.A@mm/trojaner.Downloader http://www.trojaner-board.de/50401-p...irentools.html
__________________Ich habe mich zum Neuaufsetzen meines systems entschieden und nun ist er wieder da, wie werde ich den jetzt endgültig los, weil mein antivirenprogramm den erkannt hat aber nicht entfernen konnte. Dann müsste bald wieder alles von vorne los gehen und was soll ich jetzt machen? ach ja mein system: sysProfile: ID: 58355 - En`forcer im f-secure log steht alles drinnen die anderen probleme konnte ich alle beheben bei fragen bitte posten
__________________ Geändert von En`forcer (15.03.2008 um 19:29 Uhr) |
15.03.2008, 20:10 | #4 | ||
/// Helfer-Team | W32.Beagle.lg.A@mm/trojaner.DownloaderZitat:
Zitat:
__________________ Alle Tipps und Anleitungen ohne Gewähr |
15.03.2008, 21:42 | #5 |
W32.Beagle.lg.A@mm/trojaner.Downloader In diesem fall trifft das Neuaufsetzen noch nicht zu, da mein system noch nicht boykottiert wurde, das sind nur trojaner.downloader also wenn ich glück hab, bekomm ich die noch weg oder sie können sich nicht ausführen, also fällt ein neumaliges Neuaufsetzen weg. Ich habe alle Partitionen formatiert, absolut alles Und hab dann alles neu, aus höchstwarscheinlich sicheren daten aufgesetzt. Der teatimer.exe und die scan.zip müssten im nachhinein infiziert worden sein (spybot serch & destroy), da diese aus einer sicheren Datensammlung, weit vor der Infektion stammen. Die 3. Datei De25.exe ist mir unbekannt, konnte auch nur umbenannt werden. Ich hab das system mehr als ordnungsgemäs aufgesetzt, wie im Threat beschrieben abgesehen von den Images, die ich nicht gemacht habe.
__________________ http://www.sysProfile.de/id58355 |
16.03.2008, 17:43 | #6 | ||||
/// Helfer-Team | W32.Beagle.lg.A@mm/trojaner.DownloaderZitat:
Die Frage ist, wo wurde er jetzt gefunden und wurde er wieder aktiv oder nicht. Aus dem F-Secure-Logfile werde ich diesbezüglich nicht schlau. (Wo steckt denn der Bagle jetzt? In der teatimer.exe? Die kann doch angeblich nicht geöffnet werden!) Zitat:
Zitat:
Zitat:
Was du machen kannst: Alle nicht mehr benötigten Archive löschen, ebenso Papierkorb und temporäre Dateien. Der Ccleaner leistet dabei gute Dienste (aber ohne Toolbar installieren). Danach ein Escan, und das mit Hilfe der find.bat produzierte Logfile posten. Im Anleitungsforum gibt's dazu eine aktualisierte Anleitung.
__________________ --> W32.Beagle.lg.A@mm/trojaner.Downloader |
17.03.2008, 12:34 | #7 |
W32.Beagle.lg.A@mm/trojaner.Downloader Also, ja ich habe die zip datei einfach gelöscht, da ich diese jetzt eh nicht mehr benötige, hab mir Spybot SD von der Chipseite runtergeladen. Habe alle dateien gelöscht, gescant, doch die Teatimer.exe vergessen aus dem Papierkorb zu nehmen, habe diese sicher mit CCCleaner entfernt und werde dann vom system meinen freien Speicher komplett löschen, dann kann man sich sicher sein, das er nicht mehr herunterladen kann Hoffentlich wurde dann mein PC nicht infiziert. Andernfalls erneutes aufsetzen und ich fang jetzt schon an mit Datenrücksicherung. Für den Fall, das ich sie nochmal brauche oder schon veränderte daten vom letzten backup auf meinem PC sind. Lasse jetzt nocheinmal von F-Secure und Antivir meinen PC durchkämmen. Dann nochmal mit Rootkitsoftware alle files und Prozesses so wie unsichtbare. Sollten keine Probleme auftreten, wars das erstmal oder besser wäre für eine lange Zeit. Ach ja mit meinem Surfverhalten hab ich noch nie Probleme gehabt, da ich mich ausreichend schütze und ich verwende immer Noscript und so. Hab eigentich einen sicheren PC, aber gegen sowas kann man sich net wehren. Das müsste erst mal reichen, danke für die hilfe.
__________________ http://www.sysProfile.de/id58355 |
Themen zu W32.Beagle.lg.A@mm/trojaner.Downloader |
1.exe, antivir, avira, avp, datei kann nicht geöffnet werden, dateien, desktop, einstellungen, fehlermeldung, file, frage, gelöscht, gereinigt, heur/malware, html, ignorieren, malware, nicht öffnen, pdf, programme, quara, riskware, schließen, spyware, starten, system, system32, temp, trojaner, update, usb-stick, virus, wmi |