Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Logfile nach Malwarebytes... bitte mal schauen ob so ok

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.08.2008, 10:42   #1
Chris4You
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Hi,

einen Aufruf konnte ich nicht identifizieren (aber das muss nichts heissen), versuche die Datei im abgesicherten Modus umzubenennen, keinesfalls ausführen).
Hah, besser versuche sie einfach so umzubenennen, wenn das nicht geht dann läuft das Ding im Hintergrund, dann in den abgesicherten Mode gehen (Neu booten, beim Booten F8 drücken).

Wie folgt umbenennen:
0xf9.exe nach 0xf9.exe.vir
Damit ist die Datei nicht mehr ausführbar und kann von eventuell vorhanden, unsichtbaren Starteinträgen nicht mehr gefunden werden....

chris

Ps.: Es sind dann noch "verwaiste" Serviceeinträge da (Legacy_SYSREST.SYS und Service_sysrest.sys), das ist unschön, aber da die Dateien "weg" sind, sollte das kein Problem sein. Es sei denn Du willst sie loshaben, dann müssen wir noch was tun...
So, Mittagspause...
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Geändert von Chris4You (19.08.2008 um 10:55 Uhr)

Alt 19.08.2008, 10:56   #2
Stina307
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Hi,

hab jetzt mal explizit gesucht und das hier gefunden:


0XF9.EXE-059E78B4.pf
C:\WINDOWS\Prefetch
PF-Datei
Unbekannte Anwendung
36KB

und nochmal

0xf9
Anwendung
C:\
Beschreibung:aaaaaa
19KB


Sind das Viren? Kann ich die nicht einfach löschen??

Verwaiste Einträge? Na ja was heisst stören, können die Schaden anrichten? Wo ich schon dabei bin könnte ich die ja auch grad noch entfernen... denke ich mir...

Ja bald hab ich auch Mittagspause! Dank Dir schonmal für Deine tolle Hilfe! Echt super!

Gibts hier im Board irgendwo noch allgemein Infos zu Sicherheit, Antivirenzeugs und so??

Ich glaube ich hab nur XP service Pack2 drauf, ist das ein Problem? Benutze den IE, soll ich besser auf Firefox umsteigen? Was ist mit Auto-Updates von Microsoft, aktivieren? Sonst irgendwelche Sachen die man unbedingt machen sollte oder unbedingt lassen sollte? Hab bisher Avira Antivir benutzt, ist die nicht so dolle? Oder besser regelmässig sowas wie heute machen?

Sorry für die vielen Fragen aber das ist mein Firmen-PC mit einem Fibu Programm mit locker über 10000 Einzelbuchungen, wenn ich mir das abschiesse dann erschiess ich mich gleich mit dazu...
__________________


Geändert von Stina307 (19.08.2008 um 11:02 Uhr)

Alt 19.08.2008, 12:07   #3
Chris4You
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Hi,

müsstest Du löschen können... .
Dann denk bitte unbedingt an ein gutes Backup, Daten von Programmen/Windows trennen (andere Festplatte/Partition) und vielleicht mit diesem PC nicht unbedingt surfen...

Weiterhin eine Firewall einrichten (eine richtige, nicht unbedingt die von Windows), z. B. Zonealarm (http://www.chip.de/downloads/ZoneAlarm_13013718.html), und ja, Firefox ist sicherer, dort kannst Du dann auch NoScript und Dr.Web-Linkscanner einrichten (Addons).
Weiterhin kannst Du den Browser so einrichten, dass er in einer Sandbox läuft (http://www.sandboxie.com/) (d.h. alles was Du in der Sandbox machst passiert nur in ihr, Viren etc. sind darin "eingesperrt" und können beliebig gelöscht werden, es sei denn Du erlaubst den "Ausbruch")...

Du solltest unbedingt auf SP3 aufrüsten (Vollbackup vorher machen)!
http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=de

Aber meistens sitzt das Problem vor dem Rechner, klickt alle Links an, öffnet alle Dateianhänge und führt alle möglichen Programme aus zweifelhaften Quellen aus... ;o).... Und dann nutzt eigentlich nichts wirklich...

Da noch einige MBR-Rootkits unterweg sind, machen wir noch einen kurzen Check...

MBR-Rootkit

Lade den MBR-Rootkitscanner von GMER auf Deine Bootplatte:
http://www2.gmer.net/mbr/mbr.exe
Merke Dir das Verzeichnis wo Du ihn runtergeladen hast;
Start->Ausführen->cmd
Wechsle in das Verzeichnis des Downloads und starte durch Eingabe
von mbr das Programm...

Das Ergebnis sollte so aussehen:
Zitat:
D:\Downloads>mbr
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
In dem Verzeichnis wo mbr.exe liegt findest Du das Log,
poste es im Thread;

chris
__________________
__________________

Alt 19.08.2008, 12:22   #4
Stina307
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


war das jetzt alles?? oder muss ich da noch was anderes machen? Hab mbr gestartet, Bildschirm hat kurz geflackert, dann kam eine neue Textdatei auf den Desktop mbr.txt... und da steht das oben geschriebene drin...

Alt 19.08.2008, 13:52   #5
Chris4You
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Hi,

Okay, nein das war alles...
Da combofix jeden Tag neu erstellt wird, kannst Du Ihn deinstallieren:
Start->Ausführen->combofix /u

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 19.08.2008, 19:58   #6
Stina307
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Hallo,

ok mach ich. Hab leider wohl doch noch nicht alles erwischt, weil heute nachmittag nochmal von Antivir ne Meldung kam... seltsam eigentlich, oder?

Werde mich morgen früh nochmal melden wegem dem nochmaligen Fund, weil ich jetzt zu Hause bin und meinen Laptop "reinigen" werde...

Dank Dir für Deien Hilfe!

Alt 19.08.2008, 20:56   #7
Chris4You
 
Logfile nach Malwarebytes... bitte mal schauen ob so ok - Standard

Logfile nach Malwarebytes... bitte mal schauen ob so ok



Hi,

was hat Antivir wo gemeldet?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Logfile nach Malwarebytes... bitte mal schauen ob so ok
1.tmp, 8.tmp, alles gelöscht, antivirus, anzeige, autorun, blöd, dateien, desktop, einstellungen, explorer, frage, gelöscht, hijack.displayproperties, hijack.wallpaper, internet, internet explorer, launch, logfile, löschen, löschen?, malwarebytes, microsoft, microsoft security, programme, quara, registrierungsschlüssel, rogue.antivirus2008, rogue.multiple, rootkit.agent, security, software, system, system32, temp, trojan.agent, trojan.downloader, trojaner, wallpaper




Ähnliche Themen: Logfile nach Malwarebytes... bitte mal schauen ob so ok


  1. OTL-Logfile nach Trojaner Security-Center und Anwendung Malwarebytes
    Log-Analyse und Auswertung - 02.08.2012 (8)
  2. Logfile nach Scan mit Malwarebytes Anti-Malware
    Log-Analyse und Auswertung - 27.07.2012 (1)
  3. bitte mal loggs schauen probs mit Bluescreen nach scanns
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (3)
  4. logfile-bitte mal schauen , danke
    Log-Analyse und Auswertung - 02.06.2009 (7)
  5. Bitte mal über mein Logfile schauen!
    Mülltonne - 26.01.2009 (0)
  6. Bitte mal nach schauen Virtumonde -.-
    Mülltonne - 28.05.2007 (0)
  7. Hijackthis-Logfile Bitte einmal drüber schauen
    Log-Analyse und Auswertung - 16.05.2007 (2)
  8. Es wird nicht besser hier nochmal mein Logfile bitte mal drüber schauen, danke
    Log-Analyse und Auswertung - 14.01.2007 (6)
  9. Logfile bitte mal nach schauen
    Mülltonne - 10.12.2006 (0)
  10. ESist wieder soweit nach 6 monaten bitte mal schauen
    Mülltonne - 25.08.2006 (2)
  11. Könnte bitte jemand mal hier nach schauen?
    Log-Analyse und Auswertung - 05.02.2006 (2)
  12. Könnte bitte mal jemand nach schauen...
    Log-Analyse und Auswertung - 20.01.2006 (19)
  13. Kann mal bitte wer auf mein Logfile schauen
    Log-Analyse und Auswertung - 26.12.2005 (11)
  14. escan logfile...bitte mal schauen...
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (4)
  15. Virus Befall...bitte mal Logfile nach schauen.
    Log-Analyse und Auswertung - 19.08.2005 (2)
  16. Hijackthis.logfile bitte mal schauen...
    Log-Analyse und Auswertung - 15.04.2005 (4)
  17. Hijack LOG File, kann jemand mal nach schauen, bitte :)
    Log-Analyse und Auswertung - 03.12.2004 (1)

Zum Thema Logfile nach Malwarebytes... bitte mal schauen ob so ok - Hi, einen Aufruf konnte ich nicht identifizieren (aber das muss nichts heissen), versuche die Datei im abgesicherten Modus umzubenennen, keinesfalls ausführen). Hah, besser versuche sie einfach so umzubenennen, wenn das - Logfile nach Malwarebytes... bitte mal schauen ob so ok...
Archiv
Du betrachtest: Logfile nach Malwarebytes... bitte mal schauen ob so ok auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.