Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32 Trojan-Gen oder falscher Alarm GDATA?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.10.2008, 17:50   #7
undoreal
/// AVZ-Toolkit Guru
 
Win32 Trojan-Gen oder falscher Alarm GDATA? - Standard

Win32 Trojan-Gen oder falscher Alarm GDATA?



Wer so "professionell" saugt wie du das tust der ist selber schuld.

Da noch unsere Hilfe hier in Anspruch nehmen ist schon dreist. Setzte den Rechner neu auf. Er ist kompromitiert und wird nie wieder sicher sein wenn du ihn nicht platt machst. Kein AV-Prog dieser Welt kann dich vor Dateien schützen die du illegal aus dem Netz saugst!


Bereinigung nach einer Kompromitierung


Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist.

Master Boot Record überprüfen:

Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus.

Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck
Zitat:
MBR rootkit code detected !
indiziert, musst du eine Bereinigung vornehmen.
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.
Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig.
Dann führe die mbr.bat. durch einen Doppelklick aus.
Dabei muss sich die mbr.exe von GMER ebenfalls auf dem Desktop befinden!

Der MBR wird bereinigt und es erscheint ein log. Dieses log solltest du hier posten!
Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen.

Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzen des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzen nicht ganz genau befolgst ist das Neuaufsetzen sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV/eScan durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV findet nur einen Bruchteil aller infizierten Dateien!
Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

 

Themen zu Win32 Trojan-Gen oder falscher Alarm GDATA?
abgesicherten modus, adobe, antivirus, askbar, aufgehängt, bho, ctfmon.exe, desinfizieren, dsl, entfernen, excel, explorer, g data, g-data, gdata, google, handel, helfen, hijack-this, hijackthis, hkus\s-1-5-18, infiziert., infizierte, infizierte datei, internet, internet explorer, locker, nvidia, object, opera, programme, rundll, scan, software, trojaner, updates, virtumonde, virtumonde.dll, warnmeldungen, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Win32 Trojan-Gen oder falscher Alarm GDATA?


  1. Falscher Alarm von AVG? OpenCandy 139
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (3)
  2. Falscher Alarm? Xhamst...JS:Includer-BAO [Trj] {gzip}
    Plagegeister aller Art und deren Bekämpfung - 29.03.2014 (1)
  3. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  4. GVU Trojana oder nur falscher Alarm?
    Log-Analyse und Auswertung - 22.01.2014 (12)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Falscher Alarm: Avast für Android hält alle Apps für Viren
    Nachrichten - 09.01.2014 (0)
  7. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  8. Trojaner Fund oder nur falscher Alarm ?
    Log-Analyse und Auswertung - 13.04.2013 (2)
  9. Virus oder Falscher Alarm?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2009 (2)
  10. Trojaner: Win32:Trojan-gen {Other} von Gdata auf Pcwelt cd gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (0)
  11. trojan.win32.patched.dn bei GData
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (3)
  12. neuer oder alter Win32:Trojan-gen. (Other)
    Plagegeister aller Art und deren Bekämpfung - 09.10.2008 (2)
  13. Win32.Trojan.Rbot ... falscher Alarm?
    Plagegeister aller Art und deren Bekämpfung - 22.05.2008 (4)
  14. Frage zu: GData hat Trojan.Win32.VB.aqt gemeldet
    Plagegeister aller Art und deren Bekämpfung - 26.01.2008 (0)
  15. Avast Scanner und GData: Falscher Alarm bei WinXP user32.dll
    Plagegeister aller Art und deren Bekämpfung - 16.01.2008 (5)
  16. Falscher Alarm?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2007 (4)
  17. Virus? Trojaner? Oder falscher Alarm?
    Plagegeister aller Art und deren Bekämpfung - 14.04.2004 (14)

Zum Thema Win32 Trojan-Gen oder falscher Alarm GDATA? - Wer so "professionell" saugt wie du das tust der ist selber schuld. Da noch unsere Hilfe hier in Anspruch nehmen ist schon dreist. Setzte den Rechner neu auf. Er ist - Win32 Trojan-Gen oder falscher Alarm GDATA?...
Archiv
Du betrachtest: Win32 Trojan-Gen oder falscher Alarm GDATA? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.