|
Log-Analyse und Auswertung: hunderte oder nur ein trojaner...?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.01.2009, 00:39 | #1 |
| hunderte oder nur ein trojaner...? hallo, also ich muss erst mal sagen leider hab ich nicht wirklich allzuviel ahnung was pc/laptops angeht. und momentan hab ich gerade ein problem mit meinem laptop bei dem ichnich weiss ob man da noch was machen kann... meine meinung neu aufsetzen. also das norton programm zum bsp. durchsucht dateien wie: w32.zotop.h trojan.bootconf backdoor.darkmoon w32.sality.u trojan.ecure trojan.perfcoo trojan.zlob netsky.bg trojan.horst jenste spy und adware...usw. und das ist nicht mal die hälfte von allen..... als gefahr erkennt er sie nicht andere virenprogramme auch nicht. hab aber mal bisschen gegoogelt und es sieht anscheinend nicht gerade gut aus... leider kenn ich mich da überhaup nicht aus... kann mir irgendjemand einen rat geben was ich jetzt am besten mache oder überhaupt machen kann? hab doch gerade erst alles vertig installiert und jetzt schon wieder neu aufsetzen....? bin für jegliche hilfe und tipps dankbar! |
21.01.2009, 14:57 | #2 |
| hunderte oder nur ein trojaner...?Wichtig immer! Beim neuinstallieren darf keine Internet Verbindung stattfinden. Einfachste Lösung Lan-Stecker ziehen Das Internet darf nur dann wieder gestartet werden wenn du die nötigen Service Pack (XP [SP3]) oder (Vista [SP1]) installiert hast. Lade auch Software nur von vertrauenswürdigen Seiten wie chip herunter. Norton ist nicht zu empfehlen. Wir empfehlen entweder Avast! Anti-Virus oder Avira Anti-Vir. Die Windows Eigene Firewall reicht meist immer aus so dass du keine Software-Firewall benötigst. Spybot S&D - Ad-Aware etc. sind nicht zu empfehlen. Wir raten hierzu auf Malwarebytes, Blacklight und SUPERAntiSpyware umzusteigen * Zu den Viren. Da sind Sachen wie Netsky und Zlob drauf die dich in den Meisten Fällen in ein Bot-Netzwerk einklinken etc. Neuaufsetzen und die Obigen Tipps beachten. |
21.01.2009, 15:04 | #3 |
| hunderte oder nur ein trojaner...? naja also Blacklight ist eigentlich nur ein Rootkitscanner,
__________________daher Malwarebytes oder Superantispyware! Außerdem wenn waszum? nicht vor hat neue Malware auf sein PC zu laden, dann bräuchte er all diese Programme nicht.
__________________ |
21.01.2009, 19:42 | #4 |
| hunderte oder nur ein trojaner...? ok dacht ichs mir nochmals alles von vorne.... und ja der avast erkennt eben auch nix, supera auch nicht, avira findet das zeugs eben auch nicht.... es hat alles nix gebracht... naja dann werd ich halt nochmals alles neu machen naja aber danke für die antworten! |
21.01.2009, 19:44 | #5 | |||
/// AVZ-Toolkit Guru | hunderte oder nur ein trojaner...?Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird. Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt..
Häufig gestellte Fragen: XP | Vista Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst.. PS @ Vain: Zitat:
Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - Geändert von undoreal (21.01.2009 um 19:52 Uhr) |
24.01.2009, 13:04 | #6 |
| hunderte oder nur ein trojaner...? also hab den laptop neu gemacht leider hab ich schon wieder befall.... teilweis von den gleichen und auch jenste neue drauf.... @undoreal: werde das mal so versuchen und genau durchlesen was du gepostet hast. dankeschön! ich hoffe mal das ich da nachkomme...wie gesagt ich hab da nicht allzuviel anung von dem ganzen. |
24.01.2009, 13:43 | #7 |
/// AVZ-Toolkit Guru | hunderte oder nur ein trojaner...? Mach ihn gleich nochmal richtig neu. Alles andere hat keinen Sinn! Beachte besonders die Hinweise zur Datensicherung!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
24.01.2009, 18:37 | #8 |
| hunderte oder nur ein trojaner...? ok werd ich mal versuchen. hab mir jetzt auf empfehlung mal das Kaspersky anti virus gekauft. hoffe das es wirklich gut ist. kennt das jemand? @undoreal: soll ich diese programme welche du verlinkt hast vor dem neu machen laden und lauffenlassen und dann neu machen? |
24.01.2009, 19:43 | #9 |
| hunderte oder nur ein trojaner...? also hab die mbr ausgeführt dann ist das gekommen: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: error reading MBR kernel: error reading MBR und das: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 [LocalizedFileNames] Windows Media Player.lnk=@%SystemRoot%\system32\unregmp2.exe,-4 Windows Movie Maker.lnk=@%ProgramFiles%\Movie Maker\MovieMk.dll,-61403 Sound Recorder.lnk=@%SystemRoot%\system32\SoundRecorder.exe,-100 ist das gut oder läufts nich? Geändert von waszum? (24.01.2009 um 20:25 Uhr) |
25.01.2009, 10:04 | #10 |
/// AVZ-Toolkit Guru | hunderte oder nur ein trojaner...? Der MBR ist sauber. Dann kannst du weitermachen. Sichere KEINE ausführbaren Dateien!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
26.01.2009, 13:54 | #11 |
| hunderte oder nur ein trojaner...? also ich hab alles gemacht pc neu aufgesetzt.... dann als erstes nero lauffen gelassen um zu sehen ob er wieder solch "komische dateien" scannt... und siehe da: W32@mm backdoor haxdoor w32.stration.D@mm Trojan.Ecure Trojan.Perfcoo Agent Spyware Spiware Keylogger und wieder jenste spy und adware.... das ist aber wieder nur ein kleiner teil davon was alles gescannt wurde. der E-secure hat dagegen etwas gefunden, kanns jedoch nicht entfernen... also ich glaube dazu müsste man das programm kaufen.(das würde dann jedoch nicht mit dem kaspersky anti virus laufen, also entweder oder...das kaspersky hab ich ja erst letzten samstag gekauft) heute wurde mir in einem laden gesagt wie es aussieht wäre das schon heftiger und die warscheindlichkeit gross das ich den laptop zur "reparatur" einschiken muss.... kann man da echt nichts machen? bin momentan auf den laptop angewiesen und nach 3 wochen schon wieder zurückbringen zum einschiken.... gibts da echt keine möglichkeit mehr? und was läuft da denn genau kann mir das jemand sagen? sind das "normale" viren/trojaner oder eher hacker angriff oder was läuft da? echt mühsam das ganze... falls es was bringt ich habe einen HP pavillion dv7 mit vista. |
26.01.2009, 14:00 | #12 | ||
/// AVZ-Toolkit Guru | hunderte oder nur ein trojaner...? Punkt1: Wenn du haarklein nach meiner Anleitung neuaufgesezt hättest wäre dein Rechner jetzt sauber. Wahrscheinlich hast du doch ausführbare Dateien gesichert oder eine Partition erst garnicht platt gemacht oder dir gleich wieder was dummes aus dem Netz gesogen. Punkt2: Nero ist ein Brennprogramm. Zitat:
Punkt3: Zitat:
Punkt4: Warum scannst du mit e-Scan und Norton wenn du Kaspersky hast?? Setzte nach Anleitung neu auf und spiele dir hinterher nicht gleich wieder irgendeinen Blödsinn auf auf den Rechner!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
26.01.2009, 14:11 | #13 |
| hunderte oder nur ein trojaner...? @undoreal: sorry ja hab norton gemeint... und auch e-scan... hab nach der anleitung neu aufgesetzt. hab nichts gespeichert, nichts wieder installiert oder vonn ner cd oder sonst was wieder drauf gemacht! ich hab nach dem neuaufsetzen (also C konnte nicht formatiert werden..) keine internet verbindung hergestellt nichts heruntergeladen oder installiert. hab nachdem alles fertig war einfach mal norton laufen gelassen um zu sehen was es scannt.... weshalb ich mit e-scan gescannt hab? weil nicht mal kaspersky die viren/trojaner gefunden hat und ichs ausprobieren wollte. (den e-scan hab ich von einem Neuen 2gb memorystick auf den pc geladen. den e-scan selber hab ich von deinem link von einem anderen laptop der virenfrei ist (laut scanner) und auch tip top läuft geladen) ich hab nix runtergeladen also kann ich mir auch kein blödsinn raufgespielt haben. hatte nach dem neu aufsetzten NIE eine verbindung zum internet... die sachen wurden von norton gescannt bevor ich den e-scan vom stick auf den laptop getan habe... habe die anleitung befolgt.... bis auf die Neuinstallation von vista das ist schon drauf da hab ich keine cd dazu.... also ich weiss echt nicht was ich da noch machen soll. und sorry falls ich hier dumme sachen frage aber leider hab ich halt nicht soo viel anung von dem ganzen. bin jedoch bereit weiteres zu lernen. |
26.01.2009, 15:25 | #14 | |||
/// AVZ-Toolkit Guru | hunderte oder nur ein trojaner...? Das Zitat:
Zitat:
Zitat:
Du musst c:\ von der Windows Cd aus formatieren lassen! Also Cd einlegen, von der Cd booten und dann alles komplett formatieren! Steht aber alles haarklein in der Anleitung drinn!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
26.01.2009, 15:43 | #15 |
| hunderte oder nur ein trojaner...? ok hab aber nur die boot cds. da hab ich überall wo es um irgendwelche sicherungen ging nein eingegeben also alles ganz auf werkeinstellung zurück... na gut werd das ganze nochmals machen und gaaanz genau schauen dann werd ich nochmals sehen wies aussieht mit irgendwelchen viren/trojanern. weiss echt nicht was ich da falsch gemacht haben sollte.... |
Themen zu hunderte oder nur ein trojaner...? |
ahnung, andere, beste, besten, dankbar, dateien, erkennt, gefahr, installiert, meinung, neu, norton, problem, programm, programme, schei, spy, tan, tipps, troja, virenprogramme, wirklich, überhaupt |