|
Log-Analyse und Auswertung: Trojaner eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.03.2009, 15:25 | #16 |
| Trojaner eingefangen Also AntiVir hat nichts gefunden. Hier der Bericht: PHP-Code: PHP-Code: PHP-Code: |
27.03.2009, 11:24 | #17 |
| Trojaner eingefangen Was jetzt kommt ist sehr wichtig:
__________________Also zuerst lesen: Stecke deine andere Hardware an ( USB Stick etc ) und halte dabei die Strg tatse gedrückt. das verhindert den autostart eventuell vorhandener Programme..... Als nächstes setzen wir ComboFix ein Ein Leitfaden und Tutorium zur Nutzung von ComboFix Lade dir das Tool hier herunter auf den Desktop -> KLICK Das Programm jedoch noch nicht starten sondern zuerst folgendes tun: Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser. Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen. CCleaner Systembereinigung nochmals laufen lassen Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen. Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt. Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbreitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Falls weder Combofix noch HJ gestartet werden kann wie folgt vorgehen: Arbeitsplatz->rechte Maustaste->Eigenschaften->Hardware->Gerätemanager->Ansicht->ausgeblendete Geräte anzeigen->Nicht PnP-Treiber und dort den Treiber "TDSSserv.sys" oder aehnlich deaktivieren und neu starten. Das gleiche für den Treiber UACd.sys (z. B.: UACjkrpwvvu.dll etc.) Bitte melden ob gefunden und was gefunden (!genaue Bezeichnung!). Danach noch mal Combofix bzw. HJ und MAM probieren...
__________________ |
27.03.2009, 11:51 | #18 |
| Trojaner eingefangen Musste es zweimal laufen lassen, hab beim ersten mal den stick vergessen
__________________Hier das zweite Protokoll: PHP-Code: PHP-Code: |
27.03.2009, 11:55 | #19 |
| Trojaner eingefangen Warte einen Augenblick muss erst mal durch das Log, dann machen wir weiter, bin gleich wieder bei dir
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
27.03.2009, 12:13 | #20 |
| Trojaner eingefangen Lass dir zeit, muss in die Uni Grüße Flo |
27.03.2009, 12:14 | #21 |
| Trojaner eingefangen Dein Log ist lang, ich konnte aber nichts auffälliges sehen. Bei deinem Delete ordner handelt sich offensichtlich um einen Ordner der während der Vista Installation angelegt wurde. Du solltest Azureus, diesen Bit Torrent Client löschen, ebenso Bonjour ( brauchst du nicht ) und alles von Google ( Datensammler ) Hiernach CCleaner und nochmal ein frisches Hijack this bitte Was macht dein Rechner? Immer noch Auffälligkeiten?
__________________ --> Trojaner eingefangen |
28.03.2009, 12:42 | #22 |
| Trojaner eingefangen Im Augenblick ist der Rechner wieder ganz normal, sämtliche Anzeichen sind verschwunden Hier noch das neue HJT PHP-Code: |
28.03.2009, 13:06 | #23 |
| Trojaner eingefangen Das sieht sehr gut aus Dann bitte diesen Eintrag fixen Code:
ATTFilter O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) Für XP: -->Mit Start --> Ausführen --> msconfig [eintippen] / Reiter Systemstart kannst du, falls gewünscht, einige der dort gelisteten Programme vom Start herunternehmen. Für Vista: -> Alle Programme -> Zubehör -> Ausführen den Ausführen-Dialog öffnen und dort "msconfig" eintippen. Nachdem die Eingabe mit OK bestätigt wurde, öffnet sich auch schon ein Fenster namens "Systemkonfiguration". Hier kannst du dann einige der gelisteten Programme vom Systemstart ausnehmen. Doch Vorsicht !! Wer mit der Systemkonfiguration herumspielen will, sollte sich zuvor genau erkundigen, was die einzelnen Optionen, Dienste und Programme bewirken! Einige deiner Programme und Treiber sind hoffnungslos veraltet... Damit du deine Treiber immer auf dem neuesten Stand hast empfehle ich dir Secunia PSI Hier erhälst du einen schnellen Überblick über den Zustand deiner Treiber, Risiken und wie man diese Risiken mittels freien Downloads beseitigen kann. So hast du alle Treiber im Griff und immer auf dem neuesten Stand. Als alternativen Browser kann ich dir nur Firefox an Herz legen. Ad Block Plus und NoScript sind Erweiterungen, die du in den Firefox einbauen kannst. Lösche jedoch nicht den Internet Explorer, da du diesen für deine Updates brauchst. Lasse deine Windows Firewall immer an und verzichte auf andere Firewalls. Sun´s Java sollte immer auf dem aktuellsten Stand sein. Den Download findest du hier. Eine Alternative zu Outlook ist Thunderbird, der durch seine Technologie die sichere Variante ist. Auch diese Hinweise zu Punkt 3 ( Absichern des Systems ) sind angesagt. Entferne alle Programme die wir eingesetzt haben und stelle deine Systemwiederherstellung wieder an. Die Einstellungen Ordneroptionen / Verstecke und Systemdateien anzeigen solltest du wie oben unter Punkt 3 einstellen. CCleaner und Malwarebytes kannst du drauf lassen...NUTZE sie regelmäßig ( updates nicht vergessen ) CCleaner erhöht bei regelmäßiger Anwendung u.a. auch die Performance deines Systems. Als letzten Tip kann ich dir nur die Eintsllungen für den Avira Antivirus empfehlen, lies bitte hierzu folgende Seite. Ich wünsche dir in Zukunft sicheres surfen...... Nun war dein System leider bereits kompromitiert. Bei Kompromitierung solltest du dir die offizielle Stellungnahme von Microsoft durchlesen: Ich wünsche dir in Zukunft sicheres surfen und viel Spaß....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM Geändert von Redwulf (28.03.2009 um 13:36 Uhr) |
29.03.2009, 14:49 | #24 |
| Trojaner eingefangen Hey Redwulf, vielen, vielen Dank!!! Werde deine Tips noch abarbeiten und hoffe du hörst so schnell nichts mehr von mir |
31.03.2009, 10:13 | #25 |
| Trojaner eingefangen Man könnte den Beitrag auf "gelöst" setzen... Entweder ich bin dazu nicht berechtigt, oder ich blick nicht wie es funktioniert. |
31.03.2009, 11:52 | #26 | |
| Trojaner eingefangenZitat:
Trotzdem schau hin und wieder mal rein. Es gibt immer Interessantes zu lesen.... Hier zu sein muss nicht unbedingt etwas negatives bedeuten....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
Themen zu Trojaner eingefangen |
add-on, adobe, agere systems, antivir, avg, avira, bho, defender, dll, excel, explorer, firewall, firewall deaktiviert, google, google update, gupdate, hijack, hijackthis, internet explorer, keine internetverbindung, malwarebytes, microsoft, object, pdf, plug-in, rundll, software, solution, super, system, toolbars, trojaner, trojaner eingefangen, vista, windows, windows defender, windows sidebar, wmp |