|
Log-Analyse und Auswertung: Trojaner-VermutungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.04.2009, 21:24 | #61 |
/// AVZ-Toolkit Guru | Trojaner-Vermutung Es geht weniger um die Festplatte als um deinen Rechner. Ich würde die Festplatte formatieren und den Rechner anschlieend neuaufsetzte und absichern. Alles Andere ist unverantwortlich.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
20.04.2009, 18:29 | #62 |
| Trojaner-Vermutung Da habe ich dann nur das Problem: Was mache ich mit meinen Dateien?
__________________Da ist schon ganz schön massig was drauf.. |
20.04.2009, 20:18 | #63 |
/// AVZ-Toolkit Guru | Trojaner-Vermutung Windows neuinstallieren:
__________________Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ |
22.04.2009, 16:02 | #64 |
| Trojaner-Vermutung Kann man auch den PC neuaufsetzen, wenn Viren auf dem PC sind? |
22.04.2009, 16:41 | #65 |
| Trojaner-Vermutung Aktueller Stand bei mir: Gestern hatte ich 3 Meldungen von AntiVir. Heute noch keine. Heute steckt aber auch keine externe Festplatte am PC. Die Viren von gestern: C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KVYL8YFI\yhjnijhnfgh[1].exe Ist das Trojanische Pferd TR/Dropper.Gen C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KVYL8YFI\yhjnijhnfgh[2].exe Ist das Trojanische Pferd TR/Dropper.Gen C:\WINDOWS\system32\~.exe Ist das Trojanische Pferd TR/Dropper.Gen Hier der vollständige Scan heute von AntiVir: (keine externe Festplatte angeschlossen) Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 22. April 2009 17:03 Es wird nach 1361504 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : *** Versionsinformationen: BUILD.DAT : 9.0.0.387 17962 Bytes 24.03.2009 11:03:00 AVSCAN.EXE : 9.0.3.3 464641 Bytes 24.02.2009 10:13:22 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 10:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 09:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 08:41:59 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 10:30:36 ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 18:33:26 ANTIVIR2.VDF : 7.1.3.63 1588224 Bytes 16.04.2009 11:57:04 ANTIVIR3.VDF : 7.1.3.91 98304 Bytes 22.04.2009 13:57:34 Engineversion : 8.2.0.148 AEVDF.DLL : 8.1.1.0 106868 Bytes 27.01.2009 15:36:42 AESCRIPT.DLL : 8.1.1.75 373113 Bytes 15.04.2009 12:03:47 AESCN.DLL : 8.1.1.10 127348 Bytes 15.04.2009 12:03:43 AERDL.DLL : 8.1.1.3 438645 Bytes 29.10.2008 16:24:41 AEPACK.DLL : 8.1.3.14 397685 Bytes 18.04.2009 12:03:09 AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 18:01:56 AEHEUR.DLL : 8.1.0.119 1724791 Bytes 18.04.2009 12:03:04 AEHELP.DLL : 8.1.2.2 119158 Bytes 26.02.2009 18:01:56 AEGEN.DLL : 8.1.1.36 340341 Bytes 18.04.2009 12:02:48 AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 12:32:40 AECORE.DLL : 8.1.6.9 176500 Bytes 15.04.2009 12:03:17 AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 12:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 06:47:56 AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 09:39:55 AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 12:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 13:25:04 AVARKT.DLL : 9.0.0.1 292609 Bytes 09.02.2009 05:52:20 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 08:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 13:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 06:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 13:41:21 RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09.02.2009 09:41:16 RCTEXT.DLL : 9.0.35.0 87809 Bytes 11.03.2009 13:50:50 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: umbenennen Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Mittwoch, 22. April 2009 17:03 Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\WINDOWS\system32\svchost.exe' Signiert -> 'C:\WINDOWS\system32\winlogon.exe' Signiert -> 'C:\WINDOWS\explorer.exe' Signiert -> 'C:\WINDOWS\system32\smss.exe' Signiert -> 'C:\WINDOWS\system32\wininet.DLL' Signiert -> 'C:\WINDOWS\system32\wsock32.DLL' Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL' Signiert -> 'C:\WINDOWS\system32\services.exe' Signiert -> 'C:\WINDOWS\system32\lsass.exe' Signiert -> 'C:\WINDOWS\system32\csrss.exe' Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys' Signiert -> 'C:\WINDOWS\system32\spoolsv.exe' Signiert -> 'C:\WINDOWS\system32\alg.exe' Signiert -> 'C:\WINDOWS\system32\wuauclt.exe' Signiert -> 'C:\WINDOWS\system32\advapi32.DLL' Signiert -> 'C:\WINDOWS\system32\user32.DLL' Signiert -> 'C:\WINDOWS\system32\gdi32.DLL' Signiert -> 'C:\WINDOWS\system32\kernel32.DLL' Signiert -> 'C:\WINDOWS\system32\ntdll.DLL' Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe' Signiert -> 'C:\WINDOWS\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '31802' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'calc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'java.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMIndexStoreSvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMIndexingService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqste08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TUProgSt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMBgMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '38' Prozesse mit '38' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '54' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Windows> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Beginne mit der Suche in 'D:\' <Daten> Ende des Suchlaufs: Mittwoch, 22. April 2009 17:33 Benötigte Zeit: 29:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5227 Verzeichnisse wurden überprüft 252863 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 252862 Dateien ohne Befall 2119 Archive wurden durchsucht 1 Warnungen 1 Hinweise 31802 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden ---- Ich persönlich glaube, dass sich auf meiner externen Festplatte ein Virus oder so etwas ähnliches befindet, da in den letzten Tagen auch schon Meldungen von AntiVir kamen, als sie am PC angeschlossen war. Falls zusätzliche Dinge benötigt werden, müsst ihr es nur reinschreiben. Alle bisherigen Meldungen von AntiVir (ab 17.04) sind in der Quarantäne und somit auffindbar. ciao. |
23.04.2009, 15:23 | #66 |
/// AVZ-Toolkit Guru | Trojaner-Vermutung Hallöle. Jetzt setzte den Rechner endlich neu auf! Das ist schon lange von Nöten. Daten sicherst du wie unten beschrieben und danach müssen alle Festplatten komplett formatiert werden! Dazu gehört natürlich auch die Externe.
__________________ --> Trojaner-Vermutung |
24.04.2009, 14:19 | #67 |
| Trojaner-Vermutung Ich habe mal eine Frage zum Neuaufsetzen und zwar: Wo finde ich denn meine Treiber, die ich dann kopieren kann? Die Anleitung, wo ich welche Hardware von mir finde, habe ich schon gelesen.. |
24.04.2009, 15:09 | #68 |
/// AVZ-Toolkit Guru | Trojaner-Vermutung Treiber.de zum Beispiel. Besser ist natürlich immer die Herstellerseite. Wenn du zum Beispiel die CD für deine Grafik Karte nicht mehr hast dann guckst du einfach drauf es für eine ist. Ist es z.B. eine Nvidia xy dann gehst du auf Nvidia.de suchst dir den Punkt Treiber Download heraus und suchst dir deinen Treiber. Alles ganz easy.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
04.05.2009, 20:05 | #69 |
| Trojaner-Vermutung Bringt es denn nun etwas, den PC neuaufzusetzen, wenn ein Virus auf ihm ist? Ist der danach weg? |
05.05.2009, 13:21 | #70 | |
/// AVZ-Toolkit Guru | Trojaner-VermutungZitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
09.05.2009, 13:09 | #71 |
| Trojaner-Vermutung So. Habe das nun gemacht. Soll ich jetzt noch mal nen Log schicken, damit er auch wirklich sauber ist? |
10.05.2009, 20:57 | #72 |
/// AVZ-Toolkit Guru | Trojaner-Vermutung Brauchst du nicht. Wie gesagt: Wenn du so neuaufgestzt hast wie beschrieben ist der Rechner auf jeden Fall sauber! Und hier noch ein paar Sachen damit der Rechner ab jetzt auch sauber bleibt..
Häufig gestellte Fragen: XP | Vista Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
16.05.2009, 12:02 | #73 |
| Trojaner-Vermutung Ich glaube, ich habe schon wieder was drauf. Habe mal Malwarebytes durlaufen lassn: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2139 Windows 5.1.2600 Service Pack 3 16.05.2009 12:55:43 mbam-log-2009-05-16 (12-55-43).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 126123 Laufzeit: 42 minute(s), 42 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ----- Nur AntiVir meldet ein gefährliches Backdooprogram: D:\System Volum Information\_restore{5271576B-ACDC-47B3-8DE8-2F508CCA098D}\RP30\A0005411.exe.VIR Enhält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Bifrose.avuh.2 |
17.05.2009, 09:33 | #74 |
/// AVZ-Toolkit Guru | Trojaner-Vermutung was hast du an Daten vom alten Rechner mitgenommen? Ich sagte doch das nichts gesichert werden darf! (Bzw. nur unter größten Sicherheitsvorkehrungen)
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.05.2009, 16:55 | #75 |
| Trojaner-Vermutung ich habe nichts mitgenommen. habe mir zwar reihenweise sachen gespeichert, aber noch gar nichts drauf. aber ich muss sagen, ich habe mir auch schon sachen runtergeladen, wie z.B. TubeBox. Bei denen weiss ich nicht immer ob die nicht ganz virenfrei sind, aber ich will ja auch nicht ohne Programme auf dem PC leben. |
Themen zu Trojaner-Vermutung |
0 bytes, adobe, antivir, antivir guard, avira, bho, desktop, einstellungen, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, log, mein log, microsoft, nvidia, plug-in, programme, rundll, software, svchost.exe, system, trojaner, trojaner eingefangen, tuneup.defrag, windows, windows xp |