|
Log-Analyse und Auswertung: Mehrere Trojaner wurden vom Scanner entdeckt!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.07.2009, 12:29 | #1 | |
| Mehrere Trojaner wurden vom Scanner entdeckt! Hallo Leute! Leider bin ich Heute beim surfen plötzlich mit Problemen überschüttet worden wie noch nie. Die Internetverbindung wurde gekappt, Virenwarnungen meines Scanners tauchten auf, sowie gefakte Alarmmeldungen des Windowssystems. Der erste Scan brachte gleich mal ein paar Trojaner zutage die gelöscht oder in Quarantäne geschubst wurden, aber beim Neustart musste ich erst einmal in den gesicherten Modus gehen und dann wurden noch weitere Trojaner und Schädlinge entdeckt. Jetzt funktioniert das System wieder normal dank meinem McAfee Scanner und eine erste automatische Logfileauswertung auf HijackThis ergab keine schädlichen Einträge, während hier http://hjt.networktechs.com Einige Einträge rot angezeigt werden, wie: HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeCtfmon.exe "CoolWebSearch Ctfmon32 parasite variant" Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)File Missing When a file is missing, you should always have HijackThis fix the item. Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)File Missing When a file is missing, you should always have HijackThis fix the item. Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dllWinsock Hijacker Every time I've seen this its been a bad thing Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)File Missing When a file is missing, you should always have HijackThis fix the item. SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllShellServiceObjectDelayLoad Registry key autorun HJT automatically weeds out the good ones here so we'll flag this as bad. Consult a HJT expert before cleaning anything. Meine Logfile: Zitat:
P.S. Trendmicro Online-Scan habe ich bereits durchlaufen lassen, dabei wurden folgende Trojaner entdeckt: TROJ_ADCLICK.FG TROJ_FAKEAV.COZ Geändert von Leser (14.07.2009 um 13:13 Uhr) |
14.07.2009, 14:51 | #2 |
| Mehrere Trojaner wurden vom Scanner entdeckt! Kaspersky Online Scan wurde auch schon durchgeführt ohne zu neuen Meldungen zu führen - ich werde noch einmal abgesichert scannen und dann nochmal die Logfile genauer unter die Lupe nehmen.
__________________ |
14.07.2009, 17:12 | #3 | |
| Mehrere Trojaner wurden vom Scanner entdeckt! Ein Scan mit Malwarebytes brachte dieses Ergebnis, habe alle Einträge gelöscht:
__________________Zitat:
|
14.07.2009, 17:18 | #4 |
| Mehrere Trojaner wurden vom Scanner entdeckt! Hallo und Ein üblen Rootkit hast du da. 1.) http://www.trojaner-board.de/74910-a...tion-tool.html 2.) http://www.trojaner-board.de/74908-a...t-scanner.html ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.07.2009, 18:50 | #5 | |
| Mehrere Trojaner wurden vom Scanner entdeckt! Vielen Dank für die Antwort! Habe zuerst gezögert GMER laufen zu lassen, weil ich das Programm nicht kannte und auch nicht einschätzen kann. Zitat:
|
14.07.2009, 18:56 | #6 |
| Mehrere Trojaner wurden vom Scanner entdeckt! Gleich zwei. Ich brauche das Log von Gmer. Halte dich an die Anleitung. ciao, andreas
__________________ --> Mehrere Trojaner wurden vom Scanner entdeckt! |
14.07.2009, 19:09 | #7 | ||
| Mehrere Trojaner wurden vom Scanner entdeckt!Zitat:
Zitat:
Soll ich die beiden Dateien mit GMER gleich löschen? |
14.07.2009, 19:19 | #8 |
| Mehrere Trojaner wurden vom Scanner entdeckt! Im Gmerlog fehlen noch Zeilen. Es fehlt der Abschnitt Registry und Files. Hast du die Haken entfernt? Karte Services => Mausklick rechts auf die roten Einträge => delete. Gleich im Anschluss brauche ich die Logs von RSIT. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.07.2009, 19:36 | #9 | ||||
| Mehrere Trojaner wurden vom Scanner entdeckt!Zitat:
Zitat:
Zitat:
Zitat:
|
14.07.2009, 19:38 | #10 | |
| Mehrere Trojaner wurden vom Scanner entdeckt! 2. Teil: Zitat:
Meinst Du es sind schon Daten zu einem Empfänger geflossen unter Umständen? Ich habe ja eigentlich relativ flott alles unterbunden (Firewall-Blockade, Scan, Abgesicherter Modus) aber trotzdem bin ich jetzt verunsichert. Geändert von Leser (14.07.2009 um 19:57 Uhr) |
14.07.2009, 19:57 | #11 |
| Mehrere Trojaner wurden vom Scanner entdeckt! Mache einen Neustart, dann sollte eigentlich McAfee anspringen und mit Meldungen nur so um sich werfen. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.07.2009, 20:55 | #12 | ||
| Mehrere Trojaner wurden vom Scanner entdeckt!Zitat:
Könnte damit alles runter sein, oder ist McAfee kompromittiert? Auch zu meiner Frage von vorhin, die ich zu spät hineineditiert habe: Zitat:
Als das Trara startete kann ich mich nicht erinnern einem unbekannten Download zugestimmt zu haben, kann schon das besuchen einer infizierten Seite so ein massives Sicherheitsproblem entstehen lassen? McAfee hat bei anderen Dingen immer sofort schnell und gut reagiert, hat mich wirklich total überrumpelt wie sich das Ding reingefressen hat. |
14.07.2009, 21:22 | #13 | |||||
| Mehrere Trojaner wurden vom Scanner entdeckt!Zitat:
Zitat:
Zitat:
Anschliessend alle Kennwörter ändern. Zitat:
Zitat:
1.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.07.2009, 21:48 | #14 | ||
| Mehrere Trojaner wurden vom Scanner entdeckt!Zitat:
Zitat:
Format C will ich auf jeden Fall umgehen wenn es möglich ist, aber gibt es für die Erstellung eines guten kompletten Backups Tipps oder Programme die Du empfehlen würdest? Geändert von Leser (14.07.2009 um 22:09 Uhr) |
14.07.2009, 22:10 | #15 | |
| Mehrere Trojaner wurden vom Scanner entdeckt! Wenn du auf Sicherheit wert legst, dann wähle immer Nischenprodukte, weil die lohnen sich nicht für die Schädlingsprogrammierer. Firefox würde ich nur noch bedingt empfehlen, der Marktanteil ist schon zu groß und immer mehr gehen gezielt den Firefox an. Opera würde ich dir empfehlen oder Iron noch, je nach Geschmack. Kaspersky ist so schnell durch? Hast du denn nicht viel auf der Platte? Zitat:
Du brauchst mindestens 2, besser 3 Partitionen. Eine fürs Betriebssystem, eine für die Daten, eine fürs Betriebssystembackup. Danach installierst du, allerdings unattended. Das ist z.B. mit nlite möglich. Die Daten und Profile verschiebst du auf die 2. Partition, so dass nur das Betriebssystem auf C ist. Dann alle Updates und Treiber installieren. Jetzt ein Image erstellen und auf die dritte Partition schieben und zusätzlich brennen oder auf eine externe Platte. Ab dem Zeitpunkt kann dir nichts mehr passieren. Mein XP-Image mit Ghost zurückzuspielen dauert 1min 10 s. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu Mehrere Trojaner wurden vom Scanner entdeckt! |
add-on, adobe, bho, bonjour, canon, cleaning, dateien, einstellungen, excel, explorer, firewall, hijack, hijackthis, icq, internet explorer, launch, löschen, microsoft, neustart, pdf, programme, registry, registry key, rundll, scan, schädlinge, software, surfen, toolbars, trojaner, windows xp |