|
Log-Analyse und Auswertung: immer wieder Trojaner, immer gleiches VerzeichnisWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.09.2009, 09:57 | #1 | |
| immer wieder Trojaner, immer gleiches Verzeichnis Hallo Trojaner-Board. Seit Monaten versuche ich diesen Virus loszuwerden und manchmal hatte ich schon gedacht, es geschafft zu haben, aber dann war's immer ein anderer scheinbar. Ich habe schon alle möglichen Anti-Virus/Malware/Spyware/Hastenichtgesehen versucht. Könnt ihr vielleicht mein RSIT log mal anschauen und vielleicht fällt euch ja was auf (mir sagt das log nicht viel). Was bei mir passiert ist immer dasselbe: Nach dem Starten kommt irgendwann eine Virusmeldung mit Antivir (steht schon auf hardcore), dass er einen tr dropper.gen gefunden hat und danach so ein pseudo-Bild z.B. gif - das ganze findet sich immer in diesem Verzeichnis: C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\Temporary Internet Files Ich lösch den dann immer mit dem Unlocker und dann ist auch Ruhe bis zum nächsten Neustart, aber es nervt natürlich kolossal. Der Virus kommt nicht durch eine manuelle Auslösung. Auch wenn ich überhaupt nichts mache kommt er irgendwann. Er kommt aber auch nicht in den gleichen Zeitabständen. Manchmal kommt er sofort manchmal dauert es sehr lange. Ah hier jedenfalls das Logfile: Zitat:
Ich bin schon an der Grenze dazu, den Trojaner als dauerhaften Mitbewohner zu akzeptieren, so lange habe ich ihn schon nicht wegbekommen.. |
06.09.2009, 10:09 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | immer wieder Trojaner, immer gleiches Verzeichnis Hallo,
__________________was ist denn da mit Deinem Patchstand los? Code:
ATTFilter Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Bitte mal diese Liste beachten und abarbeiten. (ab dem 2. Abschnitt, RSIT kannste erstmal weglassen) Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
06.09.2009, 11:06 | #3 |
| immer wieder Trojaner, immer gleiches Verzeichnis Also die Liste hab ich natürlich längst gemacht bevor ich das Logfile erstellt habe. Ich vermute, weil ich keinen Internet Explorer habe findet er die Version nicht. Irgendwas ersichtlich aus dem Logfile?
__________________P.S: Gibt es vielleicht eine Seite, die das analysiert und mir Hinweise geben kann? Geändert von Kampy (06.09.2009 um 11:13 Uhr) |
06.09.2009, 11:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | immer wieder Trojaner, immer gleiches Verzeichnis Komplett deinstallieren kann man den IE nicht. Er ist fester Bestandteil von Windows. Was hast Du mit dem gemacht? Hat Malwarebytes was gefunden? Im Logfile hab ich sonst nix entdeckt. Kommst Du mi Adminrechten in diesen Pfad rein? Code:
ATTFilter C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\Temporary Internet Files Windows-/Internet Explorer Update Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt. Auch bitte Java und den AdobeReader prüfen (falls zutreffend bzw. erforderlich): Adobe Acrobat Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn. Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Java-Update Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2009, 20:44 | #5 |
| immer wieder Trojaner, immer gleiches Verzeichnis also den internet explorer kann man schon entfernen. ist nicht so einfach wie jedes andere programm, aber möglich ist es schon. Okay Acrobat Reader hab ich einfach mal deinstalliert. Den benutz ich eh nicht. Java Script okay das update ich mal. Was den Virus betrifft, ich kann natürlich in das Verzeichnis gehen und den Ordner leeren - sogar löschen, aber er erstellt sich automatisch wieder. Kein Programm hat irgendwas gefunden bis jetzt (also was das problem betrifft) |
07.09.2009, 08:39 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | immer wieder Trojaner, immer gleiches Verzeichnis Also ich seh dort so nichts Auffälliges im Logfile. Ich würde nicht ausschließen, dass Du durch das Deinstallieren des IE auch Probleme eingehandelt hast. Den IE kann man theroretisch nicht komplett deinstallieren, Windows benutzt die Kernkomponenten des IE. Zudem ist ja auch nur das SP2 installiert. Zur womöglichen Schädlingsdatei: Kannst Du die irgendwie anfassen und zB bei Virustotal auswerten lassen`?
__________________ --> immer wieder Trojaner, immer gleiches Verzeichnis |
07.09.2009, 11:05 | #7 |
| immer wieder Trojaner, immer gleiches Verzeichnis Der Internet Explorer ist schon seit Urzeiten bei mir deinstalliert, also das wird es wohl kaum sein. Was die Schädlinge betrifft, wenn sie wieder auftauchen werd ich sie mal hochladen da, aber die sind ja eigentlich nicht das Problem. Antivir erkennt sie und ich kann sie auch löschen. Es muss ein anderes Programm o.Ä. da sein, das die Viren erstellt. Ich sollte mal meine Windows Updates auf den neusten Stand bringen - vielleicht ist es das ja. |
07.09.2009, 11:09 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | immer wieder Trojaner, immer gleiches Verzeichnis Dann werte die Datei bitte mal bei Virustotal aus und poste die Ergebnisse inkl. Prüfsummen.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.09.2009, 16:14 | #9 |
| immer wieder Trojaner, immer gleiches Verzeichnis okay ich habe jetzt 103 Sicherheitsupgrades (*hust*) nachgeholt und der Ordner der immer wieder auftaucht ist jetzt wieder da - und jetzt kommt das aber, ABER es ist kein Virus mehr drinne! Ist es vielleicht geschafft? War es einfach eine Windows Sicherheitslücke, die ich nicht geschlossen hatte? Noch trau ich meinen Augen nicht, aber vielleicht war es das tatsächlich. |
07.09.2009, 16:25 | #10 |
immer wieder Trojaner, immer gleiches Verzeichnis Wie schon cosinus gesagt hat mache auch noch ein Scann mit Malwarebytes-Anti-Malware und Poste das Log den Vollständigen Scanns. Vor dem Scann das Updaten nicht vergessen. |
10.09.2009, 14:20 | #11 |
| immer wieder Trojaner, immer gleiches Verzeichnis wie gesagt der Virus kommt nicht wieder - es muss also an einer Windows Sicherheitslücke gelegen haben, die ich nicht gefixt hatte. |
Themen zu immer wieder Trojaner, immer gleiches Verzeichnis |
ad-aware, ad-watch, antivir, antivir guard, avgntflt.sys, avira, defender, desktop, device driver, dropper.gen, einstellungen, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, locker, logfile, nodrives, realtek, registry, skype.exe, software, starten, superantispyware, system, trojaner, videospin, virus, windows, windows xp |