|
Log-Analyse und Auswertung: komplettes Benutzerkonto platt...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.09.2009, 17:56 | #1 | |
| komplettes Benutzerkonto platt... Hallo! Ich habe mir wohl was eingefangen (wohl durch einen Torrent - die werde ich wohl auch nicht mehr nutzen...), bin aber sehr unbedarft am PC mit Befall (war bis vor kurzem Mac-Userin) und weiß nicht weiter. Als erstes sprang bei dem Versuch einen Browser zu öffnen (egal welchen) die Datenausführungsverhinderung auf und verhinderte das Öffnen. Mittlerweile funktioniert der komplette Account nicht mehr. Ich habe jetzt unter dem (gott sei dank vorhandenen) zweiten Account HiJack laufen lassen. Der zweite Account funktioniert ohne Probleme. Zitat:
|
07.09.2009, 18:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt... Hallo und
__________________Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINDOWS.0\TEMP\nexrevxtip.exe C:\WINDOWS.0\system32\mqsv32.exe Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
07.09.2009, 20:54 | #3 | |
| komplettes Benutzerkonto platt... Hallo und erst schonmal vielen Dank für deine Hilfe!
__________________Die erste Datei habe ihc bei VirusTotal durchlaufen lassen: Zitat:
Ich habe bei Google und hier gesucht und habe nur gefunden, dass TrojWare.Win32.Trojan.Agent.Gen ein Backdoor-Trojaner ist... Ich hoffe, das hilft schonmal weiter. LG, Sarah |
08.09.2009, 07:40 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt... geh mal bitte auf http://upload.trojaner-board.de/ und lad die Dateien dort bitte hoch, ich hoffe Du hast sie noch nicht gelöscht.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2009, 14:21 | #5 |
| komplettes Benutzerkonto platt... habe die Dateien nicht gelöscht, aber auch das zweite Benutzerkonto hat jetzt schon das Ding mit dem Öffnen des Browsers, so dass ich jetzt versuche Daten zu sichern und wohl eine Neuinstallation durchführen werde. Könnte ich da auch Probleme bekommen? Komme halt mit dem PC gar nicht mehr ins Internet... |
09.09.2009, 18:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt... Ja Neuaufsetzen kannst Du immer. Ist eh immer sicherer bei kompromittierten Systemen. Wäre eber schon ganz gut, wenn Du die zwei Dateien irgendwie noch hochgeladen bekommst.
__________________ --> komplettes Benutzerkonto platt... |
09.09.2009, 19:22 | #7 |
| komplettes Benutzerkonto platt... So, neu installiert und gut ist... Leider konnte ich die Dateien auch nicht mehr hochladen, weil selbst im abgesicherten Modus gar nichts mehr ging - tut mir sehr leid. Vielen Dank aber für deine Hilfe! |
09.09.2009, 19:30 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt... So schnell?? Hattest Du Recovery-Medien oder hast Du "händisch" formatiert und Windows neu aufgespielt? Du warst vorher reine Mac-Userin und deswegen glaub ich das nicht so recht...
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2009, 19:46 | #9 |
| komplettes Benutzerkonto platt... Naja, also der PC ist noch recht neu - also Daten auf DVD gebrannt und dann einfach von der CD neu installiert - die Datensicherung war also keine große Sache;-) |
09.09.2009, 19:55 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt... Okay wenn Du meinst. Mich würde mal ein HijackThis Logfile vom "frischen" System interessieren. Evtl. kann ich Dir noch Hinweise geben. Gerade bei jungfräulichen Systemen kann ein voreiliger Gang ins Internet eine neue Seuche nach sich ziehen...
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2009, 20:02 | #11 | |
| komplettes Benutzerkonto platt... Das sollst du haben - bin über Tipps imer dankbar... Problem war halt, dass ich den Rechner beruflich bruache und darum eine schnelle Lösung her musste... Zitat:
|
09.09.2009, 20:08 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt... Hallo Sarah Das Logfile ist doch schon viiiel besser und überschaubarer Code:
ATTFilter Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Es geht v.a. ums Service Pack 3 und den IE8, auch wenn Du ihn nicht nutzt. Java-Update Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. Ein PDF-Reader müsstest Du wahrscheinlich auch noch nachinstallieren: Adobe Acrobat Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn. Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2009, 21:10 | #13 | |
| komplettes Benutzerkonto platt... So besser? Zitat:
WIe sieht es denn mit Firewall und Virenprogramm aus - bin ihc da mit Windows Firewall und AntiVir auf der sicheren Seite? Hatte vorher noch die Ashampoo Firewall...aber brauche ich die überhaupt? |
09.09.2009, 21:58 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | komplettes Benutzerkonto platt...Zitat:
Zum Thema "Firewall" (eigentlich meinst Du Software- oder Dekstop-Firewall): ZoneAlarm bzw. "Firewalls" von Drittanbietern kann ich nicht weiterempfehlen. Sie bieten keinen echten Mehrwert an Sicherheit, erhöhen aber die Komplexität des Systems, ich würde Dir daher empfehlen es zu deinstallieren bzw. garnicht erst zu installieren und nur die Windows-Firewall zu verwenden, die reicht aus und erhöht nicht die Komplexität des Systems, denn sie ist integraler Bestandteil des IP-Stacks in Windows.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu komplettes Benutzerkonto platt... |
adobe, antivir, antivir guard, avira, bho, bonjour, browser, cdburnerxp, datenausführungsverhinderung, desktop, einstellungen, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, logfile, magix, mozilla, pdf-datei, plug-in, poweriso, rundll, server, software, system, temp, windows, windows xp |