Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Befall mit 'TR/Trash.Gen' [trojan]

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.05.2010, 19:48   #16
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Zitat:
Zitat von cosinus Beitrag anzeigen
Was soll daran erschreckend sein?
Ich dachte dass sich hinter jedem "Listening" ein Trojaner verbirgt, aber das scheint wohl nicht zu sein, oder?

Zitat:
Zitat von cosinus Beitrag anzeigen
Evtl. wäre aber Netlimiter Monitor was für Dich, damit sieht man zumindest (mehr oder weniger ) den Traffic bzw. die Traffic-Auslastung der einzelnen Prozesse.
Richtig viele Infos bekommst Du beim Mitsniffen mit Wireshark.
Wo bekomme ich denn die beiden Apps? Ich meine Netlimiter Monitor und Wireshark und muss man dazu eine Nerdy sein?

Also für mich als Dummy spricht eigentlich nichts dagegen, dass es ein Programm geben muss, das dem Besitzer eines PCs die Verfügungsgewalt und die Kontrolle geben muss zu entscheiden welche Kommuniukation in den PC gelangen und welche raus gehen darf, oder ist das völlig naiv???
Gruß nach Bremen und Glückwunsch zur Championsleague :-)

Alt 09.05.2010, 20:16   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Zitat:
Ich dachte dass sich hinter jedem "Listening" ein Trojaner verbirgt, aber das scheint wohl nicht zu sein, oder?
Das ist an sich schon unlogisch oder meinst Du man kann soeinfach Schädlinge aufspüren?
Listening bedeutet, dass an dieser Stelle ein Dienst an besagte Schnittstelle "lauscht" also "erreichbar" ist. Das sind bei Windows standardmäßig zB die Dienste, die für die Datei- und Druckerfreigabe zuständig sind.

Zitat:
Wo bekomme ich denn die beiden Apps? Ich meine Netlimiter Monitor und Wireshark und muss man dazu eine Nerdy sein?
Du weisst wie man Google bedient?
Bei Netlimiter muss man nicht unbedingt große Erfahrungen haben, aber bestimmte Systemprozesse von Windows kennt auch nicht jeder.
Vorsicht st bei Wireshark geraten, das Teil erzeugt sehr viele Logdaten, wer nicht filtert bekommt eindeutig zu viele Infos und man sollte schon etwas tiefergehende Kenntnisse über Protokolle und Aufbau der Frames haben.

Zitat:
und welche raus gehen darf, oder ist das völlig naiv???
Ausgehende Pakete zu kontrollieren ist schwierig und geht nicht zuverlässig genug. Du kannst rein theoretisch jedes Protokoll über ein anderes tunneln oder auch verschlüsseln.
Da Du Windows Vista hast, solltest Du Dir mal die die Windows-Firewall mit erweiterter Sicherheit anschauen.
__________________

__________________

Alt 09.05.2010, 20:35   #18
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Zitat:
Zitat von cosinus Beitrag anzeigen
Bei Netlimiter muss man nicht unbedingt große Erfahrungen haben, aber bestimmte Systemprozesse von Windows kennt auch nicht jeder.
Vorsicht st bei Wireshark geraten, das Teil erzeugt sehr viele Logdaten, wer nicht filtert bekommt eindeutig zu viele Infos und man sollte schon etwas tiefergehende Kenntnisse über Protokolle und Aufbau der Frames haben.

Da Du Windows Vista hast, solltest Du Dir mal die die Windows-Firewall mit erweiterter Sicherheit anschauen.
Ja okay, das mach ich vielen Dank! Aber ich dachte bei Windows Firewall kann ich nur hereinkommenden Traffic blockieren und nicht aus meinem PC hinausgehenden...

Tiefergehende Kenntnisse über Protokolle und Aufbau der FRames????
Was soll ich da jetzt sagen....

Meine Panikattacke kommt daher, dass mir jemand eine Zip Datei zugesendet hat, die anscheinend passwort geschützt war, und dann nochmal eine die angeblich den Schlüssel für den Passwortschutz beinhaltet hat, was aber nicht passiert ist, denn dann kam nur Error, ich hab das mit 7zip aufgemacht
und dann natürlich sofort gelöscht weil ich mir gedacht habe, dass da was faul sein könnte...

Eine letzte Frage: kann denn jetzt immer noch jemand trotz allen Vorsichtsmaßnahmen auf meinem System rumschnüffeln?
Ich stelle mir vor, dass wenn einmal einer drin ist, kann er denn seine Spuren so verwischen, dass man ihn nicht mehr aufspüren kann? ODer hinterlässt er Spuren, die ein Programm lesen kann und Alarm schlägt?
Wenn einer einmal bei mir auf dem PC war, braucht er dann immer noch irgendwelche Trojaner Programme oder kann er auch anders Zugang bekommen, wenn diese Programme gelöscht sind, wie der oben besagte TR/trashGen? Sorry wenn ich dich mit meinen Fragen belästige, Arne!
Wenn ich mal in bremen bin, dann lade ich Dich auf ein Bier ein :-)
So als Angebot für eine Wiedergutmachung!
VG
Peter
__________________

Alt 09.05.2010, 20:46   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Passwortgeschützte Archive sind ungefährlich, Du kommst ohne Das Passwort nicht an die Daten heran, sonst steckt da keine Gefahr hinter.

Zitat:
Eine letzte Frage: kann denn jetzt immer noch jemand trotz allen Vorsichtsmaßnahmen auf meinem System rumschnüffeln?
Was heißt "alle Vorsichtsmaßnahmen" ?
Du musst Dir klar sein, dass es keine 100% Sicherheit gibt, man kann nur mit einem geeigneten Konzept den Befall so gut wie möglich verhindern und für den Fall der Fälle hat man Backups in der Tasche!

Zitat:
Wenn einer einmal bei mir auf dem PC war, braucht er dann immer noch irgendwelche Trojaner Programme oder kann er auch anders Zugang bekommen, wenn diese Programme gelöscht sind, wie der oben besagte TR/trashGen? Sorry wenn ich dich mit meinen Fragen belästige, Arne!
Kurz gesagt wenn Dein System kompromittiert ist - da hilft strenggenommen nur ein format c: denn nur dann kann man mit Sicherheits sagen, dass der Schädling entfernt und das Betriebssystem wieder vertrauenswürdig ist.

Zitat:
Wenn ich mal in bremen bin, dann lade ich Dich auf ein Bier ein :-)
Hört sich gut an. Schön im Sommer an der Schlachte?!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.05.2010, 20:54   #20
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Zitat:
Zitat von cosinus Beitrag anzeigen
Passwortgeschützte Archive sind ungefährlich, Du kommst ohne Das Passwort nicht an die Daten heran, sonst steckt da keine Gefahr hinter.
Was ich meinte war, ich glaub das war ne Finte er hat mir eine zweite Zip Datei geschickt mit angeblich dem Passwort zur ersten ZipDatei, aber da war nix drin, sondern das hat irgendwelchen Error produziert als ich die zweite Zip Datei versucht habe zu öffnen

Zitat:
Zitat von cosinus Beitrag anzeigen
Hört sich gut an. Schön im Sommer an der Schlachte?!
OK, wann ist eigentlich die Breminale?
Ich erinner mich dass das immerr ganz nett war während meiner Studizeit an der Werderstraße HS Nautik

Wie heisst nochmal die Kneipe an der Weserfähre, da wars auch sehr nett :-))

Sommer ist ja noch weit...erstmal müssen wir verdauen, dass ihr es wieder in die Championsleague geschafft habt und wir abgeluhst haben...

Schönen Abend noch!

P.S. SUPERAntiSpyware rattert noch...

LG
Peter


Alt 09.05.2010, 21:12   #21
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Hier die Logfile von SASW

Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/09/2010 at 10:06 PM

Application Version : 4.37.1000

Core Rules Database Version : 4910
Trace Rules Database Version: 2722

Scan type : Complete Scan
Total Scan Time : 00:55:25

Memory items scanned : 747
Memory threats detected : 0
Registry items scanned : 6772
Registry threats detected : 0
File items scanned : 35310
File threats detected : 4

Adware.Tracking Cookie
C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Cookies\peter@atdmt[1].txt
C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Cookies\peter@ad.yieldmanager[2].txt
C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Cookies\peter@interclick[1].txt
C:\Users\Peter\AppData\Roaming\Microsoft\Windows\Cookies\peter@fastclick[1].txt
scheint ja eher harmlos zu sein!
Oh mann arne du arbeitest ja wie am fließband! Alle Achtung!
machst du auch mal feierabend?
Viele Grüße
PEter

Alt 09.05.2010, 21:14   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Zitat:
Oh mann arne du arbeitest ja wie am fließband! Alle Achtung!
machst du auch mal feierabend?
Ja, ich bin schlimmer als der Trojaner-Board Admin-Bot
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.05.2010, 23:35   #23
Safeline
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Infiziert: Cerberus RAT 1.03.4 Beta


Ich habe bei Google auf einem Hacker-Board ein Removal Tool gefunden:
hxxp://www.opensc.ws/attachments/trojan-malware-samples/3093d1250777026-cerberus-rat-persistent-killer-cerberus-persistent-killer.rar

(Ausführen auf eigener Gefahr! Sollte aber Clean sein . . .)




---------------- Sorry -.- Habe nicht gesehen, dass es noch weiter geht ----------------

Alt 10.05.2010, 09:11   #24
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Das scheint mir aber sehr gefährlich zu sein auf dieser Seite etwas runter zu laden und zu installieren. Ich dachte der Cerberus wäre schon bereits vernichtet...
Was meinst Du Arne?
Viele Grüße
Peter

Alt 10.05.2010, 13:04   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Lass die Finger von diesem Tool, sieht sehr dubios aus!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2010, 13:14   #26
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Danke Arne, das bestärkt mich darin, nicht auf diese dubiose Seite zu gehen, sieht mir eher danach aus, einen weiteren Virus einzufangen als zu löschen. Hast du mit Cerberus schon anderweitig zu tun gehabt? Komisch wie Safeline auf diesen Virus gekommen ist, da muss er schon meine Logs durch gekuckt haben, alle Achtung!
Gruß
Peter

Alt 10.05.2010, 13:15   #27
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Zitat:
Zitat von cosinus Beitrag anzeigen
Ja, ich bin schlimmer als der Trojaner-Board Admin-Bot
Sag mal Arne, kann ich dich mal was per PM fragen?

Alt 10.05.2010, 13:18   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Mach doch
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2010, 18:19   #29
Safeline
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Ich habe mir leider nur die erste Seite gestern duchgelesen (Hab leider nicht gesehen, dass es noch weiter geht )
Aus den neueren Logs geht hervor, dass du nicht mehr infiziert bist

Ich war selber einmal mit einer Variante des Cerberus RAT infiziert und da hat mir dieses Tool geholfen .D

Sorry

Alt 12.05.2010, 08:26   #30
Boutrous
 
Befall mit 'TR/Trash.Gen' [trojan] - Standard

Befall mit 'TR/Trash.Gen' [trojan]



Guten Morgen, Arne!
Ich bin ja dir noch das neue Logfile von Antimalware schuldig, hier ist es...

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4091

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18904

12.05.2010 03:55:42
mbam-log-2010-05-12 (03-55-42).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 268690
Laufzeit: 3 Stunde(n), 26 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Antwort

Themen zu Befall mit 'TR/Trash.Gen' [trojan]
adobe, antivir, antivir guard, avg, avira, bho, canon, defender, desktop, excel, explorer, google, hijack, hijackthis, internet, internet explorer, löschen, monitor, ordner, plug-in, programdata, rundll, software, system, trojan, virus, vista, windows




Ähnliche Themen: Befall mit 'TR/Trash.Gen' [trojan]


  1. Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden
    Log-Analyse und Auswertung - 24.11.2015 (33)
  2. TR/Trash.Gen Befall unter Windows XP
    Log-Analyse und Auswertung - 05.12.2013 (17)
  3. TR/Trash.Gen Trojan erneut von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (29)
  4. TR/Trash.Gen - Trojan.Zbot.CBC.Gen
    Log-Analyse und Auswertung - 04.08.2012 (1)
  5. Virenfund Trojan.Generic.7552386 und Trojan.Sirefef.FY nach GVU-Befall
    Log-Analyse und Auswertung - 03.08.2012 (15)
  6. Laptop-Befall mit TR/Trash.Gen, TR/PSW.Banker.O.25, TR/Agent.AOGG und EXP/JAVA.Ternub.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (8)
  7. TR/Kryptik.gyh.3 , TR/Trash.Gen' [trojan] eingefangen .
    Log-Analyse und Auswertung - 19.02.2012 (24)
  8. TR/Trash.Gen Trojan
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (4)
  9. TR/Trash.Gen[Trojan]
    Log-Analyse und Auswertung - 06.01.2011 (11)
  10. Antivir findet TR/Trash.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (5)
  11. 'TR/Trash.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 29.08.2010 (5)
  12. Trojaner TR/Trash.gen und TR/Crypt.XPACK.Gen' und 'TR/Rootkit.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (3)
  13. Win32.Swisyn.by und TR/Trash.Gen-Befall - bin ich wieder sicher?
    Log-Analyse und Auswertung - 15.03.2010 (14)
  14. TR/Trash.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (10)
  15. 'TR/Trash.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 17.07.2009 (1)
  16. Antivir meldet TR/Trash.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (24)
  17. TR/Trash.Gen Trojan.vundo
    Mülltonne - 12.06.2008 (5)

Zum Thema Befall mit 'TR/Trash.Gen' [trojan] - Zitat: Zitat von cosinus Was soll daran erschreckend sein? Ich dachte dass sich hinter jedem "Listening" ein Trojaner verbirgt, aber das scheint wohl nicht zu sein, oder? Zitat: Zitat von - Befall mit 'TR/Trash.Gen' [trojan]...
Archiv
Du betrachtest: Befall mit 'TR/Trash.Gen' [trojan] auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.