![]() |
|
Plagegeister aller Art und deren Bekämpfung: ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4420 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.08.2010 21:47:34 mbam-log-2010-08-11 (21-47-34).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 120806 Laufzeit: 3 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\ZE18MW23GY (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=23d9c06b9f77aa4abfe200fedea7d7f4 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2010-08-08 05:19:20 # local_time=2010-08-08 09:49:20 (+0430, Afghanistan Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=2560 16777175 100 0 0 0 0 0 # compatibility_mode=8199 22379861 100 100 15435 10630862 0 0 # scanned=47085 # found=0 # cleaned=0 # scan_time=794 # nod_component=V3 Build:0x30000000 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=23d9c06b9f77aa4abfe200fedea7d7f4 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-08-11 07:55:57 # local_time=2010-08-12 12:25:57 (+0430, Afghanistan Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=2560 16777191 100 0 0 0 0 0 # compatibility_mode=8199 22379941 100 100 6728 10892264 0 0 # scanned=52947 # found=2 # cleaned=2 # scan_time=7988 # nod_component=V3 Build:0x30000000 D:\Incoming\Hack msn keylogger best trojan.zip Mehrere Bedrohungen (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C D:\Incoming\Native.Instruments.Traktor.DJ.Studio.3.Keygen.Only-DELiRiUM.rar möglicherweise Variante von Win32/Spy.Goldun.DMRGYIC Trojaner (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C Results of screen317's Security Check version 0.99.5 Windows XP Service Pack 3 Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: AVG Anti-Rootkit Free ESET NOD32 Antivirus ESET Online Scanner v3 Antivirus up to date! (On Access scanning disabled!) ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware Adobe Flash Player 10.1.53.64 Mozilla Firefox (3.6.8) ```````````````````````````````` Process Check: objlist.exe by Laurent ```````````````````````````````` DNS Vulnerability Check: nslookup.exe missing! GREAT! (Not vulnerable to DNS cache poisoning) ``````````End of Log```````````` Results of screen317's Security Check version 0.99.5 Windows XP Service Pack 3 Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: AVG Anti-Rootkit Free ESET NOD32 Antivirus ESET Online Scanner v3 Antivirus up to date! (On Access scanning disabled!) ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware Adobe Flash Player 10.1.53.64 Mozilla Firefox (3.6.8) ```````````````````````````````` Process Check: objlist.exe by Laurent ```````````````````````````````` DNS Vulnerability Check: nslookup.exe missing! GREAT! (Not vulnerable to DNS cache poisoning) ``````````End of Log```````````` |
![]() | #2 |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher so das waren alle logs ich hoffe es war so richtig
__________________![]() also der pc lief auch mit dem trojaner stabil, nur als ich bzw meine av software den virus erkannt hatte haben bei mir die alarmglocken geläutet. also ich meine wenn du schon sagst das ist schon mit einer der neuesten dieser sorte dann oha. |
![]() | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
![]() ![]()
__________________ |
![]() | #4 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher Danke Arne =P Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte. Ausserdem sind diese illegal und somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 | |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
aber sag mal Larusso welche firewall ist nun eigentlich die beste die einer sagen kaspersky und die anderen sagen wiederum eset? |
![]() | #6 |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher |
![]() | #7 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
![]() Zitat:
Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... ![]() Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein Verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher ja hab alles gelesen hab heute gehört von nem kollegen dass die firewall von kaspersky nen virus an den angreifer schickt stimmt das ![]() |
![]() | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher okay danke dir dann weiß ich bescheid also wie du bestimmt schon gelesen hattest benutze ich zur zeit die eset firewall nur ich habe nur eine trialversion bloß diese lizenzen sind mir auch zu teuer gibt es da auch noch eine andere alternative? |
![]() | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher Ich hab die Artikel nicht aus Spaß verlinkt! Nutze keine "Firewall" also sowas wie ZoneAlarm oder die von Eset. Nimm die Windows-Firewall! Die ist eh in Windows drin und es würde nichts bzw. nur unwesentlich was ändern, wenn man sie deaktivieren würde. Was anderes brauchst Du nicht! ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #12 | |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
![]() |
![]() | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 | |
Gesperrt | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicherZitat:
![]() |
![]() | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher Denk Dir Deinen Teil wenn Du die Artikel gelesen hast. Einfach nur ne "Firewall" installieren und man ist "irgendwie geschützt" - das funktioniert nicht. Genauso wenig wie es Sicherheit aus bunten Pappschachteln geben kann.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher |
arbeitsspeicher, festplatte, folge, folgendes, neu, nicht mehr, nichts, platte, probiert, problem, programme, schlägt, sämtliche, total, troja, trojaner, trojaner auf der festplatte, verzweifel, verzweifelt, win, win32/mebroot |