Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malwarebytes findet Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.09.2010, 21:49   #1
Mark
 
Malwarebytes findet Trojaner - Standard

Malwarebytes findet Trojaner



Hallo zusammen,

leider habe ich einige TRojanerfunde mithilfe von Malwarebytes zu verzeichnen. Ist der PC noch sicher nachdem Malwarebytes diese gelöscht hat? Danke für jede Antwort.

Mark

Alt 10.09.2010, 07:31   #2
Chris4You
 
Malwarebytes findet Trojaner - Standard

Malwarebytes findet Trojaner



Hi,

gute Frage, aber ohne zusätzliche Infos kann Dir da hier keiner sagen...
- welche Trojaner wurden wo entfernt?
- was für ein OS hast Du (XP, vista, Win7, 32, 64 bit...)
- bitte zusätzliche Logs erstellen:

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

chris
__________________

__________________

Alt 10.09.2010, 07:37   #3
Mark
 
Malwarebytes findet Trojaner - Standard

Malwarebytes findet Trojaner



Vielen Dank, Chris4you,

ich bin jetzt nicht an dem besagten Laptop, hab aber den Log von Malwarebytes. Vielleicht kannst Du damit was anfangen?

Gruß
Mark



Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4584

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

09.09.2010 22:08:51
mbam-log-2010-09-09 (22-08-51).txt

Scan type: Full scan (C:\|D:\|E:\|)
Objects scanned: 175958
Time elapsed: 36 minute(s), 59 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 5

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Dokumente und Einstellungen\Besitzer\Desktop\install_flash_player.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Besitzer\Desktop\hitmanpro30.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Besitzer\Desktop\RSIT.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Besitzer\Desktop\XP-Treiberxxxxx\Modem\agrsmdel.exe (Rogue.Installer) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{2EDA71CE-FBF2-423A-934F-AD2BDA11264F}\RP150\A0033020.exe (Trojan.Banker) -> Quarantined and deleted successfully.
__________________

Alt 10.09.2010, 08:23   #4
Chris4You
 
Malwarebytes findet Trojaner - Standard

Malwarebytes findet Trojaner



Hi,

wo hast Du die Programme her (hitman etc.)?
Wenn die gelöscht worden sind ist das ok, das hier ist schlimmer:
Zitat:
E:\System Volume Information\_restore{2EDA71CE-FBF2-423A-934F-AD2BDA11264F}\RP150\A0033020.exe (Trojan.Banker) -> Quarantined and deleted successfully.
Der ist bereits in der Systemwiederherstellung, d.h. er läuft mit ziemlicher Sicherheit unter dem Schutz eines Rootkits noch ... sonst hätte MAM ihn wohl ebenfalls gefunden... oder ist Laufwerk E eine USB-Platte (dann unbedingt die Platte vor dem Start von CF an den Rechner hängen)?

Falls es sich nicht um ein 64-Bitsystem handelt zuerst CF und dann wie vorgeschlagen OTL:

Combofix
Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet!

Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß!

Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 10.09.2010, 13:57   #5
Mark
 
Malwarebytes findet Trojaner - Standard

Malwarebytes findet Trojaner



Hallo Chris4you,

hab alles gemacht. Anbei die Logfiles als Zips. Nochmals recht herzlichen Dank. Was würde ich machen ohne Leute wie Dich.

Gruß
Mark


Alt 10.09.2010, 21:21   #6
Chris4You
 
Malwarebytes findet Trojaner - Standard

Malwarebytes findet Trojaner



Hi,


Bitte folgende Files prüfen:

Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“
    und suche folgende Datei/Dateien:
Code:
ATTFilter
c:\windows\system32\drivers\ntfs.sys
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

TDSS-Killer
Download und Anweisung unter: http://www.trojaner-board.de/82358-tdsskiller-google-umleitungen-tdss-tdl3-alureon-rootkit-entfernen.html#post640150
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dort dann "Start Scan".
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

sfc /scannow
1.) Start->ausführen cmd eingeben
2.) sfc /scannow eingeben
3.) XP-CD bereithalten, falls fehlerhafte Dateien gefunden werden
(bei OEM-Rechnern befindet sich i. a. ein entsprechendes Verzeichnis bereits auf der Festplatte)
4.) warten...

chris
__________________
--> Malwarebytes findet Trojaner

Antwort

Themen zu Malwarebytes findet Trojaner
gelöscht, hallo zusammen, malwarebytes, troja, trojane, trojaner, zusammen




Ähnliche Themen: Malwarebytes findet Trojaner


  1. Kaspersky findet angebliche Trojaner, Malwarebytes und Spybot nicht
    Plagegeister aller Art und deren Bekämpfung - 14.08.2015 (19)
  2. malwarebytes findet immer gleichen Trojaner, Internetexplorer steigt ständig aus
    Log-Analyse und Auswertung - 01.09.2014 (15)
  3. Avast findet Virus und Malwarebytes findet Viren
    Plagegeister aller Art und deren Bekämpfung - 12.03.2014 (7)
  4. Kaspersky findet 7 Trojaner, kann aber nur 2 verarbeiten - malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (6)
  5. AVG findet 32 Rootkits,kann sie aber nicht eliminieren ,Malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (5)
  6. Malwarebytes findet Trojaner (PUP) - einfach nur löschen?
    Log-Analyse und Auswertung - 14.10.2013 (23)
  7. MalwareBytes findet Trojaner(PUP)
    Log-Analyse und Auswertung - 04.10.2013 (5)
  8. Avast hat Trojaner gefunden,Malwarebytes findet 17
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (11)
  9. malwarebytes findet viele verdächtige Dateien u.A. auch Trojaner
    Log-Analyse und Auswertung - 15.08.2013 (9)
  10. AVIRA_BOOTDISK findet Trojaner, Malwarebytes aber nicht.
    Plagegeister aller Art und deren Bekämpfung - 19.05.2013 (15)
  11. Malwarebytes findet 2 Trojaner: rysvizqopyni.exe u. regedit32
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (10)
  12. avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (6)
  13. Avira meldet Trojaner, Malwarebytes findet nichts
    Log-Analyse und Auswertung - 24.01.2013 (11)
  14. AntiVir findet nichts doch Malwarebytes findet 22 infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (21)
  15. (3x) Malwarebytes Anti-Malware findet den Trojaner bei mir leider nicht!
    Mülltonne - 27.04.2012 (2)
  16. Trojan Hunt findet die Trojaner sinowal.727 und agent.28. Malwarebytes findet nichts?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (1)
  17. Kaspersky findet Trojaner, Malwarebytes aber nicht - löschen unmöglich!
    Plagegeister aller Art und deren Bekämpfung - 06.10.2010 (15)

Zum Thema Malwarebytes findet Trojaner - Hallo zusammen, leider habe ich einige TRojanerfunde mithilfe von Malwarebytes zu verzeichnen. Ist der PC noch sicher nachdem Malwarebytes diese gelöscht hat? Danke für jede Antwort. Mark - Malwarebytes findet Trojaner...
Archiv
Du betrachtest: Malwarebytes findet Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.