Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Infizierung durch Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.01.2011, 21:17   #31
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



sorry, hier das richtige.

Alt 18.01.2011, 21:25   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Sieht ok aus keine Funde.
Rechner wieder ok? Oder noch andere Probleme?
__________________

__________________

Alt 18.01.2011, 23:01   #33
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



echt? super, danke!
Hab sonst eigentlich keine Probleme...
Heißt das nun, dass "PC Tools Internet Security" und "Panda Scan" die Viren wirklich vorgetäuscht haben? Oder war doch was drauf?
__________________

Alt 18.01.2011, 23:22   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Was heißt vorgetäuscht? Wir haben einige Sachen fixen müssen!!

Aber wir wären soweit durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.01.2011, 23:56   #35
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



vielen, vielen Dank!
Werde gleich mal alle Updates durchführen.
Mich irritiert es nur, dass alle anderen Virenprogramme nichts gefunden haben...

Wünsche dir noch einen schönen Abend

Viele Grüße,
Alina


Alt 20.01.2011, 10:22   #36
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Hallo Arne,

es tut mir Leid dich wieder belästigen zu müssen, aber ich glaub der Rechner ist doch noch nicht ganz sauber...
Habe gestern zur Sicherheit wieder ActivePandaScan durchlaufer lassen und dieser hat wieder einen Trojaner entdeckt (der gleiche wie das letzte Mal nur an einem anderen Ort). Log ist anbei.

Was kann ich jetzt tun?!?

Viele Grüße,
Alina

Alt 20.01.2011, 11:08   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Das sind nur Überreste in der SWH.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2011, 12:15   #38
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



ok, danke! Hab mir schon wieder Sorgen gemacht...

Eine letzte kleine Frage habe ich noch. In "C" befindet sich ein Ordner "Qoobox" der sich nicht löschen lässt. Folgende Meldung kommt immer:

Code:
ATTFilter
BackEnv kann nicht gelöscht werden: Der Zugriff wurde verweigert.
Stellen Sie sicher, dass der Datenträger weder voll noch schreibgeschützt ist und die Datei gerade nicht verwendet wird.
         
In diesem Ordner befinden sich Combofix-Logs der Ordner Quarantine und eben der Ordner BackEnv.

Kannst du mir sagen, wie ich diesen entfernen kann?

Viele Grüße,
alina

Alt 20.01.2011, 12:24   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Der Qoobox muss nicht entfernt werden. Stört er dich?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2011, 13:22   #40
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



naja, ich brauch es ja auch nicht. Und mir ist lieber wenn alles weg ist was ich nicht mehr brauche.

Ich habe vorhin wieder einen Scan mit PC Tools Internet Security gemacht und dieser hatt wieder 2 Trojaner entdeckt.
Der eine ist der gleiche wie am Anfang:
Trojan.BHO.KMY
in C:/WINDOWS/System32/ctfmon(2).exe
und der andere ist Trojan.Downloader.Murlo, der sich gleich in 22 Dateien eingenistet hat! In Registry-Wert und Registry-Schlüssel
Beispielpfad: HKEY_LOCAL_MACHINE/System/CurrentControlSet/Enum/Root/LEGACY_CATCHME/0000/LogConf
Ich glaube ich habe ihn gestern eingefangen, als ich "SumatraPDF" runterladen wollte.

Denkst du das Problem ist schnell behoben, oder soll ich den Rechner vielleicht doch formatieren?

Viele Grüße,
alina

Alt 20.01.2011, 13:33   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Zitat:
Ich habe vorhin wieder einen Scan mit PC Tools Internet Security gemacht und dieser hatt wieder 2 Trojaner entdeckt.
Halte ich etwas für Paranoia. Und alles was InternetSecurity oder SecuritySuite im namen trägt solltest du nicht anfassen, das sind oftmals Müll-Produkte. Besser ist man mit Windows-Firewall und ggf. einem DSL-Roter dran plus einem reinen Virenscnaner (auch der ist optional)

Zitat:
C:/WINDOWS/System32/ctfmon(2).exe
Halte ich eher für einen Fehlalarm - bitte zur Kontrolle diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2011, 14:11   #42
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



anbei die Auswertung von VirusTotal. "eSafe" hat anscheinend was entdeckt.

Alt 20.01.2011, 16:05   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Sieht stark nach einem Fehlalarm aus. Da die Datei "ctfmon(2).exe" aber eigentlich überflüssig ist, kannst du sie löschen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2011, 16:31   #44
alina
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



hm, ok hab die Datei nun gelöscht.
Jetzt hab ich noch einen Scan mit Avira Antivir gestartet und dieser hat mir folgende Warnung angezeigt:
Code:
ATTFilter
Beginne mit der Suche in 'C:\' <BOOT>
C:\hiberfil.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
         
Muss ich mir dabei Sorgen machen?

Und wie siehts denn mit dem Ordner "Qoobox" aus? Ist es möglich ihn zu löschen?

Viele Grüße,
alina

Alt 21.01.2011, 12:34   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierung durch Trojaner? - Standard

Infizierung durch Trojaner?



Steht doch da, dass es Windows-Systemdateien sind

hiberfil.sys = Hibernation File => Datei für den Ruhezustand
pagefile.sys => Auslgerungsdatei (virtueller Speicher)

Zitat:
Und wie siehts denn mit dem Ordner "Qoobox" aus? Ist es möglich ihn zu löschen?
Dass der dich so stört kann ich nicht nachvollziehen. Aber es gibt mehrere Wege den zu löschen zB abgesicherter Modus oder mit dem Avenger oder über ein Live-System wie Knoppix oder Ubuntu (achte auf meine Signatur)
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Infizierung durch Trojaner?
adobe, antivirus, bonjour, dateisystem, einstellungen, explorer, firefox, frage, google, hijack, hkus\s-1-5-18, infiziert, internet, internet explorer, kaspersky, mozilla, nvidia, panda active scan, plug-in, problem, programm, rundll, scan, secunia psi, security, software, trojaner, trojaner?, virus, windows xp




Ähnliche Themen: Infizierung durch Trojaner?


  1. BKA Trojaner aktuelle Infizierung
    Plagegeister aller Art und deren Bekämpfung - 18.03.2014 (10)
  2. Windows 7/Verdacht auf Infizierung mit BKA-Trojaner u.a.
    Log-Analyse und Auswertung - 23.12.2013 (2)
  3. GVU Trojaner Infizierung
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (14)
  4. Infizierung durch Matsnu Trojaner von Groupon
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (11)
  5. Mögliche Infizierung durch USB-Stick?
    Log-Analyse und Auswertung - 17.12.2012 (3)
  6. GVU Trojaner / Infizierung / Logfiles
    Log-Analyse und Auswertung - 26.10.2012 (18)
  7. Infizierung mit einem Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (12)
  8. Infizierung mit locked-Trojaner
    Log-Analyse und Auswertung - 12.06.2012 (31)
  9. Infizierung durch .jpeg- Datei?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (1)
  10. Infizierung durch bloßes herunterladen möglich?
    Log-Analyse und Auswertung - 02.07.2011 (20)
  11. Logfile nach Infizierung durch Microsoft Security Essentials Alert und soo -.-
    Log-Analyse und Auswertung - 15.01.2011 (58)
  12. Infizierung durch TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (3)
  13. Infizierung durch TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (4)
  14. Infizierung durch Hoax.BadJoke
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (2)
  15. Infizierung durch fehlendes SP2 (Sophos)!
    Diskussionsforum - 05.11.2006 (11)
  16. Was tun gegen Trojaner-Infizierung?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2006 (3)
  17. infizierung durch sub7 unter xp pro sp1?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2005 (13)

Zum Thema Infizierung durch Trojaner? - sorry, hier das richtige. - Infizierung durch Trojaner?...
Archiv
Du betrachtest: Infizierung durch Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.