|
Log-Analyse und Auswertung: Infizierung durch Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.01.2011, 21:17 | #31 |
| Infizierung durch Trojaner? sorry, hier das richtige. |
18.01.2011, 21:25 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner? Sieht ok aus keine Funde.
__________________Rechner wieder ok? Oder noch andere Probleme?
__________________ |
18.01.2011, 23:01 | #33 |
| Infizierung durch Trojaner? echt? super, danke!
__________________Hab sonst eigentlich keine Probleme... Heißt das nun, dass "PC Tools Internet Security" und "Panda Scan" die Viren wirklich vorgetäuscht haben? Oder war doch was drauf? |
18.01.2011, 23:22 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner? Was heißt vorgetäuscht? Wir haben einige Sachen fixen müssen!! Aber wir wären soweit durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.01.2011, 23:56 | #35 |
| Infizierung durch Trojaner? vielen, vielen Dank! Werde gleich mal alle Updates durchführen. Mich irritiert es nur, dass alle anderen Virenprogramme nichts gefunden haben... Wünsche dir noch einen schönen Abend Viele Grüße, Alina |
20.01.2011, 10:22 | #36 |
| Infizierung durch Trojaner? Hallo Arne, es tut mir Leid dich wieder belästigen zu müssen, aber ich glaub der Rechner ist doch noch nicht ganz sauber... Habe gestern zur Sicherheit wieder ActivePandaScan durchlaufer lassen und dieser hat wieder einen Trojaner entdeckt (der gleiche wie das letzte Mal nur an einem anderen Ort). Log ist anbei. Was kann ich jetzt tun?!? Viele Grüße, Alina |
20.01.2011, 11:08 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner? Das sind nur Überreste in der SWH. Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2011, 12:15 | #38 |
| Infizierung durch Trojaner? ok, danke! Hab mir schon wieder Sorgen gemacht... Eine letzte kleine Frage habe ich noch. In "C" befindet sich ein Ordner "Qoobox" der sich nicht löschen lässt. Folgende Meldung kommt immer: Code:
ATTFilter BackEnv kann nicht gelöscht werden: Der Zugriff wurde verweigert. Stellen Sie sicher, dass der Datenträger weder voll noch schreibgeschützt ist und die Datei gerade nicht verwendet wird. Kannst du mir sagen, wie ich diesen entfernen kann? Viele Grüße, alina |
20.01.2011, 12:24 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner? Der Qoobox muss nicht entfernt werden. Stört er dich?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2011, 13:22 | #40 |
| Infizierung durch Trojaner? naja, ich brauch es ja auch nicht. Und mir ist lieber wenn alles weg ist was ich nicht mehr brauche. Ich habe vorhin wieder einen Scan mit PC Tools Internet Security gemacht und dieser hatt wieder 2 Trojaner entdeckt. Der eine ist der gleiche wie am Anfang: Trojan.BHO.KMY in C:/WINDOWS/System32/ctfmon(2).exe und der andere ist Trojan.Downloader.Murlo, der sich gleich in 22 Dateien eingenistet hat! In Registry-Wert und Registry-Schlüssel Beispielpfad: HKEY_LOCAL_MACHINE/System/CurrentControlSet/Enum/Root/LEGACY_CATCHME/0000/LogConf Ich glaube ich habe ihn gestern eingefangen, als ich "SumatraPDF" runterladen wollte. Denkst du das Problem ist schnell behoben, oder soll ich den Rechner vielleicht doch formatieren? Viele Grüße, alina |
20.01.2011, 13:33 | #41 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner?Zitat:
Zitat:
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2011, 14:11 | #42 |
| Infizierung durch Trojaner? anbei die Auswertung von VirusTotal. "eSafe" hat anscheinend was entdeckt. |
20.01.2011, 16:05 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner? Sieht stark nach einem Fehlalarm aus. Da die Datei "ctfmon(2).exe" aber eigentlich überflüssig ist, kannst du sie löschen.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2011, 16:31 | #44 |
| Infizierung durch Trojaner? hm, ok hab die Datei nun gelöscht. Jetzt hab ich noch einen Scan mit Avira Antivir gestartet und dieser hat mir folgende Warnung angezeigt: Code:
ATTFilter Beginne mit der Suche in 'C:\' <BOOT> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Und wie siehts denn mit dem Ordner "Qoobox" aus? Ist es möglich ihn zu löschen? Viele Grüße, alina |
21.01.2011, 12:34 | #45 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierung durch Trojaner? Steht doch da, dass es Windows-Systemdateien sind hiberfil.sys = Hibernation File => Datei für den Ruhezustand pagefile.sys => Auslgerungsdatei (virtueller Speicher) Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Infizierung durch Trojaner? |
adobe, antivirus, bonjour, dateisystem, einstellungen, explorer, firefox, frage, google, hijack, hkus\s-1-5-18, infiziert, internet, internet explorer, kaspersky, mozilla, nvidia, panda active scan, plug-in, problem, programm, rundll, scan, secunia psi, security, software, trojaner, trojaner?, virus, windows xp |