Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery Malware Logfiles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.04.2011, 15:26   #1
berni23
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Hallo zusammen!

Als erstes möchte ich mich für eure sehr umfangreiche und gut erklärte Anleitung bedanken!

Ich hatte gestern trotz installierter Firewall und avast! Antivirus diese
" Windows Recovery"- Malware ( --> http://www.trojaner-board.de/96741-w...entfernen.html) auf meinem Rechner.
Dies äusserte sich in den von euch beschriebenen Symptomen
( Fehlermeldungen, Windows Restore Fenster, Dateien verschwunden).

Bevor ich mit euer Anleitung begonnen habe, habe ich auf eigene Faust mit einer LiveCD ( aus CT 08/2011 --> Desinfect) das System gescannt, leider kam ich zu keinem befriedigendem Ergebniss da es nicht richtig funktionierte. Leider wurde das Logfile auch nicht richtig gespeichert.

Anschließend habe ich eure Anleitung gefunden und sie in der beschriebenen Reihenfolge ausgeführt. Jetzt sind alle Dateien sichtbar und ich habe objektiv keine Beeinträchtigung mehr. Ich wäre sehr froh wenn sich jemand die Logfiles ansehen könnte und mir sagen kann ob es noch etwas zu tun gibt bzw. was ich für die Zukunft besser machen kann. Die Logfiles habe ich im Angehängt.


Danke schoneinmal im voraus!

Bernhard


PS: Desinfect LiveCD Log konnte ich wiederherstellen

Geändert von berni23 (12.04.2011 um 16:13 Uhr) Grund: schreibfehler

Alt 12.04.2011, 17:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Zitat:
/media/truecrypt2/System Volume Information/_restore{FB567EFE-C2B4-4341-8165-F9558EF2650D}/RP16/A0002693.exe
Ist dein System mit Truecrypt verschlüsselt? Die Systempartition?
__________________

__________________

Alt 12.04.2011, 18:14   #3
berni23
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Ja die ganze Systempartition.
__________________

Alt 12.04.2011, 18:17   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Zitat:
(Sygate Technologies, Inc.) -- C:\Program Files\Sygate\SPF\Smc.exe
Umgehend deinstallieren, das Teil ist kontraproduktiv und uralt, wird schon lange nicht mehr gepflegt. Verwende die Windows-Firewall. Sag Bescheid wenn es runter ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2011, 18:38   #5
berni23
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



So danke für die schnelle Hilfe! Hab die Sygate Firewall gerade runtergeschmissen. Gibt es irgendwelche alternativen da ich Windows nicht zu 100% über den Weg
.


Alt 12.04.2011, 19:17   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Zitat:
Gibt es irgendwelche alternativen da ich Windows nicht zu 100% über den Weg
Wieso benutzt du dann noch Windows?
__________________
--> Windows Recovery Malware Logfiles

Alt 12.04.2011, 21:15   #7
berni23
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



50:50 Hab ein Dualbootsystem, allerdings kann ich nicht ganz vom Windows abschwören weil ich einfach noch nicht sattelfest im Punkto Linux bin.

Ähm hattest du sonst etwas an den Files entdeckt? Ich überlege mir grad ob ich mir den Rechner neu aufsetzten soll weil ich dem Frieden leider nicht ganz über den weg traue...? Sorry aber in diesem Punkt bin ich leider sehr ahnungslos!

Alt 13.04.2011, 08:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Jedenfalls ist deine Besorgnis unbegründet. Die Windows-Firewall ist einer anderen Software-Firewall wie ZoneAlarm auf jeden Fall vorzuziehen. Hier lesen => Editorial | c't
In deinem Fall ist Sygate sogar noch ungünstiger. Sygate wird seit nicht weniger als 5 Jahren nicht mehr weiterentwickelt! Einem Produkt aus der Steinzeit die Sicherheit in die Hände zu legen ist an Absurdität nicht mehr zu übertreffen!!

Zitat:
Zitat von http://en.wikipedia.org/wiki/Sygate_Technologies

Sygate Technologies was an endpoint-security software company (...) it was acquired by Symantec on August 16, 2005.[1] After the acquisition, all end user software was discontinued.

Das OTL-Log ist unauffällig, GMER sieht auch rel. normal aus. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (13.04.2011 um 09:00 Uhr)

Alt 13.04.2011, 19:27   #9
berni23
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



So hier noch das Kasperskyergebniss, danke für die Mühe!


2011/04/14 20:26:29.0703 2692 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/14 20:26:30.0187 2692 ================================================================================
2011/04/14 20:26:30.0187 2692 SystemInfo:
2011/04/14 20:26:30.0187 2692
2011/04/14 20:26:30.0187 2692 OS Version: 5.1.2600 ServicePack: 3.0
2011/04/14 20:26:30.0187 2692 Product type: Workstation
2011/04/14 20:26:30.0187 2692 ComputerName: ZAPHOD
2011/04/14 20:26:30.0187 2692 UserName: Bernhard
2011/04/14 20:26:30.0187 2692 Windows directory: C:\WINDOWS
2011/04/14 20:26:30.0187 2692 System windows directory: C:\WINDOWS
2011/04/14 20:26:30.0187 2692 Processor architecture: Intel x86
2011/04/14 20:26:30.0187 2692 Number of processors: 2
2011/04/14 20:26:30.0187 2692 Page size: 0x1000
2011/04/14 20:26:30.0187 2692 Boot type: Normal boot
2011/04/14 20:26:30.0187 2692 ================================================================================
2011/04/14 20:26:30.0500 2692 Initialize success
2011/04/14 20:26:32.0046 1124 ================================================================================
2011/04/14 20:26:32.0046 1124 Scan started
2011/04/14 20:26:32.0046 1124 Mode: Manual;
2011/04/14 20:26:32.0046 1124 ================================================================================
2011/04/14 20:26:35.0437 1124 ================================================================================
2011/04/14 20:26:35.0437 1124 Scan finished
2011/04/14 20:26:35.0437 1124 ================================================================================

Alt 13.04.2011, 20:45   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Ist das Log so kurz? Hast du beide Haken gesetzt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.04.2011, 22:57   #11
berni23
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Ja, beide Haken sind gesetzt. Der Scan geht auch innerhalb von max 10 Sek. was mich überascht hat....!

Alt 14.04.2011, 09:29   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery Malware Logfiles - Standard

Windows Recovery Malware Logfiles



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Recovery Malware Logfiles
anleitung, antivirus, avast, avast!, bedanken, besser, dateien, dateien verschwunden, desinfect, fehlermeldungen, fenster, firewall, folge, gen, hallo zusammen, livecd, logfile, logfiles, malware, recovery, richtig, sichtbar, system, trotz, verschwunden, windows, zukunft, zusammen




Ähnliche Themen: Windows Recovery Malware Logfiles


  1. Laptop mit Windows 8 nach Malware Befall wirklich sauber? Logfiles anbei
    Log-Analyse und Auswertung - 30.12.2014 (9)
  2. BKA-Trojaner eingefangen - OTL und Malware Logfiles
    Log-Analyse und Auswertung - 01.11.2012 (10)
  3. Windows 7 BKA 2.07 Logfiles erstellt Malware laufen lassen
    Log-Analyse und Auswertung - 02.08.2012 (8)
  4. Recovery-Opfer nach malware geht es wie mit otl weiter
    Log-Analyse und Auswertung - 25.06.2011 (9)
  5. Malware Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 11.05.2011 (23)
  6. Windows recovery Malware
    Log-Analyse und Auswertung - 09.05.2011 (11)
  7. Windows Recovery Malware
    Log-Analyse und Auswertung - 08.05.2011 (22)
  8. Windows Recovery Malware
    Log-Analyse und Auswertung - 05.05.2011 (32)
  9. OTL - Logfiles Malware
    Log-Analyse und Auswertung - 01.05.2011 (22)
  10. Diverse Trojaner, Nicht mehr funktionsfähiges AntiVir, Windows Recovery Malware
    Log-Analyse und Auswertung - 25.04.2011 (1)
  11. Malware Windows Recovery !
    Log-Analyse und Auswertung - 21.04.2011 (4)
  12. Nach Windows-Recovery (?) Befall und Entfernen via Malware schwarzer Hintergrund und alle Daten weg
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (23)
  13. Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles
    Log-Analyse und Auswertung - 16.04.2011 (9)
  14. Windows Recovery Malware. Halbwegs beseitigt.
    Log-Analyse und Auswertung - 15.04.2011 (20)
  15. 'Windows Recovery' Rogue Malware / nun unerwünschte Umleitungen auf andere Seiten
    Log-Analyse und Auswertung - 14.04.2011 (1)
  16. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)
  17. PC Probleme Virus oder Malware Logfiles sind ausgewertet
    Log-Analyse und Auswertung - 10.09.2010 (16)

Zum Thema Windows Recovery Malware Logfiles - Hallo zusammen! Als erstes möchte ich mich für eure sehr umfangreiche und gut erklärte Anleitung bedanken! Ich hatte gestern trotz installierter Firewall und avast! Antivirus diese " Windows Recovery"- Malware - Windows Recovery Malware Logfiles...
Archiv
Du betrachtest: Windows Recovery Malware Logfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.