|
Log-Analyse und Auswertung: Windows Recovery Malware LogfilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.04.2011, 15:26 | #1 |
| Windows Recovery Malware Logfiles Hallo zusammen! Als erstes möchte ich mich für eure sehr umfangreiche und gut erklärte Anleitung bedanken! Ich hatte gestern trotz installierter Firewall und avast! Antivirus diese " Windows Recovery"- Malware ( --> http://www.trojaner-board.de/96741-w...entfernen.html) auf meinem Rechner. Dies äusserte sich in den von euch beschriebenen Symptomen ( Fehlermeldungen, Windows Restore Fenster, Dateien verschwunden). Bevor ich mit euer Anleitung begonnen habe, habe ich auf eigene Faust mit einer LiveCD ( aus CT 08/2011 --> Desinfect) das System gescannt, leider kam ich zu keinem befriedigendem Ergebniss da es nicht richtig funktionierte. Leider wurde das Logfile auch nicht richtig gespeichert. Anschließend habe ich eure Anleitung gefunden und sie in der beschriebenen Reihenfolge ausgeführt. Jetzt sind alle Dateien sichtbar und ich habe objektiv keine Beeinträchtigung mehr. Ich wäre sehr froh wenn sich jemand die Logfiles ansehen könnte und mir sagen kann ob es noch etwas zu tun gibt bzw. was ich für die Zukunft besser machen kann. Die Logfiles habe ich im Angehängt. Danke schoneinmal im voraus! Bernhard PS: Desinfect LiveCD Log konnte ich wiederherstellen Geändert von berni23 (12.04.2011 um 16:13 Uhr) Grund: schreibfehler |
12.04.2011, 17:44 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Malware LogfilesZitat:
__________________ |
12.04.2011, 18:14 | #3 |
| Windows Recovery Malware Logfiles Ja die ganze Systempartition.
__________________ |
12.04.2011, 18:17 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Malware LogfilesZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2011, 18:38 | #5 |
| Windows Recovery Malware Logfiles So danke für die schnelle Hilfe! Hab die Sygate Firewall gerade runtergeschmissen. Gibt es irgendwelche alternativen da ich Windows nicht zu 100% über den Weg . |
12.04.2011, 19:17 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Malware LogfilesZitat:
__________________ --> Windows Recovery Malware Logfiles |
12.04.2011, 21:15 | #7 |
| Windows Recovery Malware Logfiles 50:50 Hab ein Dualbootsystem, allerdings kann ich nicht ganz vom Windows abschwören weil ich einfach noch nicht sattelfest im Punkto Linux bin. Ähm hattest du sonst etwas an den Files entdeckt? Ich überlege mir grad ob ich mir den Rechner neu aufsetzten soll weil ich dem Frieden leider nicht ganz über den weg traue...? Sorry aber in diesem Punkt bin ich leider sehr ahnungslos! |
13.04.2011, 08:49 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Malware Logfiles Jedenfalls ist deine Besorgnis unbegründet. Die Windows-Firewall ist einer anderen Software-Firewall wie ZoneAlarm auf jeden Fall vorzuziehen. Hier lesen => Editorial | c't In deinem Fall ist Sygate sogar noch ungünstiger. Sygate wird seit nicht weniger als 5 Jahren nicht mehr weiterentwickelt! Einem Produkt aus der Steinzeit die Sicherheit in die Hände zu legen ist an Absurdität nicht mehr zu übertreffen!! Zitat:
Das OTL-Log ist unauffällig, GMER sieht auch rel. normal aus. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (13.04.2011 um 09:00 Uhr) |
13.04.2011, 19:27 | #9 |
| Windows Recovery Malware Logfiles So hier noch das Kasperskyergebniss, danke für die Mühe! 2011/04/14 20:26:29.0703 2692 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/14 20:26:30.0187 2692 ================================================================================ 2011/04/14 20:26:30.0187 2692 SystemInfo: 2011/04/14 20:26:30.0187 2692 2011/04/14 20:26:30.0187 2692 OS Version: 5.1.2600 ServicePack: 3.0 2011/04/14 20:26:30.0187 2692 Product type: Workstation 2011/04/14 20:26:30.0187 2692 ComputerName: ZAPHOD 2011/04/14 20:26:30.0187 2692 UserName: Bernhard 2011/04/14 20:26:30.0187 2692 Windows directory: C:\WINDOWS 2011/04/14 20:26:30.0187 2692 System windows directory: C:\WINDOWS 2011/04/14 20:26:30.0187 2692 Processor architecture: Intel x86 2011/04/14 20:26:30.0187 2692 Number of processors: 2 2011/04/14 20:26:30.0187 2692 Page size: 0x1000 2011/04/14 20:26:30.0187 2692 Boot type: Normal boot 2011/04/14 20:26:30.0187 2692 ================================================================================ 2011/04/14 20:26:30.0500 2692 Initialize success 2011/04/14 20:26:32.0046 1124 ================================================================================ 2011/04/14 20:26:32.0046 1124 Scan started 2011/04/14 20:26:32.0046 1124 Mode: Manual; 2011/04/14 20:26:32.0046 1124 ================================================================================ 2011/04/14 20:26:35.0437 1124 ================================================================================ 2011/04/14 20:26:35.0437 1124 Scan finished 2011/04/14 20:26:35.0437 1124 ================================================================================ |
13.04.2011, 20:45 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Malware Logfiles Ist das Log so kurz? Hast du beide Haken gesetzt?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.04.2011, 22:57 | #11 |
| Windows Recovery Malware Logfiles Ja, beide Haken sind gesetzt. Der Scan geht auch innerhalb von max 10 Sek. was mich überascht hat....! |
14.04.2011, 09:29 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Recovery Malware Logfiles Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows Recovery Malware Logfiles |
anleitung, antivirus, avast, avast!, bedanken, besser, dateien, dateien verschwunden, desinfect, fehlermeldungen, fenster, firewall, folge, gen, hallo zusammen, livecd, logfile, logfiles, malware, recovery, richtig, sichtbar, system, trotz, verschwunden, windows, zukunft, zusammen |