Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme nach "Windows Restore" Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.12.2011, 20:45   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



chkdsk der Systempartition unter Windows Vista und Windows 7

1. Klick mit rechts auf einen freien Bereich auf dem Desktop und sag "Neu, Verknüpfung erstellen"
2. Tipp als Ziel cmd.exe ein und bestätige mit OK, eine neue Verknüpfung zur Konsole auf dem Desktop müsste sich nun befinden
3. Falls dem so ist, diese neue Verknüpfung rechtsklicken => Als Administrator ausführen => Sicherheitsabfrage von Vista Benutzerkontensteuerung ggf. bestätigen => schwarze Eingabeaufforderung öffnet sich
4. Tipp dort ein: chkdsk c: /f /r /v und bestätige mit enter.
5. Die folgende Abfrage mit j bestätigen und enter drücken.
6. Windows neu starten, es sollte ein Hinweis auf eine geplante Datenträgerüberprüfung erscheinen - die Zeit verstreichen lassen, keine Taste drücken!!
7. Abwarten bis der Vorgang abgeschlossen ist. Bei großen Partitionen kann es u.U. recht lange dauern. Windows bootet automatisch neu.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2011, 21:05   #32
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Sorry, ich brauche immer eine Weile, bis ich geblickt habe, dass hier auf der Homepage die Antwort zu meinem Beitrag auf einer neuen Seite steht...das habe ich eben gelesen...

Also wenn ich eine neue Verknüpfung erstellen möchte, kommt kurz das "Ladezeichen" am Mauszeiger und dann passiert aber nichts.

Tut mir leid, ich stelle mich wahrscheinlich einfach nur blöd an?

Lieber Gruß
__________________


Geändert von Arizona (08.12.2011 um 21:12 Uhr)

Alt 08.12.2011, 21:08   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Was hat diese Frage mit meinem Posting zuvor zu tun?
__________________
__________________

Alt 11.12.2011, 21:46   #34
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Gibt es denn eine andere Möglichkeit eine neue Verknüpfung auf dem Desktop zu erstellen, wenn es nicht funktioniert?

Grüße Arizona

Alt 12.12.2011, 11:21   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Eingabeufforderung üer Rechtsklick über Startmenü => Alle Programme als Admin ausführen

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.12.2011, 20:38   #36
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Hallo Arne,

also die chkdsk - Partition habe ich endlich durchführen können.
Soll ich nun den Malwarebytesscan nochmals durchführen?

Lieber Gruß,

Arizona

Alt 13.12.2011, 20:40   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Ja. Meistens klappte nach einem Checkdisk der Vollscan mit MBAM wenn dieser nicht ging
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.12.2011, 08:41   #38
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Hallo Arne,

der Scan mit Malwarebytes hat jetzt gut funktioniert. Hier die Logdatei.

Lieber Gruß,

Arizona


Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8382

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

17.12.2011 08:29:48
mbam-log-2011-12-17 (08-29-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 332890
Laufzeit: 2 Stunde(n), 9 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Gast\AppData\Roaming\5038\components\AcroFF5.dll (Trojan.Passwords) -> Quarantined and deleted successfully.
c:\Users\Gast\AppData\Roaming\5038\components\AcroFF6.dll (Trojan.Passwords) -> Quarantined and deleted successfully.

Alt 17.12.2011, 20:38   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Ok. Rechner soweit wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.12.2011, 01:50   #40
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Habe mich jetzt erstmals wieder unter dem betroffenen Benutzernamen angemeldet bei Wondows und kann wieder die Programme ganz normal starten, auch ins Internet gehen...
Ist dann alles wieder in Ordnung oder muss ich noch etwas beachten?

Viele Grüße,
Arizona

Alt 18.12.2011, 13:16   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.12.2011, 22:35   #42
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Na das sind sehr gute NAchrichten!
Alle Passwörter sind geändert, habe Java neu installiert, Adobe Flash Player ist auch neu, Adobe Reader ist ersetzt durch PDF XChange Viewer.
Mit Java habe ich allerdings immer ein Problem bei der Aktualisierung - das wird immer von meinem Antivirussystem geblockt. Ich habe GData. Kann man das beheben?

Das einzige, was ich nicht verstanden habe ist das combofix/uninstall. Drücke Start und finde dort nirgends "Ausführen als" oder ist das anders gemeint?

Und eine allgemeine Frage habe ich: Wenn ich auf Systemsteuerung gehe und die Programme sehe, die sich in Massen auf meinem Rechner befinden, frage ich mich oft, was davon könnte ich loswerden und was nicht und ich habe keinen Durchblick... Gibt es hierfür einen Tipp? Es gibt einige Programme, die von Anfang an installiert waren und ich bestimmt nie brauchen werde.

Liebste Grüße,

Arizona
Vielen vielen Dank!

Alt 18.12.2011, 23:23   #43
Arizona
 
Probleme nach "Windows Restore" Trojaner - Standard

Probleme nach "Windows Restore" Trojaner



Hm, also eine Info muss ich korrigieren: Ich weiß zwar nicht, wie ich es gemacht habe, aber als ich meinen Computer neu gestartet habe nach all den Updates etc. war das combofix Programm plötzlich weg... Ob das jetzt gut ist?
Lieber Gruß

Antwort

Themen zu Probleme nach "Windows Restore" Trojaner
avira, datei, dateien, daten retten, entfernen, folge, forum, gestoppt, google, homepage, kaspersky, microsoft, nicht mehr, office, problem, probleme, professionell, programm, retten, seite, thema, trijaner, trojane, trojaner, windows, windows 7, windows restore




Ähnliche Themen: Probleme nach "Windows Restore" Trojaner


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. "Ehemalige" Viren, Factory Image Restore
    Plagegeister aller Art und deren Bekämpfung - 09.08.2015 (5)
  3. Free antivirus - "restore message" - Nachricht im Infobereich
    Antiviren-, Firewall- und andere Schutzprogramme - 18.02.2015 (16)
  4. es bleibt eine Maske " Driver restore " stehen, die bekomme ich nicht wieder weg.
    Log-Analyse und Auswertung - 13.02.2015 (1)
  5. Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner?
    Log-Analyse und Auswertung - 03.06.2014 (7)
  6. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  7. Windows 8: "Snapdo" und "Ads not by this site" Probleme
    Log-Analyse und Auswertung - 29.09.2013 (3)
  8. Benutzeranmeldung nach Trojaner Bekämpfung zeigt nur noch Cmd-Box "Windows\system 32"
    Log-Analyse und Auswertung - 26.07.2013 (22)
  9. "BKA-Trojaner" auf Windows Vista - weißer Bildschirm nach dem Booten
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (12)
  10. Probleme nach "Bundeskriminalamt-Trojaner"
    Plagegeister aller Art und deren Bekämpfung - 29.03.2013 (25)
  11. PC langsamer nach "File restore"-Virus
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (56)
  12. "Data Restore" entfernt - Rechner komplett sauber?
    Log-Analyse und Auswertung - 09.04.2012 (20)
  13. Nach "Windows - Delayed Write Failed" Laptop Trojaner Frei?
    Log-Analyse und Auswertung - 08.11.2011 (10)
  14. Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche
    Log-Analyse und Auswertung - 22.10.2011 (22)
  15. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  16. "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart
    Log-Analyse und Auswertung - 24.04.2011 (13)
  17. Windows Fix Disk - Bestehende Probleme nach "Entfernung"
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (18)

Zum Thema Probleme nach "Windows Restore" Trojaner - chkdsk der Systempartition unter Windows Vista und Windows 7 1. Klick mit rechts auf einen freien Bereich auf dem Desktop und sag "Neu, Verknüpfung erstellen" 2. Tipp als Ziel cmd.exe - Probleme nach "Windows Restore" Trojaner...
Archiv
Du betrachtest: Probleme nach "Windows Restore" Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.