Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logs bitte Checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.05.2011, 20:18   #1
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



Hallo hatte gestern eine Warnung von Avira, habe dann mir Malewarebytes geschaut und gefundenes gelöscht. Habe nun noch einmal im Abgesicherten Modus Gmer, Malewarebytes,Rootk sowie OTL durchlaufen lassen und würde gern wissen was noch verdächtig sein könnte. Danke im Voraus

Alt 08.05.2011, 20:26   #2
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



hi,
woher sollen wir denn wissen was gefunden wurde?
wo ist die avira fundmeldung, die du unter avira, ereignisse findest? und das Malwarebytes log mit funden benötigen wir ebenfalls.
malwarebytes, logdateien.
__________________

__________________

Alt 08.05.2011, 20:50   #3
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



Tut mir leid den Avira Log habe ich leider nicht und den Malwarebytes Log hatte ich vergessen anzuhängen der ist jetzt hier

Edit:
Avira habe ich noch mal geschaut:

In der Datei 'C:\Users\xxx\AppData\Local\Temp\wcmorneasx.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Users\xxx\AppData\Local\Temp\oewsmnarxc.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
__________________

Alt 09.05.2011, 10:32   #4
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



hi,
machst du onlinebanking /einkäufe oder sonst was wichtiges mit dem pc (privat oder beruflich)?
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2011, 11:21   #5
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



nutze ich teilweise für online banking sowie online shoping

beim ausführen von Combofix stürzt rechner leider ab wie beende ich avira sowie die Microsoft sicherheits lösung ??


ist sicherlich besser wenn ich rechner neu mache oder??


Alt 09.05.2011, 12:13   #6
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



ja, wäre günstig.
wenn du willst zeige ich dir, wie du das system dann richtig absichers.
__________________
--> Logs bitte Checken

Alt 09.05.2011, 12:16   #7
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



das währe sehr freundlich, danke

sichere gerade noch Mail sowie firefox einstellungen, dann mache ich mich an die arbeit

Alt 09.05.2011, 14:28   #8
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



wie das mit dem formatieren läuft weist du?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2011, 14:37   #9
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



win7 dvd rein laufwerk formatieren und dann neu installieren oder ??
ich muss doch nur c: formatieren oder??

Alt 09.05.2011, 15:06   #10
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



genau.
formatieren kannst du, sobald du bei der auswahl der partition bist, dort unter optionen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2011, 17:07   #11
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



so Win 7 installiert und nen Admin sowie Benutzerkonto angelegt falls du die Zeit finden solltest bin ich dir für Hilfe dankbar

Alt 09.05.2011, 17:10   #12
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



aber sicher find ich die zeit, sonst hätt ich das angebot nnicht gemacht!
:-)

http://www.trojaner-board.de/96344-a...-rechners.html
hier alle!! tipps für vista/windows 7abarbeiten.
anstelle des ie8 instaliere ie9
Internet Explorer - Microsoft Windows
zusätzlich file hippo, secunia, den abschnitt autorun und panda vaccine .abarbeiten.

anmerkungen meiner seits:
öffne windows update
start suche, tippe windows update.



hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken.
eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus.
kenne keine malware, die das im moment kann.
dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden.
hier greifen nämlich mehrere maßnamen.
- updates von windows.
durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann.
- updates mit secunia und file hippo.
diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen
wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken.
die updates sollten immer sofort instaliert werden.
hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen.
natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken.
deswegen:
eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen.
hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen.
uac:
die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken.
dep und sehop tun dies ebenfalls.
- sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin.
- avira:
auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen.
es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher.
es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist.
das backup:
dieses kannst du nutzen, wenn:
- malware auf dem system ist
- es andere probleme mit dem pc gibt.
mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2011, 21:42   #13
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



Danke habe glaube soweit alles gemacht, muss mich bei Sandbox noch einarbeiten. Leider habe ich die Autorun deaktivierung nicht so gefunden wie es da steht, aber das Panda Programm müste es ja automatisch ausschalten

Alt 10.05.2011, 09:25   #14
markusg
/// Malware-holic
 
Logs bitte Checken - Standard

Logs bitte Checken



ok, arbeite dich in die sandbox ein, bei fragen, melden.
aber ist eig nichts schwieriges :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.05.2011, 19:08   #15
sof4surfer
 
Logs bitte Checken - Standard

Logs bitte Checken



könntest du mirbitte die besten einstellungen für Sanboxie + Firefox durchgeben, da Opera bei Youtube und DarkOrbit Probleme macht.

Danke im Voraus

Antwort

Themen zu Logs bitte Checken
abgesicherte, abgesicherten, abgesicherten modus, avira, checken, gefunde, gestern, gmer, malewarebytes, modus, verdächtig, warnung, wissen, würde




Ähnliche Themen: Logs bitte Checken


  1. sbcvvhost_win86 probleme, bitte logs checken
    Log-Analyse und Auswertung - 29.12.2011 (3)
  2. Kann Trojaner nicht einschätzen. Bitte Logs checken
    Log-Analyse und Auswertung - 27.09.2011 (33)
  3. Checken der Logs nach Trojaner Fund in Java Dateien
    Log-Analyse und Auswertung - 14.09.2010 (23)
  4. hijack + combofix logs checken
    Log-Analyse und Auswertung - 21.04.2010 (3)
  5. Bitte Log checken
    Log-Analyse und Auswertung - 20.04.2010 (6)
  6. Bitte log checken
    Log-Analyse und Auswertung - 11.10.2009 (35)
  7. Malware... :( Bitte logs checken...
    Log-Analyse und Auswertung - 21.09.2009 (5)
  8. checken des Hjt-Logs, da CPU-Auslastung immer 100%
    Log-Analyse und Auswertung - 30.05.2009 (2)
  9. Bitte mal Checken!!!
    Mülltonne - 19.09.2007 (0)
  10. Computer wird langsam | Logs checken bitte
    Log-Analyse und Auswertung - 02.09.2007 (5)
  11. Übriges Geziefer nach SmitfraudFix: Bitte HJT- und escan-Logs checken.
    Log-Analyse und Auswertung - 01.09.2007 (4)
  12. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  13. HiJackThis Logs zum checken :)
    Log-Analyse und Auswertung - 07.01.2006 (5)
  14. bitte log checken
    Log-Analyse und Auswertung - 05.06.2005 (3)
  15. Bitte mal checken
    Log-Analyse und Auswertung - 22.04.2005 (4)
  16. Bitte mal checken
    Log-Analyse und Auswertung - 15.03.2005 (8)
  17. Bitte Logs checken
    Log-Analyse und Auswertung - 23.11.2004 (7)

Zum Thema Logs bitte Checken - Hallo hatte gestern eine Warnung von Avira, habe dann mir Malewarebytes geschaut und gefundenes gelöscht. Habe nun noch einmal im Abgesicherten Modus Gmer, Malewarebytes,Rootk sowie OTL durchlaufen lassen und würde - Logs bitte Checken...
Archiv
Du betrachtest: Logs bitte Checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.