Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SpyEye Verdacht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.05.2011, 12:43   #1
Irian
 
SpyEye Verdacht - Standard

SpyEye Verdacht



Hallo,

wie im anderen Thread erwähnt (eigentlich war hier ein Link, k.A. warum das Forum den wegwirft), hatte sich meine Holde einen Trojaner eingefangen. Beim Neu-Installieren des Systems habe ich soweit möglich offline gearbeitet und einige Treiber auf meinem Rechner runtergeladen und über einen USB-Stick auf ihren kopiert.

Nun fand leider der Antivir auf ihrem Rechner genau auf dem USB-Stick in einer dieser .zip Dateien den SpyEye. Zum einen stellt das natürlich die Integrität der Neuinstallation in Frage (aber das passiert schon im anderen Thread), zum anderen muss ich mich nun natürlich fragen, ob mein System nicht evtl. auch verseucht ist.

Wäre nett, wenn sich jemand mal die Log-Files anschauen könnte.

Alt 10.05.2011, 13:31   #2
Irian
 
SpyEye Verdacht - Standard

SpyEye Verdacht



Ok, ich habe es gerade nochmal getestet (USB-Stick bei mir formatiert, Treiber neu heruntergeladen, bei meiner Holden den Stick gescannt mit Avira): Dieses Mal kein SpyEye.

Außerdem wird mir im Bericht von Avira nur angezeigt, dass er den SpyEye im der Qoobox.zip gefunden hätte, was natürlich völlig Sinn ergeben würde (das ist ja das File, welches ich hier im Uploadchannel hochgeladen hatte, wo der Trojaner natürlich drin war). Also es könnte sein, dass ich mich da verschaut habe, welche Datei es war. Eigentlich komisch - aber ergibt Sinn, denn ich habe "Löschen" ausgewählt und der Treiber war danach noch da. Scheint also so, als hätte ich mich lediglich verschaut und nicht der Treiber war das Problem, sondern die Qoobox.zip (was kein Grund zur Besorgnis wäre).

Wäre trotzdem dankbar, wenn mal kurz jemand über die Logs schauen könnte um zu sehen, ob zumindest ein Anfangs-Verdacht besteht.
__________________


Alt 10.05.2011, 13:59   #3
markusg
/// Malware-holic
 
SpyEye Verdacht - Standard

SpyEye Verdacht



öffne mal avira, ereignisse und poste mir die fund meldungen, dann sehen wirs ja :-)
bist du noch dabei die tipps umzusetzen? da fehlt ja noch einiges.
__________________
__________________

Alt 10.05.2011, 14:22   #4
Irian
 
SpyEye Verdacht - Standard

SpyEye Verdacht



Das sind ja auch die Logs von meinem Rechner, da sind noch nicht alle umgesetzt, nein. Auf dem Rechner meiner Holden bin ich damit so ziemlich durch, siehe anderer Thread.

Zitat:
Die Datei 'F:\Qoobox.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.SpyEyes.gyb.1' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.
Wie gesagt, ich bin da aktuell echt verwirrt, denn ich hätte schwören können, dass die Meldung, die aufgepoppt ist, eine völlig andere .zip Datei beschrieb, aber es gibt keine anderen Funde laut Antivir (es poppte auch nur eine einzige Meldung hoch und die andere Datei wurde auch nicht gelöscht). Vermutlich habe ich mich einfach verschaut, fürchte ich. Das Qoobox.zip was enthielt, versteht sich von selbst.

Alt 10.05.2011, 15:21   #5
markusg
/// Malware-holic
 
SpyEye Verdacht - Standard

SpyEye Verdacht



ja, kann passieren :-)
übrigens ist quarantäne immer die bessere wahl wenn man sich nicht sicher ist.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.05.2011, 19:29   #6
Irian
 
SpyEye Verdacht - Standard

SpyEye Verdacht



Als ich auf Löschen klickte, war ich auch noch sicher :-)

In den Logs findet sich jedenfalls nix verdächtiges?

Alt 10.05.2011, 19:42   #7
markusg
/// Malware-holic
 
SpyEye Verdacht - Standard

SpyEye Verdacht



nein alles io.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu SpyEye Verdacht
andere, anderen, anschauen, antivir, dateien, frage, fragen, log-files, natürlich, neuinstallation, offline, rechner, runtergeladen, spyeye, systems, thread, treiber, troja, trojaner, usb-stick, verdacht, verseucht, warum




Ähnliche Themen: SpyEye Verdacht


  1. verdacht von spyeye infizierung
    Log-Analyse und Auswertung - 27.07.2012 (34)
  2. SpyEye.CA trojan - C:\Recycle.Bin\
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (3)
  3. 100 Tan Trojaner (Spyeye)
    Log-Analyse und Auswertung - 06.11.2011 (26)
  4. web.de Spyeye Virus Meldung
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (6)
  5. Spyeye - was nun?
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (5)
  6. Trojanerbefall bei Win 7 wahrscheinlich SpyEye
    Log-Analyse und Auswertung - 10.08.2011 (12)
  7. Spyeye gefunden, was jetzt?
    Log-Analyse und Auswertung - 16.07.2011 (1)
  8. Post von meiner Bank, Benutzerdaten ausspioniert, Verdacht auf Spyeye
    Log-Analyse und Auswertung - 12.06.2011 (6)
  9. Tr/Spyeye.ad
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (3)
  10. Trojaner spyeye
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (1)
  11. AntiVir erkennt Spyeye
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (5)
  12. Spyeye-Warnung
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (18)
  13. wahrscheinlich spyeye!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (19)
  14. portwexexe.exe (spyeye)
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (27)
  15. TR/Spyeye.H.2, DR/Ransom.Losya.I.5, TR/Spy.Spyeye.F und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (13)
  16. Trojaner SPYEYE.H
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (2)

Zum Thema SpyEye Verdacht - Hallo, wie im anderen Thread erwähnt (eigentlich war hier ein Link, k.A. warum das Forum den wegwirft), hatte sich meine Holde einen Trojaner eingefangen. Beim Neu-Installieren des Systems habe ich - SpyEye Verdacht...
Archiv
Du betrachtest: SpyEye Verdacht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.