Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   unbezwingbarer Trojaner ? 2.0 (https://www.trojaner-board.de/100250-unbezwingbarer-trojaner-2-0-a.html)

frehsman 2.0 12.06.2011 16:23

unbezwingbarer Trojaner ? 2.0
 
Hi!
Ich hoffe es kann mir jemand bei meinem Problem weiterhelfen, am besten natürlich der Chris4You der mich schon vor einem Jahr sehr gut beraten hat ;)

es geht grundsaetzlich um dieses Problem aus diesem Thread hier:
http://www.trojaner-board.de/82582-u...-trojaner.html

..... Also dat Problem hatte ich an meinem alten Pc und nu hab ich die Festplatte daraus extrahiert und nun als eine externe Festplatte an meinem Laptop angeschlossen.. ich habe aber auch Trojaner auf meinem Laptop.. Waere nett, wenn mir einer einige erste Instruktionen geben koennte, wie genau ich jetzt zu verfahren habe! Habe natuerlich schon laengst auf meine verseuchte ext. Festplatte zugegriffen ;)

Gruß Frehsman 2.0

cosinus 14.06.2011 10:43

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


frehsman 2.0 14.06.2011 13:36

ok bis jetzt ist mbam zweimal abgestuerzt als ich es neben avira und superantispyware hab scannen lassen.. ich werds spaeter nochmal versuchen.. danke schonmal! logs kriegste im laufe des heutigen abends!

cosinus 14.06.2011 13:43

Zitat:

ok bis jetzt ist mbam zweimal abgestuerzt als ich es neben avira und SUPERAntiSpyware hab scannen lassen..
Was heißt das genau? Du scannst mit allen drei Scannern gleichzeitig?? :balla:

frehsman 2.0 14.06.2011 14:41

exakt ^^ so im moment laeuft nur mbam und scannt meinen laptop meine externe alte festplatte ist dann nachher dran..

cosinus 14.06.2011 14:46

Zitat:

exakt ^^ so im moment laeuft nur mbam
Wie kommt man auf die Idee drei Scanner gleichzeigt scannen zu lassen? :stirn:
Wen wunderts denn da, dass es Abstürze gibt? :balla:

frehsman 2.0 14.06.2011 16:20

ja weiß nicht der eine scanner findet halt dies der andere das.. zusammen ist man staerker ;)

frehsman 2.0 14.06.2011 16:26

ok hier erstmal die logfiles

das von meinem laptop..


Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6837

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14.06.2011 17:03:53
mbam-log-2011-06-14 (17-03-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 392926
Laufzeit: 1 Stunde(n), 30 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

und das von meiner externen festplatte


Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6837

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14.06.2011 17:24:36
mbam-log-2011-06-14 (17-24-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (G:\|)
Durchsuchte Objekte: 194926
Laufzeit: 11 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


verwundert mich jetzt aber dass nichts!! gefunden wurde wo doch vorher mit avira und superantispyware und spybot sd und dem rest etwas entdeckt wurde :) kann das sein dass mbam die infizierungen einfach nicht gefunden hat?

frehsman 2.0 14.06.2011 16:30

bei meiner yahoo mail erschien auch erst vor kurzem jedes mal ein pop up fenster das stark nach nem virus aussah!! habe irgendwann auch mal ne unbekannte mail geoeffnet! den anhang aber natuerlich nicht aufgemacht! oder hat das oeffnen der email schon gereicht um mich zu infizieren? otl fuehr ich heute abend durch muss gleich weg.. hoffentlich kannste mir aber vorher schon ne entwarnung geben :)

cosinus 14.06.2011 18:45

Zitat:

ja weiß nicht der eine scanner findet halt dies der andere das.. zusammen ist man staerker
Ja das schon, während aber ein Scanner schon manuell scannt, lässt man diesen auch mal in Ruhe zu Ende scannen und startet nicht noch einen weiteren Scanvorgang mit einem anderen Scanner! Wie kommt man auf solche Ideen? :balla:
Außerdem gibt es nur sehr sehr wenige Scanner du überhaupt parallel installiert sein dürfen!

frehsman 2.0 14.06.2011 20:13

tut mir leid:pfeiff: so hier sind die beiden otl logs

-- Logs entfernt /cosinus

ps: hab panda cloud, avira, superantispy, mbam, hitman pro, spybot sd und dr web im moment aufm laptop... vertragen sich diese programme alle? :D

cosinus 14.06.2011 21:13

Zitat:

hab panda cloud, avira, superantispy, mbam, hitman pro, spybot sd und Dr. Web im moment aufm laptop... vertragen sich diese programme alle?
Alles deinstallieren außer

Avira
Malwarebytes
Superantispyware

Mach danach ein frisches OTL-Custom-Log.

frehsman 2.0 14.06.2011 23:32

ok

kriegste morgen ^^ bzw heute

frehsman 2.0 15.06.2011 10:42

so hier ist das otl log file
OTL Logfile:

-- Log entfernt /cosinus


komischerweise habe ich jetzt aber nur dieses log erhalten das extra logfile ist irgendwie nicht erschienen.. vllt lag es daran dass ich den scan waehrend des ersten durchlaufs abgebrochen habe weil ich vergessen hatte die externe festplatte an meinen laptop anzuschließen

cosinus 15.06.2011 11:48

Zitat:

PRC - [2010.12.16 19:35:40 | 000,423,232 | ---- | M] (Panda Security, S.L.) -- C:\Program Files (x86)\Panda Security\Panda Cloud Antivirus\PSUNMain.exe
PRC - [2010.12.16 19:19:34 | 000,140,608 | ---- | M] (Panda Security, S.L.) -- C:\Program Files (x86)\Panda Security\Panda Cloud Antivirus\PSANHost.exe
Panda solltest du doch auch deinstallieren.

Zitat:

O3 - HKLM\..\Toolbar: (pdfforge Toolbar)
Am besten auch gleich deinstallieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131