Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Achtung! Windows wurde aus Sicherheitsgründen blockiert. (https://www.trojaner-board.de/108377-achtung-windows-wurde-sicherheitsgruenden-blockiert.html)

never again 23.01.2012 23:08

Hallo,

also hier der Scan von combofix.

Bitte auch noch Eintrag 15 lesen und kurzen Hinweis ob das Script auch mit dem Virus zu tun hat / hatte.

Danke.

markusg 24.01.2012 12:02

ich habe es schon gesehen, klicke erst mal auf ausführen, darum kümmern wir uns dann.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

never again 26.01.2012 14:40

Scan von malware nach 14 stunden laufzeit abgebrochen; werde den heute noch mal starten.

never again 26.01.2012 20:54

ist das normal, dass der scan so lange dauert? besonders bei den ganzen jpgs auf der Festplatte hält sich malwarebytes lange auf.

Kann ich auch bestimmte Ordner ausblenden?

markusg 27.01.2012 11:46

dauert halt, arbeite nicht am pc, schalte alle aktiven programme aus.

never again 27.01.2012 15:55

So jetzt sind wir einen Schritt weiter.

Scan mit malwarebytes fertig. Eine (1) inf. Datei gefunden (Trojan.VUPX.Gen); siehe Log-Datei.

Gleichzeitig meldet auch Avira wieder den Fund (im Ordner C:/OTL/movedfiles/.../firefox.exe) und erkennt diesen als das troj. Pferd TR/Ransom.EJ.80, den ich aber ignoriert habe.

Und nun ?

markusg 27.01.2012 16:02

lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

never again 27.01.2012 16:46

o.k. habe die liste angehängt

kannst du dir auch bitte mal die autostart einträge ansehen (Anhänge startup und starup IE)

Danke schon mal.

markusg 27.01.2012 17:40

deinstaliere:
ABBYY
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
ALDI NORD
Caillous
CD/DVD
DivX
dm-Fotowelt
Filou
Free Audio
Free YouTube
Google beide
HiJackThis
InfraRecorder
InterVideo beide
IrfanView

itunes updaten:
Apple

deinstaliere:
J2SE
Java
Download der kostenlosen Java-Software
downloade java jre instaliren.

deinstaliere:

Janosch
Macromedia

firefox update!
Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar
instaliren.

deinstaliere:
MyFreeCodec
Nokia
Onlineprint24
PC Connectivity
Rossmann
SCHLECKER

öffne otl, bereinigen, neustarten, remover werden gelöscht..
öffne ccleaner, analysieren, bereinigen, neustarten, testen ob alles läuft

never again 28.01.2012 00:41

Hallo markusg,

soweit habe ich jezt alles erledigt. Hat alles geklappt und es funktioniert auch anschl. alles wieder.

ABER - der Rechner braucht 10 min (handgestoppt) zum Hochfahren.

Noch weitere Scans notwendig?

markusg 28.01.2012 11:47

wie lang hat er vorher benötigt?
gibts irgend eine stelle wo er besonders lang hängt?

never again 29.01.2012 15:08

Hallo. Vorher hat die PC die "normalen" 2 minuten (max.) gebraucht.
Wo er besonders lange hängt ist schwer zu sagen.

Auch Zugrifszeiten auf die Festplatte sind recht lang. Bsp.: im Explorer Klick auf Arbeitsplatz sollte die Laufwerke C, D anzeigen. ERst kommt dann aber das Symbol Datein werden gesucht (die Taschenlampe) und dann nach ein paar Sekunden die Ordnerliste.

never again 29.01.2012 21:37

Ergänzung zu #27

Habe noch mal ein paar Male hoch/runtergefahren.

Zuerst erscheint das MS WIN-XP Logo mit einem Balken der durchläuft. Allerdings habe ich den Eindruck, dass keine echte Festplattenaktivität stattfindet. Anschl. wird der Bildschirm ca. 1 min fast schwarz und erst dann hört man das typische Festplattensurren. Danach dann der normale Win-Willkommenbildschirm.

Bei einem Hochfahren war sowohl die Win-Firewall als auch Avira zunächst inaktiv. Hat sich dann aber automatisch aktiviert.

Kommt mir etwas komisch vor.

Hast Du noch eine Idee?

Nachtrag: Habe noch 2 Screenshots hochgeladen über euren Upload-Channel.

markusg 30.01.2012 12:11

hi, schon mal unter start ausführen
msconfig
enter
systemstart, geguckt ob alles unnötige aus ist, außer avira und tatch pad.
dann mal neustarten lassen und gucken obs besser wird.

never again 30.01.2012 21:45

Das mit dem hochfahren ist leider noch nicht behoben.

Dafür hat Avira heute 3 Meldungen gemacht. Hier in Kurzform die kompletten Ereignisse als Anhang.
In der Datei 'C:\System Volume Information\_restore{CD422EF0-7AC6-4784-8A46-960726A609FA}\RP1223\A0122305.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden.,

Ist das noch ein Fund auf Grund des alten Virus'?
Was hat der alte Trojaner eigentlich gemacht. Ggf. Passwörter "mitgeschrieben"?

Und manchmal ist beim Hochfahren zunächst die Win-Firewall als auch Avira zunächst inaktiv. Hat sich dann aber automatisch aktiviert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131