Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Auswertung der ComboFix-Logfile (https://www.trojaner-board.de/109036-auswertung-combofix-logfile.html)

fanatiXalpha 04.02.2012 10:01

Auswertung der ComboFix-Logfile
 
Ich bräuchte einen Experten, bzw. jemanden der sich mit dem Auswerten der ComboFix-Logfile auskennt.
Dazu muss ich aber sagen, dass ich Idiot einen dummen Fehler gemacht hatte:
Nachdem ich von diesem Ukash-/BKA-Trojaner befallen worden war, war ich kurz in einem anderen Forum und dort wurde mir ComboFix auch empfohlen.
Hatte mich dann reingelesen, und auch gelesen, dass ich dieses Programm nicht ohne ausdrückliche Anweisung eines Fachmanns nicht verwenden/starten sollte.
Das war halt gestern Abend... :D
Und heute Morgen wieder vergessen und das Ding gleich gestartet -.-
Achja, dazu muss ich noch sagen, dass ich bisher noch keinen anderen Virenscanner hab drüberlaufen lassen, um das System vorab schon ein bisschen zu reinigen.
Jedoch habe ich natürlich den Autostarteintrag des Trojaners entfernt um wieder "normal" arbeiten zu können.
Bevor ich also sinnlos die Logfile reinstell, soll ich erstmal noch die Virenscanner drüber laufen lassen und danach nochmal ComboFix zum überprüfen oder jetzt einfach die Logfile reinstellen?


Ich hoff ich hab die goldenen Foren-Reglen erfüllt, falls nein, dann sagt das bitte! Werd's mir dann fürs nächstemal merken ;)

mfg
fanatiXalpha

fanatiXalpha 04.02.2012 11:17

So, ein kleines Update:
Malwarebyte hat das hier gefunden:
"Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.02.04.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
aha :: AHA-PC [Administrator]

04.02.2012 11:02:04
mbam-log-2012-02-04 (11-11-42).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 289863
Laufzeit: 9 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\aha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59\671abbbb-26d10160 (Trojan.Downloader.lb) -> Keine Aktion durchgeführt.

(Ende)"


Was soll ich jetzt damit machen? Soll ich auf "Entferne Auswahl klicken?
Spybot hat aber nichts entdeckt.
Soll ich Defogger und dds auch noch durchlaufen lassen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19