Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   JS:Redirector-RW [Tri] - Von Avast! blockiert, System wirklich sauber? (https://www.trojaner-board.de/116466-js-redirector-rw-tri-avast-blockiert-system-wirklich-sauber.html)

CryXizz3l 04.06.2012 15:16

JS:Redirector-RW [Tri] - Von Avast! blockiert, System wirklich sauber?
 
Guten Montag liebe Trojaner-Board Gemeinde :)
Meine Frage ist wohl aus dem Titel schon klar geworden, trotzdem hier nochmal eine schnelle Zusammenfassung was passiert ist:

Normalerweise bin ich ein vorsichtiger PC Nutzer, hatte bis Dato nur 1 Virus (Wobei der jedoch auf dem Laptop war und prompt plattgemacht wurde, wollte ja eh meinen Lappi neu machen^^)
Dies war ein Fake AV (Genannt Scareware, richtig?)
Naja nun zu der momentanen Lage, für die ich mir selbst beide Arme abhacken könnte...
Gestern hat sich wohl einfach mal mein Brain.exe ausgeschaltet, ob Kurzschluss oder nicht, keine Ahnung und prompt geschah es auch schon.
Mein heißgeliebtes Avast! schlug Arlarm und meldete: Trojanisches Pferd blockiert - JS:Redirector-RW [Tri] - Aktion: Blockiert, beim anklicken einer nicht ganz sooooooo seriös klingenden Website.
Seite wurde zum Glück dann nicht mehr geladen, vielen dank Avast! das du mein Brain.exe und meinen PC kurzzeitig gerettet hast... oder vielleicht auch nicht.
Da ich mich immermal wieder hier her wage, sehe ich ja das Viren oft einfach durchschlüpfen ohne gefunden zu werden. Also prompt Malwarebytes angeschmissen, habs ja zum Glück drauf :)
Erst ein Fast Scan, nichts. Danach ein Full Scan auf allen Festplatten, wieder nichts. Avast! auch nachgeschickt mit einem Full Scan. Erneut Fehlanzeige!
Aufgeatmet und gehofft, das wirklich meine Hirnlücke durch Avast geschlossen wurde.
Symptome habe ich auch keine. Redirector erinnert mich an den "Rocketnews Google redirector" aber google etc. funktionieren tadellos!

Nun zu den endgültigen Fragen: Ist mein PC sicher geblieben? Sollte ich einmal das Komplettpaket an überprüfungen reinkloppen? Und was macht dieser Virus überhaupt, falls ihr ihn kennt?

Ich bedanke mich schonmal im vorraus für eure Hilfe :)

2 Sachen noch:

1. Hier der Malewarebytes log, falls er gebraucht wird:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.29.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
gerrit :: GERRIT-PC [Administrator]

03.06.2012 21:05:27
mbam-log-2012-06-03 (21-05-27).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313177
Laufzeit: 15 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

2. Ja, ich habe leider TuneUp Utilities drauf, da mein Vater den PC neu gemacht hat. Aus langeweile hat er das wohl auch draufgepackt, er liebt solche Dinger...
Ich persönlich habe nur CCleaner und benutze ihn eher für Cookies usw und seeeeehr selten Registry. Also bitte nicht hauen dafür ja? :3

Einen schönen Tag euch allen noch!
MFG Xizz3l

cosinus 07.06.2012 08:40

Zitat:

Aktion: Blockiert, beim anklicken einer nicht ganz sooooooo seriös klingenden Website.
Welche Website? Hat das einen Grund, dass du die genaue Info nicht postest?

Zitat:

Mein heißgeliebtes Avast! schlug Arlarm und meldete: Trojanisches Pferd blockiert - JS:Redirector-RW [Tri] - Aktion:
Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

CryXizz3l 07.06.2012 15:50

Erstmal danke für deine Hilfe cosinus :)

Zu.1:
Naja es geht zu 100% nicht um Keygens, Cracks und andere illegalen Prog. soviel kann ich dir versichern ;)
Es geht eher um... naja private Sachen die ich weniger gern erläutern würde^^

Zu.2:
Wo genau würde ich denn den Log für die "blockierung" von dem Virus finden? Avast zeigt mir bei Protokoll nur folgendes an:

Schweregrad: Hoch
Status: Bedrohung: JS:Redirector-RW [Tri]
Aktion: Blockiert
Ergebnis: -

Ein Fullscan Protokoll würde es doch eher weniger bringen wenn keine Sachen gefunden wurden oder?^^
Bitte um genauen Rat, habe keine Ahnung welches Log ich denn von Avast! posten solle^^
Bei MBAM ist es dann doch deutlich einfacher xD
MFG Xizz3l


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131