Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Security Shield (Trojan.LameShield) (https://www.trojaner-board.de/118317-security-shield-trojan-lameshield.html)

markusg 06.07.2012 18:15

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Bing
Java(TM) 6 Update 22
SpeedFan
Spelling Dictionaries
Windows Live : alle die, die du nicht nutzt.

öffne ccleaner, analysieren ccleaner starten
öffne otl, cleanup, pc startet neu, testen wie er läuft.

stella m. 09.07.2012 06:35

Hi Markus -

alles unnötige ist deinstalliert, Adobe deinstaliert und aktuelle Versionen installiert und Konfigurationen vorgenommen.
CCleaner ausgeführt.

OTL Cleanup hab ich erst mal gelassen, da sich ein neues Problem ergeben hat :headbang:

Microsoft Security Essentials meldet folgendes:
Exploit:Java/CVE-2012-1723.A

und das auch gleich zwei Mal ...

Die einzigen Zusatzinfos die es dazu gibt sind:
Kategorie: Exploit

Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.

Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.

Elemente:
file:C:\Users\Steffi\Desktop\cache.zip
file:C:\Users\Steffi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\4a15afff-65b67758

Ich hab die erst mal in Quarantäne verschoben.

Sehr seltsam finde ich, dass es sich um das Element welches auf cache.zip endet um eben jenes ZIP handelt, dass ich dir am 03.06. hier auf dem Upload Channel hocheladen habe. Hö?

Ich hab dann erst mal einen Vollscan mit Malwarebytes gemacht, hier der Log:
(Computer wurde zwischen MS Security-Warnung und Scan nicht neu gestartet, falls das irgendwie wichtig ist ... )

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.09.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Steffi :: PUSSYBOX-2 [Administrator]

09.07.2012 06:26:42
mbam-log-2012-07-09 (06-26-42).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 299675
Laufzeit: 50 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Zwei Fragen:

Soll ich die beiden Funde erst mal in der Quarantäne (MS Security) lassen, oder löschen?

Ist meinem System noch zu helfen, oder sollte ich mich schon mal mit dem Gedanken anfreunden mein System neu aufzusetzen?

markusg 09.07.2012 11:06

hi,
1. lösche mal das zip archiv vom desktop.
2. java cache leeren:
So leeren Sie den Java-Cache:
3. hast du deinen pc warscheinlich über dieses exploit infiziert, deswegen ist es wichtig, alles aktuell zu halten
gibts denn sonst noch probleme?

stella m. 09.07.2012 21:10

Hi Markus -

hab die beiden mal gelöscht und noch mal einen Vollscan mit MS Security gemacht. Sieht so weit so gut aus.

Ein paar Fragen hab ich noch:

Soll ich jetzt mal den OTL Cleanup machen?

Ausserdem hängt in der Quarantäne von Malwarebytes noch der eine (anfängliche) Fund rum. Soll der da bleiben, löscht das Cleanup den oder soll ich den endgültig von Malwarebytes löschen lassen?

Sicherheit: ich mach von diesem Rechner aus auch Onlinebanking, und kaufe ab und an mal was bei Amazon, Ebay oder einem anderen Webshop.
Passwörter werd ich jetzt erst mal überall ändern, kann ja nix schaden.

Für Onlinebanking benutze ich einen TAN-Generator. Wie sicher/unsicher ist das denn? Sollte ich evtl. über weitere Sicherheitsmassnahmen (Chipkartenleser oder so) nachdenken?

Dank dir auf jenden Fall schon mal herzlich für deine schnelle und kompetente Hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131