Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Befürchte Infizierung; Suche Rat von Profis (https://www.trojaner-board.de/122431-befuerchte-infizierung-suche-rat-profis.html)

Sehop 19.08.2012 19:55

Befürchte Infizierung; Suche Rat von Profis
 
Guten Tag trojaner-board Team,

Ich befürchte zu recht eine Infizierung meines Computers.

Warum?
Ich habe einen FeF der kennt sich ausgiebig mit dem Thema Viren, penetrations-Tests etc. aus und besitz auch Kontakte, welche sich ebenfalls in diesem Bereich bewegen.
Nun in letzter Zeit (schon länger, er ist äusserst vorsichtig!), fällt mir vermehrt auf, wie er auf Sachen kommt auf welche er nicht kommen könnte, hätte er nicht zugang zu meinem Rechner. Auch hatt er sich des öfteren über diese und jene Version, des Programmes X, welche ich auf dem Rechner habe erkundigt.
Und auch schon heute, fast zeitgleich wie ich angefangen habe mich in eurem board zu bewegen, zu informieren, zu googlen etc. schreibt er mir ne sms wieso ich nicht on bin bla bla bla.
Ich finde nichts verdächtiges, der AV auch nicht, euer board und google lassen mich nicht hoffen auf etwas zu stossen das ergebnise bringen würde.

Wireshark habe ich auch laufen lassen, spukt aber nichts aus. Ist aber auch nicht die vertrauenswürdigste Quelle.

Zu meinem Problem.
Meine Hauptbefürchtung ist das er meinen Rechner als
a.) Informationsquelle über mich (hoffentlich)
b.) Proxy-Server für Mist mit dem ich nichts zu tun haben will! (hoffentlich nicht)
nutzt.

In erster Linie will ich die Quelle/Art wie er sich Zugang verschafft hat herausfinden, damit ich auch etwas in der Hand habe, was aussagekräftiger ist als meine befürchtung! (das System wird so oder so eingestampft und neu aufgesetzt)

Könnt ihr euch mal die Logs anschauen und mir weiterführende Tipps geben?
Ich wäre um jede Hilfe sehr dankbar.

Korrigiert mich bitte, falls etwas mit dem Post in Ordnung ist.
Die Regeln habe ich gelesen , ist trotzdem mein erster Post hier:party:

Freue mich auf eure Anregungen
Beste Grüsse

t'john 19.08.2012 20:17

:hallo:

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Sehop 19.08.2012 20:45

Danke für die Schnelle Antwort, äusserst schnell :)

Hier noch die notwendigen Scans

Omg... mbam hat zwar nichts gefunden aber die Logs sind weg!

noch eben waren Sie auf meinem Desktop! Dieser #*%ç hat sie vor meinen Augen gelöscht. Ich fass es nicht hat 25 minuten gedauert der scan...

aber ich befürchte die infizierte datei ist von scannern nicht auffindbar. wenn überhaupt noch auf meinem Rechner
Muss ich nun einfach damit leben, dass sich jemand einfach so zugriff auf meinen Rechner verschafft hat, und mein system bereinigen, wenn das überhaupt noch geht...

ich verzweifle
ich scanne nochmals, bitte um geduld

t'john 19.08.2012 21:07

Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)

Sehop 20.08.2012 03:24

Eset hat doch och einiges gefunden 0_0

Her we go

t'john 20.08.2012 06:38

Nichts schlimmes dabei.

Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

Sehop 20.08.2012 08:10

Das selbe wie bei eset

here it is

t'john 20.08.2012 14:31

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck

Sehop 20.08.2012 14:58

Vielen Dank,

Code:

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

    Firefox 14.0.1 ist aktuell

    Flash (11,3,300,268) ist aktuell.

    Java (1,7,0,5) ist aktuell.

    Adobe Reader 10,1,3,23 ist aktuell.

Anmerkung: Der Plugin checker meint mein Adobe sei aktuell, jedoch ist bei mir ein Adobe Reader Update verfügbar.

t'john 20.08.2012 15:08

Kontrollscan:

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

Sehop 20.08.2012 16:10

Here it is, 0 entdeckungen

t'john 20.08.2012 17:21

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?

Sehop 20.08.2012 19:03

Vielen Dank!!! Hast mir super geholfen

werde das system nun neu aufsetzen und mich weiterhin an das gelernte halten.
auch vielen Dank bezüglich der Lektüre.

Äusserst Interessant, was man noch alles dazulernt.

Top Board, werd ich weiterempfehlen

Habt ihr einen Thx-Button oder ähnliches? So das ich beitragen kann, deine Referenz weiter hochzuschrauben?
Ich bedanke mich nochmals für die tolle Hilfestellung.
:applaus::applaus::applaus:
:party:

beste Grüsse

t'john 20.08.2012 22:21

Zitat:

werde das system nun neu aufsetzen und mich weiterhin an das gelernte halten.
jetzt wo es sauber und sicher ist? ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19