Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   skype.dat trojaner auf win7 & xp (https://www.trojaner-board.de/132436-skype-dat-trojaner-win7-xp.html)

banse 19.03.2013 02:20

skype.dat trojaner auf win7 & xp
 
hallo trojaner-board-team!

ich habe mir einem trojaner scheinbar fast gleichzeichtig auf zwei rechnern eingefangen. beide rechner hängen am selben wlan-netz. es waren auf beiden rechnern die windows-firewall aktiv... kurz nach der benutzung von firefox kam der bildschirm mit der zahlungsaufforderung. eine verschlüsselung von dateien fand auf keinem rechner statt.

win7: nach systemwiederherstellung hatte ich wieder zugriff auf den rechner. mit malwarebytes gescannt und trojaner in skype.dat erkannt und entfernt (vollständiger scan) - ich kann aber die windows-firewall nicht mehr aktivieren!
ich poste einen erneuten malwarebytes-log vom vollständigen scan und die otl scans:

malwarebytes-win7.txt
otl-win7.txt
extras-win7.txt

xp: im abgesicherten modus habe ich "händisch" die skype.dat gelöscht um zumindest wieder zugriff auf den rechner zu haben. hat auch soweit funktioniert. malwarebytes hatte es auch gefunden und entfernt. erneuter scan fand nix mehr. ich poste die logdatei vom malwarbytes-scan & otl-logs:

malwarebytes-xp.txt
otl-xp.txt
extras-xp.txt

wie gehe ich jetzt weiter vor ?
vielen dank schon einmal im voraus!

cosinus 19.03.2013 13:07

Hallo,

pro Strang wird genau ein Rechner analysiert. Entscheide dich um welchen es in diesem gehen soll, für den anderen Rechner machst du bitte einen neuen Strang auf.

Die Logs bitte in CODE-Tags posten

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55