Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Neuaugesetzt und eingerichtet, was is überflüssig, fehlt? (https://www.trojaner-board.de/81686-neuaugesetzt-eingerichtet-is-ueberfluessig-fehlt.html)

Don Roman 15.01.2010 19:04

läuft besser als je zuvor, vielen dank.
Was hast du mir da genau repariert/entfernt (was du gemacht hast hab ich wie gesagt nicht geschnallt, meine "Kenntnisse" sind eher bescheiden... Bin darum auch froh über solche Foren.)

Das ich zu beginn das mit der liste nich kapiert hab tut mir leid, dacht das wär ne signatur...(schäm)

Also: nochmals vielen Dank!

Gruss Roman

cosinus 15.01.2010 19:34

Ich hab eigentlich nur manuell (durchs scripten) zwei Treiber und einen Autostart-Eintrag gelöscht. Hast Du eigentlich Malwarebytes angewendet? Ich seh das Log dazu nicht. Bitte nachreichen, wenn es was gefunden hat.

Don Roman 15.01.2010 19:40

Hab Malwarebytes durchlaufen lassen, 2 oder 3 treffer, entfernt, logfile hab ich nich gesichert (hab mal in nem logfile post zu oberst nachgefragt, ob ich nochmal soll für, is aber im Log file untergegangen^^).

Jedenfalls hab ich es jetzt wieder durchlaufen lassen und die 3 treffer hats ergeben:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3570
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

15.01.2010 19:37:09
mbam-log-2010-01-15 (19-37-09).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|F:\|H:\|I:\|J:\|)
Durchsuchte Objekte: 175781
Laufzeit: 30 minute(s), 36 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{419EDD38-C68A-4831-ABE3-030713FBC8EC}\RP56\A0025831.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{419EDD38-C68A-4831-ABE3-030713FBC8EC}\RP56\A0025888.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{419EDD38-C68A-4831-ABE3-030713FBC8EC}\RP57\A0026107.sys (Malware.Trace) -> Quarantined and deleted successfully.

cosinus 15.01.2010 19:41

Hm ok. Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. Dann sollte es eigentlich gewesen sein.

Don Roman 15.01.2010 19:51

ok, hab das häkchen gemacht. Kann es sein das die Systemwiederherstellungsdatei noch da is, hab einen Ordner im Laufwerk F gefunden "cmdcons" 8 mb gross, der vorher nicht da war. Is das die Wiederherstellungsdatei, weil dann dürft ich die ja löschen?

Gruss Roman

cosinus 15.01.2010 19:59

Die Dateien für die SWH liegen in "System Volume Information"
cmdcons ist ein versteckter Ordner, ist für die Wiederherstellungskonsole zuständig. Lass diesen Ordner cmdcons einfach in Ruhe :)

Don Roman 15.01.2010 20:07

Ah ok, dann lass ich es einfach da, stört ja nicht zwischen filmen und serien^^.

Nochmals vielen Dank

Gruss Roman


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131