Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Explorer.EXE hat ein Problem festgestellt ........ VIRUS ? (https://www.trojaner-board.de/83016-explorer-exe-hat-problem-festgestellt-virus.html)

Bieber 19.02.2010 14:15

hallo cosinus,
waren wir nun fertig oder fehlt da noch was ?

cosinus 19.02.2010 18:46

Log ist ok. Avast kannst Du wieder aktivieren bei Bedarf. Die automatischen Updates kannst Du auch ausschalten, wenn dieDich nerven, allerdings musst Du dann die Updates manuell prüfen und installieren.

Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.

Bieber 19.02.2010 19:44

hier das logfile :

Code:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3763
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

19.02.2010 19:43:39
mbam-log-2010-02-19 (19-43-39).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|H:\|)
Durchsuchte Objekte: 213220
Laufzeit: 31 minute(s), 33 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Qoobox\Quarantine\C\cleanup.exe.vir (Trojan.Banker) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9204165D-CB6A-4FEE-BCA3-4BB0E19F3246}\RP346\A0093286.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9204165D-CB6A-4FEE-BCA3-4BB0E19F3246}\RP347\A0093305.exe (Trojan.Banker) -> Quarantined and deleted successfully.


cosinus 19.02.2010 19:48

Da ist noch was in der SWH - Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Bei Bedarf kannst Du die SWH danach wieder aktivieren. Überprüf danach unbedingt die Updates!!!

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update

=> Deinem XP fehlt min. der IE8! Auch wenn Du ihn nicht nutzt sollte er aktualisiert werden, da es eine Windows-Kernkomponente ist!


PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Bieber 19.02.2010 20:47

so alles erledigt ausser den Java download. überall wo ich downloaden will soll ich mich registrieren usw. Kannst du mir evtl den direkt Downloadlink posten ?
ich konnte folgendes downloaden von dieser seite is das korrekt ? Java SE Development Kit 6u18 jdk-6u18-windows-i586.exe

Und wie stelle ich im Autostart den Auto Updater von Windows raus ?
Also ich weiss ich kann mit CCleaner was aus dem Autostart rauslöschen aber was ? ;)

cosinus 19.02.2010 20:49

Klick auf Download JRE, wähl dann die Plattform Windows aus, mach den Haken unten rein dass Du mit den Bestimmungen einverstanden bist und lass die Felder für Name und E-Mail einfach leer, klick auf den ContinueButton und Du kannst es runterladen...

Bieber 19.02.2010 23:30

Habe nun alles erledigt.
Brauchst du noch irgend nen logfile zum schluss um zu sehn ob alles bereinigt ist ?

und was war mit dem auto update von microsoft im autostart. wie heisst das? ich möchte es gern entfernen.

Bieber 20.02.2010 18:04

Hallo cosinus,
wollte mich bei dir recht herzlich bedanken für deine schnelle und tolle Hilfe !!!
Echt super von dir.:dankeschoen::dankeschoen::dankeschoen:

wie oben schon geschrieben, brauchst du noch nen Log zum Abschluss ?
Und die Sache mit dem Automatischen Update vom MS im Autostart möcht ich gern weghaben.

Schönen Gruss Bieber

cosinus 21.02.2010 20:17

Sry hatte gestern keine Zeit und heute war ich auf ner Taufe :heilig: (nein, ich wurde nicht getauft :D)

Logs brauch ich eigentlich keine mehr, alle Probleme sind ja auch soweit behoben oder?

Zitat:

und was war mit dem auto update von microsoft im autostart. wie heisst das? ich möchte es gern entfernen.
Etwas Eigeninitiative schadet nie :rolleyes: aber ich bin ja nicht so. Öffne über (Start, Ausführen) services.msc und navigiere zum Dienst Automatische Updates - doppelklicken, Starttyp deaktiviert und Dienst beenden. Wenn Dich das Sicherheitscenter nervt, dann den gleichnamigen genauso dichtmachen wie die Autoupdates,...

Bieber 21.02.2010 21:41

OK, falls irgendwas noch falsch läuft melde ich mich wieder.
Bis dahin nochmals :dankeschoen: cosinus

Bieber 22.02.2010 11:09

Habe nun noch folgendes Problem.
Wenn ich z.B. aus einem Ordner sachen Ausschneide und in einen anderen Ordner einfüge, reagiert der Explorer nicht mehr. Ich muss ihn denn schliessen(was auch nicht sofort passiert). Es ist eigentlich kein Schliessen denn wenn ich ihn schliessen will, geht für ne sec. die Taskleiste weg und kommt denn wieder. Alle Explorer Ordner sind denn weg. Was kann das sein ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27