Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IE öffnet Werbung, Virus (https://www.trojaner-board.de/85640-ie-oeffnet-werbung-virus.html)

Mone 08.05.2010 13:14

Hallo!

Sorry, hat alles etwas gedauert. Der erste Scan hat auch direkt wieder Probleme angezeigt - ich glaube auch, dass ich nicht alle infizierten Objekte so einfach löschen konnte. Bin mir aber nicht sicher... Den anderen Scan mache ich nachher noch.

Hier die INfos:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4076

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

08.05.2010 14:07:14
mbam-log-2010-05-08 (14-07-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 335096
Laufzeit: 1 Stunde(n), 21 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\XXX\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Delete on reboot.


LG
Mone

Mone 12.05.2010 17:48

Mit etwas Verspätung nun der nächste:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/12/2010 at 10:36 AM

Application Version : 4.37.1000

Core Rules Database Version : 4922
Trace Rules Database Version: 2734

Scan type : Complete Scan
Total Scan Time : 03:01:16

Memory items scanned : 686
Memory threats detected : 0
Registry items scanned : 7127
Registry threats detected : 1
File items scanned : 219475
File threats detected : 0

Unclassified.Unknown Origin
HKU\S-1-5-21-1925237303-2714135112-2563916689-1000\Software\Microsoft\Windows\CurrentVersion\Run#userinit [ C:\Users\XXX\AppData\Roaming\sdra64.exe ]

cosinus 12.05.2010 20:13

Der eine muss und durch die Lappen gegangen sein.

Zitat:

Datenbank Version: 4076
Du hast MBAM nicht aktualisiert. Bitte nachholen und den Vollscan wiederholen.

Mone 13.05.2010 11:42

Okay, dann hier auf ein neues:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4095

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

13.05.2010 12:40:15
mbam-log-2010-05-13 (12-40-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 337761
Laufzeit: 1 Stunde(n), 21 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Diesmal sogar ohne Fund :-)

LG
Mone

cosinus 13.05.2010 16:05

Ok. Rechner wieder normal?

Mone 13.05.2010 18:06

Hallo Arne,

ja ich denke alles ist wieder in Ordnung!!!

Vielen Dank für die Hilfe!

LG
Mone

cosinus 13.05.2010 18:50

Gut, dann bitte die Updates prüfen:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Mone 13.05.2010 20:24

Hallo Arne,

vielen Dank für die Tipps. Dann werde ich am Wochenende mal einen "Update-Tag" einlegen und auch sonst mal ein wenig entmüllen. Da war ich wohl etwas nachlässig und es war mir nicht bewusst, dass das auch Sicherheitsrisiken mit sich bringt!

Einen schönen Abend noch!

LG
Mone

Mone 18.05.2010 18:02

Hallo,

nachdem ich ein paar Tage Ruhe hatte und mich nun an das Updaten meiner Programme machen wollte ist das alte Problem leider wieder da und sogar schlimmer.
IE öffnet wieder munter Werbung, zusätzlich bekomme ich ständig Meldungen, dass mein PC infiziert sei "Windows Security Alert". Ich wollte jetzt nochmal die Programme durchlaufen lassen, aber diese lassen sich leider gar nicht mehr öffnen.

Auch die Überlegung das gesamte System einfach zurückzusetzen auf vor 2 Wochen hat leider nichts gebracht, da die Systemwiederherstellung sich ebenfalls nicht öffnen lässt.

Ich glaube das Problem sitzt also sehr tief :-( Gibt es noch irgendetwas, was ich probieren könnte?

LG
Mone

cosinus 18.05.2010 18:52

Entweder haben wir was übersehen oder Du hast den gleichen Mist wieder ausgeführt. Warst Du auf unseröse Seiten (mit Adminrechten!!) oder hast wieder in der Zwischenzeit was unseriöses installiert?

Mone 18.05.2010 20:24

Also, ich konnte das System jetzt zumindest auf Sonntag zurück setzen (aus dem abgesicherten Modus heraus).

Auf unseriösen Seiten war ich nicht. Wobei ich TV Serien online geschaut habe auf unterschiedlichen US Seiten, die ja nicht immer die besten sind. Aber heruntergeladen habe ich definitiv (bewusst) nichts. Ich vermute aber schon, dass ich mir dort irgendwo etwas "eingefangen" habe. Ob ich mit Admin Rechten dort was gemacht habe weiß ich ehrlich gesagt nicht - bin mir nämlich nicht sicher was ich dafür hätte tun müssen :-)

Die Systemwiederherstellung hat - so habe ich den Eindruck - das Problem vorerst behoben. Deshalb werde ich jetzt mal schnell alle empfohlenen Updates machen. Ich befürchte aber, dass es recht schnell wiederkommen kann...

LG
Mone

cosinus 18.05.2010 21:11

Geh mal in die Systemsteuerung => Benutzerkonten rein.
Erstell dort ein neues Benutzerkonto mit dem Namen root - bitte ein Passwort vergeben!!
Log Dich aus (Start, Abmelden), log Dich mit root ein und geh wieder in die Benutzerkonten.
Ändere Dein bisheriges genutztes Konto um, Adminrechte wegnehmen und Benutzerrechte vergeben.
root wieder ausloggen und weiter gehts mit Deinem bisherigen Konto, nun aber mit ohne Adminrechte :D
Wenn Du was installieren oder andere administrative Dinge erlefigen willst, musst Du das über ein Konto mit Adminrechten machen (root), entweder damit einloggen oder über Ausführen als...

Mone 19.05.2010 19:24

Erledigt :-)
Wobei ich trotzdem eigentlich der Meinung bin aktiv nichts installiert zu haben! :-)

Vielen Dank für Deine Hilfe!

LG
Mone

cosinus 19.05.2010 19:32

Wie oft ich ähnliches schon gehört hab. "Was hast Du zuletzt gemacht?" frag ich wenn sich jmd mit einem ernsteren Problem bei mir meldet was offensichtlich nach PEBKAC aussieht. Fast immer bekomm ich "Garnix!!" als Antwort. Nee ist klar :lach:

Mone 19.05.2010 20:17

Der Punkt geht an Dich :-) Hätte ich alles richtig gemacht wäre ich wohl nicht hier!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131