Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   syncman versucht rootkit zu installieren (https://www.trojaner-board.de/88026-syncman-versucht-rootkit-installieren.html)

cosinus 14.07.2010 18:48

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

ogis111 14.07.2010 19:10

hallo arne, ich denke es sieht noch nicht gut aus....

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4313

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

14.07.2010 20:07:37
mbam-log-2010-07-14 (20-07-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 161828
Laufzeit: 10 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Qoobox\Quarantine\C\WINXP\system32\wuaucldt.exe.vir (Backdoor.HareBot) -> No action taken.
C:\Qoobox\Quarantine\C\WINXP\system32\config\systemprofile\wuaucldt.exe.vir (Backdoor.HareBot) -> No action taken.
C:\System Volume Information\_restore{C0FD0055-FBAB-4E2F-ADD3-D4610B1012BD}\RP342\A0063242.exe (Backdoor.HareBot) -> No action taken.
C:\System Volume Information\_restore{C0FD0055-FBAB-4E2F-ADD3-D4610B1012BD}\RP342\A0063244.exe (Backdoor.HareBot) -> No action taken.


cosinus 14.07.2010 19:39

Das waren bisher nur Überreste im CF-Ordner (Qoobox) und in der SWH...rel. harmlos, weil nicht aktiv!

ogis111 14.07.2010 20:03

ja, superantispy hat nach einem neustart nichts mehr gefunden. :applaus:

super von dir :dankeschoen:

welche software koennte ich davon auf dem rechner lassen oder alles loeschen`?

cosinus 14.07.2010 20:46

Gut, dann bitte die Updates prüfen, hier mein Leitfaden dazu - Dir fehlt min. der IE8!


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

ogis111 17.07.2010 12:20

hallo arne,

es muesste nun alles wieder funktionieren, aber ich habe noch ein wichtiges problem welches ich nicht loesen kann, ich weiss auch net warum.

nach dem bereinigen funktionierte das dvd laufwerk nicht sowie die soundkarte, das laufwerk habe ich hinbekommen, aber die soundkart gibt keinen ton von sich habe es schon 2 tage lang versucht mit deinstallieren oder neue treiber diese nimmet er garnicht erst an ...

gruss
oliver

cosinus 17.07.2010 18:30

Was sagt denn der Gerätemanager? Ist da irgendwo eine Warnung per Ausrufezeichen?

ogis111 17.07.2010 20:07

ja, es gibt dort ein ausrufezeichen wenn ich dann auf "nach geänderter Hardware suchen" klicke erkennt er eine neue Hardware und will die Treiber installieren, das versuche ich dann auch aber er schreibt dann immer konnte nicht installiert werden

gruss
Oliver

cosinus 17.07.2010 20:48

Entfern das Sound-Gerät mit dem Ausrufezeichen und starte Windows neu.

ogis111 17.07.2010 23:16

hallo arne,

das funktioniert nicht, folgende meldung kommt, das geraet konnte nicht deinstalliert werden. es ist evtl. fuer den start des compi erforderlich.

gruss
olli

cosinus 18.07.2010 10:49

Dann mach mal einen Screenshot vom Gerätemanager hier rein.

ogis111 18.07.2010 11:58

Liste der Anhänge anzeigen (Anzahl: 1)
hallo arne,

als jpg

gruss
olli

cosinus 18.07.2010 12:02

Welche Treiber gibst Du ihm denn mit? Evtl sind es die falschen. Sind das die von der Treiber-CD, die beim Rechner dabei waren?

ogis111 18.07.2010 12:15

ja, es sind diese die beim rechner dabei waren

cosinus 18.07.2010 12:38

Merkwürdig. Und das Gerät kannst Du wirklich nicht aus dem Gerätemanager rausschmeißen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131