Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malwarebytes findet Trojaner (https://www.trojaner-board.de/90596-malwarebytes-findet-trojaner.html)

Mark 12.09.2010 12:39

Oh, so viel Arbeit, Danke, bin gespannt was da rauskommt.
Mark

Chris4You 12.09.2010 20:13

Hi,

beide Dateien sind sauber, daher hat auch sfc nicht unternommen...
MBR ist auch Okay...
Was treibt der Rechner so?

chris

Mark 12.09.2010 21:49

VielenDank für die Prüfung. Der Laptop läuft ohne Probleme. Also kann ich von da wieder Onlinebanking machen?
Mark

Chris4You 13.09.2010 06:40

Hi,

wir prüfen sicherheitshalber noch auf Rootkits:
(Falls GMER abstürzt im abgesicherten Modus laufen lassen):

Gmer:
http://www.trojaner-board.de/74908-a...t-scanner.html
Den Downloadlink findest Du links oben (GMER - Rootkit Detector and Remover), dort dann
auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken).
Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein.

chris

Mark 13.09.2010 12:51

Also, alles gemacht, im abgesicherten Modus. den Bericht siehst Du nun:

Hoffe, es ist alles richtig.

Gruß
Mark

GMER Logfile:
Code:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-09-13 13:46:42
Windows 5.1.2600 Service Pack 2
Running: o4o14hmw.exe; Driver: C:\DOKUME~1\Besitzer\LOKALE~1\Temp\pwdorkog.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----

--- --- ---

Chris4You 13.09.2010 13:24

Hi,

hast Du einen kompletten Rootkitscan durchgeführt, oder nur den "Schnellscan"?

Dann unbedingt das System mal updaten, Servicepack 3 fehlt...

chris

Mark 13.09.2010 15:13

Hallo,
beim Scan hab ich alle Laufwerke eingehakt und dann auf Scan geklickt. Schnellscan hab ich gar nicht gesehen.
SP3 hab ich bislang gemieden, weil es da doch Probleme mit Programmen geben soll.

Gruß
Mark

Chris4You 13.09.2010 15:35

Hi,

wenn der Rechner sonst keine Auffälligkeiten mehr zeigt, dann wären wir erstmal durch...

Als letztes noch Cureit:
http://www.trojaner-board.de/59299-a...eb-cureit.html
Nach Beendigung des Scans findes Du das Log unter %USERPROFILE%\DoctorWeb\CureIt.log.
Bevor du irgendwelche Aktionen unternimmst, kopiere bitte den Inhalt des Logs und poste ihn.
Die Log Datei ist sehr groß, ca. über 5MB Text. Benutzt einfach die Suche nach "infiziert" und kopiert betreffende Teile heraus, bevor Du sie postet.

chris

Mark 13.09.2010 15:42

Der Laptop läuft sonst ok. NOCHMALS HERZLICHEN DANK!
Würdest Du sagen, dass SP3 nötig ist, gibt's die Probleme nicht mehr?

Oh muss noch Drweb machen. Lese grad auf Iphone und hab das jetzt erst gesehen. Sobald ich das hab poste ich

Chris4You 13.09.2010 16:01

Hi,

das kann ich Dir nicht sagen, welche Programme sollen denn "klemmen"?
Sonst würde ich ein Komplettbackup ziehen, versuchen das Update aufzuspielen, falls es nicht läuft deinstallation (und wenn die in die Hose geht das Backup drüberbügeln)...

Lass noch Dr. Web los...

Danach noch etwas aufräumen:
Tool-Bereinigung mit OTL
CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die zur Bereinigung installiert wurden, wieder vom System zu löschen.
  • Speichere es auf Deinem Desktop
  • Doppelklick auf OTL.exe um das Programm auszuführen
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten
  • Klicke auf den Button "CleanUp!"
  • OTL fragt eventuell nach einem Neustart
  • Sollte es dies tun, so lasse dies bitte zu

chris

Mark 13.09.2010 21:44

hallo,

Dr Web hat seine Untersuchungen nun abgeschlossen. Er hat keine Viren gefunden, Patient gesund. Berichtsliste also ohne was infiziertes. Uff, ich glaub das war's. Noch aufräumen. DANKE!

Gruß, Mark


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131