Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virus Gefühl / Wie Kann ich Sicher Gehen.. (https://www.trojaner-board.de/93448-virus-gefuehl-sicher-gehen.html)

HelpMeOrNot 03.12.2010 15:13

Virus Gefühl / Wie Kann ich Sicher Gehen..
 
Hallo Liebes Forum,

Also ich komme direkt zum Punkt unzwar habe ich einen Sony Vaio Notebook 64bit.
Und da drauf habe ich Win7 und ich habe das Gefühl das ich jemanden am hals habe das jemand meine Passwörter sehen kann oder sowas ähnliches.

Und ich habe Malwarebytes und Avast mit Vollständigen Scann durchlaufen lassen.
Und auch Microsoft Security Essentials.

Hab auch die reg überprüfen lassen.

Trozdem habe ich das Gefühl das ich jemanden noch am Hals habe.

Ich Möchte mir Steam kaufen mit Css und den Neuen Call of Duty.

Die Frage: Wie kann ich sicher gehen das ich Viren bzw. Trojaner Frei bin also das niemand auser mir auf meinem Laptop ist oder sieht was ich mache oder meine passwörter kennt ?...

Mfg,

markusg 03.12.2010 15:40

haben die programme was gefunden? wenn ja logs posten.
worauf begründed sich dein gefühl?
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.

HelpMeOrNot 03.12.2010 16:29

Also mir wurde geholfen also ich habe das so gemacht.

1. Malwarebytes Vollständiger Scann und Avast bei normalem Windows Start viele sachen gefunde und alles habe ich entfernen lassen.

2. Malwarebyes Vollständiger Scann auch wieder Avast bei Abgesichertem Modus nix gefunden.

Und jetzt habe ich das gefühl das ich einen Trojaner habe der es dem jenigen ermöglicht meine Passwörter bzw. daten zu sehen.

Daher meine frage wie kann ich sicher gehen das niemand da ist auser mir bitte um viele rat schläge oder Links zum nachschauen das ich der einzige bin auf meinem Laptop.

markusg 03.12.2010 16:38

wo sind die otl logs?
ich brauche die malwarebytes logs, zu finden unter malwarebytes, registerkarte logdateien.
und die logs deines antiviren programm, die mit den funden.

HelpMeOrNot 03.12.2010 16:50

Hier die beiden Log´s von Malware die anderen fand ich nicht.

Logfile: 1
Zitat:

Malwarebytes' Anti-Malware 1.50
Malwarebytes

Datenbank Version: 5228

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01.12.2010 22:46:06
mbam-log-2010-12-01 (22-46-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 281955
Laufzeit: 1 Stunde(n), 17 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Apocalypse (Backdoor.IRCBot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\program files (x86)\premieropinion (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\program files (x86)\premieropinion\pmservice.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Users\Salih\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\END (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\program files (x86)\premieropinion\MSVCP71.DLL (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files (x86)\premieropinion\MSVCR71.DLL (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files (x86)\premieropinion\pmls.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files (x86)\premieropinion\pmls64.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files (x86)\premieropinion\pmropn64.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Logfile: 2
Zitat:

Malwarebytes' Anti-Malware 1.50
Malwarebytes

Datenbank Version: 5228

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

02.12.2010 17:48:48
mbam-log-2010-12-02 (17-48-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 280792
Laufzeit: 1 Stunde(n), 12 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

HelpMeOrNot 04.12.2010 11:27

und was kann man fest stellen von den log´s

markusg 04.12.2010 11:38

ich stelle fest, dass ich auf otl logs warte


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19