Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus ? MasterBootSektor defekt ? Speicherveränderung wurde entdeckt (https://www.trojaner-board.de/106577-virus-masterbootsektor-defekt-speicherveraenderung-wurde-entdeckt.html)

netzjunkie 22.12.2011 19:56

Hallo,
soll ich denn den Defogger vorher installieren und ausführen ?
Denn bei den letzten Logs habe ich ja nie etwas verändert. Zumindest nicht bewusst. Daher dachte ich das es bei den gleichen Logs bleibt.
Ich werde die Logs heute oder morgen Abend machen.

Gruss
Netzjunkie

cosinus 22.12.2011 19:58

Wenn du nicht willst lässt es einfach sein :balla:

netzjunkie 22.12.2011 20:03

Nein, So war das doch garnicht gemeint.
Ich mache die Logs.
Ich wollte doch nur wissen ob ich den Defogger vorher installieren und ausführen soll oder das System nochmal ohne den Defrogger testen soll ?

Gruss
Netzjunkie

cosinus 22.12.2011 20:17

Der Defogger ist nur dafür da um Einträge von Emus für CD/DVD in den Logs zu vermeiden.
Für mich brauchst du den Defogger nicht.

netzjunkie 22.12.2011 23:03

Hallo,

hier die Logs von Malwarebytes und SUPERAntiSpyware

Malwarebytes
Zitat:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 911122204

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

22.12.2011 23:00:56
mbam-log-2011-12-22 (23-00-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 342167
Laufzeit: 1 Stunde(n), 28 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
SUPERAntiSpyware
Zitat:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 12/22/2011 at 09:28 PM

Application Version : 5.0.1142

Core Rules Database Version : 8083
Trace Rules Database Version: 5895

Scan type : Complete Scan
Total Scan Time : 01:01:33

Operating System Information
Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned : 620
Memory threats detected : 0
Registry items scanned : 38090
Registry threats detected : 0
File items scanned : 59576
File threats detected : 1

Adware.Tracking Cookie
C:\USERS\THORSTEN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\THORSTEN@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]
Gruss
Netzjunkie

cosinus 22.12.2011 23:46

Uiiii ein Cookie... ;)
Rechner soweit wieder im Lot?

netzjunkie 23.12.2011 23:38

Hallo,
ich denke schon da er ja bis auf den cookie nichts findet.
Diese Fehlermeldung kommt, wie du geschrieben hast, vo DaemonTools.
War halt verunsichert ob der Rechner sich etwas eingefangen hat.
Ich danke dir für deine großartihe Hilfe

Gruss
Netzjunkie

cosinus 24.12.2011 14:49

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

netzjunkie 24.12.2011 15:10

Hallo,

nachdem ich CF deinstalliert habe, habe ich aber unter C noch einen Ordner, der wie ein PC aussieht mit dem Namen ComboFix.
Wenn ich da draufklicke gelange ich auch immer wieder zum Arbeitsplatz.
Ist das so ok ?

Ansonsten werde ich malwarebytes und dieses SuperANTISpyware behalten um damit zwischendruch zu prüfen.

Ich danke dir nochmals für deine Hilfe !

Gruss
Netzjunkie

netzjunkie 26.12.2011 00:45

Und ich habe unter C nun neben PROGRAMME noch einen Ordner PROGRAMMDATA .
Nach dem Neustart ist der Ordner/PC ComboFix auch noch da.

Gruss
Netzjunkie

cosinus 26.12.2011 01:15

Zitat:

noch einen Ordner PROGRAMMDATA .
Du meinst "programdata" oder mit Doppel-M? programdata ist normal und auch ok

Zitat:

Nach dem Neustart ist der Ordner/PC ComboFix auch noch da.
Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
  • Starte die CF_UNINST.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Folge den Anweisungen auf dem Desktop.
  • Wenn das Tool fertig ist sollte sich ein Fenster mit folgendem Inhalt öffnen: Done

netzjunkie 26.12.2011 01:20

Hallo,

OK ProgramData mit einem M hat sich geklärt :)
Das Tool habe ich runtergeladen und bis DONE ausgeführt.
Der Ordner/PC ComboFix ist aber noch da.
Man könnte ihn aber ohne Probleme löschen, das er dann im Papierkorb landet.
Das habe ich schon ausprobiert, aber nicht endgültig gelöscht.

Gruss
Netzjunkie

cosinus 26.12.2011 01:28

Auf C: ist noch der Ordner "Combofix" aber der Ordner "Qoobox" existiert nicht mehr? (gehört auch zu Combofix)

Notfalls den Ordner über eine Live-CD löschen. Ansonsten: Was genau stört dich am Ordner von Combofix? Er nimmt dir bestimmt keine Gigabytes an Speicher weg :pfeiff:

netzjunkie 26.12.2011 20:37

Hallo,

nein der stört nicht. Ging mir nur darum ob das "schlimm" ist wenn dieser Ordner noch da ist.
So, nun sind wir aber durch damit. Der Ordner bleit drauf und gut ist :)
Dank deiner Hilfe bin ich nun wieder etwas beruhigter was mein System angeht.

Gruss
Netzjunkie


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131