Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebytes zeigt kein Symptom mehr an, obwohl nicht gelöscht wurde (https://www.trojaner-board.de/123383-malwarebytes-zeigt-kein-symptom-mehr-obwohl-geloescht-wurde.html)

JonnyJoe 03.09.2012 12:09

Malwarebytes zeigt kein Symptom mehr an, obwohl nicht gelöscht wurde
 
Hallo Leute,
ich hab folgendes Problem:

Ich hab mit Malwarebytes einen Suchlauf gemacht. Während des Suchlaufs
wurde angezeigt, dass eine infizierte Datei gefunden wurde. Nach einiger Zeit blieb der Suchlauf stehen und setzte sich nicht weiter fort.Mein System blieb dann daraufhin ebenfalls hängen. Ich musste neustarten. Festplatte wurde beim Neustart Inkonsistenz etc. überprüft...

Ich habe dann Malwarebytes neugestartet, es wurde aber dabei kein Befund mehr angezeigt,obwohl ich vorher nichts entfernt habe, und blieb trotzdem nach einiger Zeit im Suchlauf stehen...
Das habe ich dann mehrmals versucht, es kam immer zum Absturz.

Bis ich irgendwann geguckt habe um welche Datei es sich handelt, bei welcher Malwarebytes im Suchlauf stehen bleibt. Es war nicht immer die selbe Datei,
aber es schien sich um Dateien aus dem installierten NVidia-Grafiktreiberpacket zu handeln. Ich hab anschließend alles von Nvidia deinstalliert und nebenbei auch andere Programme um einbisschen Stabilität in mein System zu bekommen.
Zum Abschluss habe ich dann, mit deaktivierter Firewall und Antivirusprogramm und ohne Netzverbindung einen Quickscan und einen Vollständigen Scan durchführen können mit dem Ergebnis, dass keine infizierten Dateien gefunden wurden.

Wie gehe ich jetzt weiter vor? Mich wundert es, dass beim ersten Suchlauf etwas gefunden wird und bei anschließenden Suchläufen nichts gefunden wird. So wirklich sicher fühle ich mich jetzt nicht.

cosinus 04.09.2012 20:52

Bitte alle vorhandenen Logs posten egal ob Fund oder kein Fund

JonnyJoe 06.09.2012 20:44

Hey Cosinus,
ich stell hier die letzte Logfile rein. Die anderen Logfiles unterscheiden sich nicht. Nur die Zahl der durchsuchten Objekte, da mein System bzw. Malwarebytes abgestürtzt ist.

Zitat:

Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.03.17.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
***** :: ***** [Administrator]

17.03.2012 13:15:17
mbam-log-2012-03-17 (13-15-17).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 295327
Laufzeit: 1 Stunde(n), 3 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Frage: Kann es sein, dass Malwarebytes nichts mehr findet, weil in den Einstellungen für PUM eingestellt ist (Ergebnisse anzeigen und zur Entfernung auswählen) ???

Was mir fehlt ist die Logfile von dem Suchlauf mit Befund. Das ist, glaub ich sehr schlecht.

Was nun???

Danke

cosinus 07.09.2012 08:37

Du hast ein Log von März gepostet, das ist ein halbes Jahr alt! Hatte Malwarebytes in den anderen Vorgängen nie etwas gefunden?

Bitte ESET ausführen, danach sehen wir weiter!

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.


ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://larusso.trojaner-board.de/Images/eset.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurdeBitte poste die Logfile hier.


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

JonnyJoe 08.09.2012 11:25

Hey Cosinus, ich hab nen Online Scanner noch nie verwendet,
muss eine Internetverbindung bestehen?
Du schreibst am Anfang die Firewall muss deaktiviert werden, stellt das bei
einer Internetverbindung und dem Verdacht auf Befall nicht ein Risiko dar???

Ich hab mit Antivir nach dem Problem auch mal alles überprüfen lassen, es hat nichts gefunden.

Also ich hab Malwarebyte nur paar mal benutzt, ich kann mich nicht daran erinnern dass es was gefunden hätte. Wie gesagt bis auf das eine Mal, als es bzw. das System abstürtzte. Und zudem Suchlauf wurde keine Logfiel erstellt. Bei den Suchläufen danach scheinbar schon.

Hier nochmal die Logfile von Malwarebytes vom letzten Suchlauf:


Code:


Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.09.02.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
**** :: **** [Administrator]

03.09.2012 11:53:14
mbam-log-2012-09-03 (11-53-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 339318
Laufzeit: 39 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Wenn du mir das mit dem Online Scanner nochmal erklärst, dann mach ich da nochmal nen Suchlauf.
Danke und Gruss

cosinus 10.09.2012 14:53

Zitat:

einer Internetverbindung und dem Verdacht auf Befall nicht ein Risiko dar???
Dann würden wir ja wohl kaum so eine Anweisung geben


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131