Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.05.2012, 00:48   #1
pek
 
TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! - Standard

TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!



Hi Leute! Ich glaube ich hab einen Trojaner drauf und für mich ist es echt Neuland. Hatte auch bisher keine gehabt. Ich habe habe Malwarebytes wie beschrieben instaliert. Der Scan fand nur eine Sache.

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Database version: v2012.05.22.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
BZ :: PEK [limited]

23.05.2012 01:11:35
mbam-log-2012-05-23 (01-27-21).txt

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 169135
Time elapsed: 14 minute(s), 2 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Ich hoffe ich habe nichts falsch gemacht. Ich danke schon jetzt für die Hilfe.

Lg pek

Alt 23.05.2012, 06:32   #2
kira
/// Helfer-Team
 
TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! - Standard

TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
► wie kommst du auf dieses Ergebnis? Welche Symptome zeigen, dass dein Computer infiziert ist? Bitte kurz, aber genaue Beschreibung!

► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

2.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
kira
__________________

__________________

Alt 06.06.2012, 21:43   #3
pek
 
TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! - Standard

TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!



Hi Kira! Was den Trojaner angeht... die haben mich überwacht. Hab auch ne Rechnung bekommen weil ich einen Film schaute auf ner Seite. 800 Euro. Selber schuld. Ich wollte dich noch etwas fragen! Hab hier einen Laptop repariert von einem Freund und stellte jetzt noch einen Trojaner fest.
Win32.AdWare.IBrain.B@283206530. Es ist mir aufgefallen als ich per Wlan rein wollte und trotz angeblicher Verbindung der Browser nichts abrufen konnte. Ich gehe davon aus, dass sie mich weiter beobachten wollen (was mich auch nicht stört). Was mich nervt ist, dass ich wegen der Polizei, oder wer dahinter immer auch steht, die Rechner neu machen muss. Nicht jeder ist ein Experte im Trojaner löschen. Ist mir schon klar, wenn man auf illegalen Seiten surft, muss man sich nicht wundern wenn ein Trojaner auf den PC landet. Ich mach nichts mehr und will nur Ruhe haben von denen. Kein bock auf noch mehr Rechnungen. Mein Anwalt bekommt es noch hin zum Glück. Wenn du mir zu dem Trojaner da was sagen könntest, würde ich mich freuen. Auf dem Laptop ist alles frisch gewesen und nichts illegales gemacht worden. Er tauchte einfach aus dem nichts auf. Lg PEK
__________________

Alt 07.06.2012, 09:35   #4
kira
/// Helfer-Team
 
TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! - Standard

TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!



Zitat:
Zitat von pek Beitrag anzeigen
Wenn du mir zu dem Trojaner da was sagen könntest, würde ich mich freuen.
werd ich dazu einiges über dein System benötigen, es zu sehen, ob etwas (noch) faul ist?:
-> http://www.trojaner-board.de/115616-...tml#post832544
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!
action, anti-malware, detected, disabled, explorer, falsch, file, hoffe, leute, limited, malicious, malwarebytes, minute, nichts, regedit.exe, registry, scan, service, service pack 3, shell, startup, system, troja, trojaner, version



Ähnliche Themen: TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!


  1. kann jemand helfen !
    Mülltonne - 05.01.2009 (0)
  2. Kann mir da jemand helfen?
    Log-Analyse und Auswertung - 09.10.2008 (2)
  3. Trojaner Trojan.Win32.Monder.gen kann mir bitte jemand helfen?
    Log-Analyse und Auswertung - 22.06.2008 (41)
  4. Hi kann mir jemand helfen?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.09.2006 (3)
  5. Kann mir jemand helfen!!
    Mülltonne - 24.06.2006 (0)
  6. Kann mir jemand helfen?
    Log-Analyse und Auswertung - 11.04.2006 (7)
  7. Kann mir jemand helfen???
    Log-Analyse und Auswertung - 12.03.2006 (5)
  8. Kann mir jemand helfen???
    Log-Analyse und Auswertung - 16.02.2006 (3)
  9. kann jemand helfen?
    Log-Analyse und Auswertung - 28.12.2005 (12)
  10. Kann mir jemand bei "Backdoor.Win32.SdBot.agt" weiter helfen???
    Plagegeister aller Art und deren Bekämpfung - 17.10.2005 (1)
  11. kann mir jemand helfen?
    Log-Analyse und Auswertung - 24.06.2005 (4)
  12. kann mir jemand helfen ??
    Log-Analyse und Auswertung - 15.03.2005 (11)
  13. Kann mir jemand Helfen
    Log-Analyse und Auswertung - 14.02.2005 (2)
  14. Kann mir jemand helfen?? Backdoor.Win32.Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 10.02.2005 (1)
  15. Kann mir jemand helfen ?
    Log-Analyse und Auswertung - 01.11.2004 (22)
  16. Kann mir jemand helfen?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2004 (3)
  17. Kann mir jemand helfen?
    Überwachung, Datenschutz und Spam - 03.02.2004 (6)

Zum Thema TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! - Hi Leute! Ich glaube ich hab einen Trojaner drauf und für mich ist es echt Neuland. Hatte auch bisher keine gehabt. Ich habe habe Malwarebytes wie beschrieben instaliert. Der Scan - TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen!...
Archiv
Du betrachtest: TrojWare.Win32.Simda.C@282510848 Kann mir jemand helfen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.