Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.07.2011, 19:14   #31
Anmoir
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Zitat:
Zitat von cosinus Beitrag anzeigen
Ja das sind nur Überreste.
Rechner wieder im Lot?
Heißt das, dass der Rechner jetzt sauber ist und nichts wegen der zwei Funde unternommen werden muss?

Vielen Dank für deine investierte Arbeit!

Alt 21.07.2011, 19:22   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________

__________________

Alt 21.07.2011, 22:47   #33
Anmoir
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Icon21

SmitfraudFix bzw. Win32/PrcView application



Nochmals vielen Dank.

Eine Bitte habe ich noch. Da ich ungern Überreste auf meinem PC habe, habe ich noch einen ESET Scan durchgeführt, dabei sind überraschenderweise dann drei potentielle Schädlinge gefunden worden (Log unten). Wie kann es denn dazu kommen, wenn der Rechner nun eigentlich frei von Plagegeistern sein sollte?

Ich hatte beim ersten Scan zwei USB-Sticks angeschlossen. Ziel war es der Aufforderung nach dem Anschluss externer Festplatten nachzukommen. Ich hatte angenommen, dass diese auch durchsucht werden und daher als Infektionsquelle nicht in Frage kommen.

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=6f490a3ec3d9ca4282127f465780d748
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-21 09:43:03
# local_time=2011-07-21 10:43:03 (+0000, GMT Daylight Time)
# country="United Kingdom"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=768 16777215 100 0 25103177 25103177 0 0
# compatibility_mode=5893 16776573 100 94 144555 63707759 0 0
# compatibility_mode=8192 67108863 100 0 0 0 0 0
# scanned=382
# found=0
# cleaned=0
# scan_time=15
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=6f490a3ec3d9ca4282127f465780d748
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-21 12:32:28
# local_time=2011-07-21 01:32:28 (+0000, GMT Daylight Time)
# country="United Kingdom"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=768 16777215 100 0 25103484 25103484 0 0
# compatibility_mode=5893 16776573 100 94 144862 63708066 0 0
# compatibility_mode=8192 67108863 100 0 0 0 0 0
# scanned=188527
# found=2
# cleaned=0
# scan_time=9873
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\6c4bbadf-65319182	Java/TrojanDownloader.Agent.NBE trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\***\Desktop\backups\backup-20100603-234206-205.dll	probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=6f490a3ec3d9ca4282127f465780d748
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2011-07-21 08:50:18
# local_time=2011-07-21 09:50:18 (+0000, GMT Daylight Time)
# country="United Kingdom"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=768 16777215 100 0 25133979 25133979 0 0
# compatibility_mode=5893 16776573 100 94 175357 63738561 0 0
# compatibility_mode=8192 67108863 100 0 27379 27379 0 0
# scanned=188610
# found=3
# cleaned=3
# scan_time=9248
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\6c4bbadf-65319182	Java/TrojanDownloader.Agent.NBE trojan (deleted - quarantined)	00000000000000000000000000000000	C
C:\Users\***\Desktop\backups\backup-20100603-234206-205.dll	probably a variant of Win32/Adware.Toolbar.Dealio application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Users\***\Documents\SmitfraudFix\SmitfraudFix\Process.exe	Win32/PrcView application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
         
__________________

Alt 22.07.2011, 09:52   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Zitat:
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\6c4bbadf-65319182
C:\Users\***\Desktop\backups\backup-20100603-234206-205.dll probably
C:\Users\***\Documents\SmitfraudFix\SmitfraudFix\Process.exe
Man sollte vllt auch mal die Funde betrachten, dann fällt einem was auf. Nur weil ein Scanner was meldet muss man nicht gleich hyterisch schreieb

1.) Hast du offensichtlich zurvor den Javacache nicht geleert.
2.) Was du mit dieser Backupdatei auf dem Desktop willst kann ein anderer außer dir nicht nachvollziehen
3.) Was zum Geier willst di mit Smitfraudfix? Ist unnötig, aber KEIN Schädling!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.09.2011, 22:25   #35
Anmoir
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Hallo cosinus,

ich habe noch eine Frage.

Secunia zeigt mir an, dass ich FF5 installiert habe, obwohl es FF6 ist. Der Installationspfad unter Secunia für die FF5 Version ist folgende:
C:\Windows\ERDNT\cache\firefox.exe, version 5.0.0.4183

Ich habe jetzt im Secunia Forum gelesen, dass das eine Folge von ComboFix sein könnte, aber habe keine adäquate Lösung für das Problem gefunden.

Was schlägst Du vor?


Alt 05.09.2011, 22:40   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Was ERDNT ist kannst du selbst leicht rausfinden => http://www.larshederer.homepage.t-on.../erunt-ger.txt
Vllt wirst du dann verstehen, was es mit diesem Ordner auf sich hat
__________________
--> Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles

Alt 05.09.2011, 22:52   #37
Anmoir
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Ach Arne,

Du machst es wieder schwer fuer mich.

Ich sehe, dass ERUNT und ERDNT sinnvoll sind. Wie und wann der ERDNT Ordner allerdings angelegt wurde, weiß ich immer noch nicht. Ich habe bei Secunia jetzt angegeben, dass die FF5 Datei im ERDNT-Ordner ignoriert werden soll. Da ERUNT ja ein sehr nützliches Backupprogramm zu seien scheint, wäre es natürlich gut, wenn regelmäßig eine Datensicherung durchgeführt werden würde. Dies scheint leider jedoch nicht der Fall.

Hat die Datensicherung mit ERUNT etwas mit ComboFix oder einer der anderen PC-Check Programmen zu tun?

Alt 05.09.2011, 23:05   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Standard

Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles



Lies doch mal was man mit ERUNT macht
Emergency Backup and Recovery - "Notfall"sicherung und ja CF macht sowas. Ich bin mir nicht ganz sicher ob CF das noch macht, aber normalerweise werden alle Spuren von CF mit combofix /uninstall verwischt
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles
7-zip, akamai, avast, bho, bonjour, c:\windows\system32\rundll32.exe, canon, computer, conduit, desktop, error, failed, firefox, flash player, google, heur, hijack, home, install.exe, intranet, locker, logfile, malware, malware gefunden, mozilla thunderbird, mywinlocker, nicht sicher, object, plug-in, popup, realtek, rootkit, safer networking, scan, secunia psi, security, snap-in, spybot, start menu, system, tracker, trojaner, usb 2.0, virscan.org, webcheck, windows




Ähnliche Themen: Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles


  1. Malwarebytes hat "Babylon" entdeckt und beseitigt, ist mein Rechner jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (15)
  2. Virus LyricsPal.exe gefunden und mit Avira entfernt. Ist der Rechner jetzt wieder sauber oder noch verseucht?
    Log-Analyse und Auswertung - 22.09.2013 (13)
  3. Qv06.com eingefangen und (hoffentlich) desinfiziert - ist mein Rechner jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (1)
  4. TR/Dropper.gen5 durch avira gefunden und gelöscht. ist mein rechner jetzt sauber
    Log-Analyse und Auswertung - 23.05.2013 (33)
  5. Groupon Trojaner mit Antivir gefunden. Ist mein Rechner jetzt wirklich sauber?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (9)
  6. Rechner spielte fremdes Audio ab. Rechner jetzt sauber?
    Log-Analyse und Auswertung - 03.09.2012 (1)
  7. OTL Logfiles nach Infizierung mit GVU Trojaner ; PC jetzt sauber? Hilfe
    Log-Analyse und Auswertung - 13.08.2012 (18)
  8. (2x) Security Shield / TR Atraps.Gen entfernt - ist mein Rechner jetzt wieder sauber?
    Mülltonne - 27.07.2012 (1)
  9. 2. Rechner nach GVU Trojaner Entfernung: System jetzt sauber?(LogFiles dabei)
    Log-Analyse und Auswertung - 15.07.2012 (8)
  10. Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ?
    Log-Analyse und Auswertung - 14.11.2011 (65)
  11. Bundespolizei malware - ist mein Rechner wieder sauber?
    Log-Analyse und Auswertung - 06.05.2011 (23)
  12. Ist mein PC jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (2)
  13. ist mein pc jetzt sauber ?
    Plagegeister aller Art und deren Bekämpfung - 10.09.2010 (0)
  14. TR/Crypt.ZPACK.Gen ist mein Rechner jetzt "sauber"?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2010 (15)
  15. Crypt.ZPACK.Gen - ist mein Rechner jetzt endlich wieder "sauber"
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (1)
  16. ist mein PC jetzt sauber?
    Log-Analyse und Auswertung - 23.05.2009 (1)
  17. Ist mein rechner jetzt sauber???
    Mülltonne - 06.01.2006 (2)

Zum Thema Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles - Zitat: Zitat von cosinus Ja das sind nur Überreste. Rechner wieder im Lot? Heißt das, dass der Rechner jetzt sauber ist und nichts wegen der zwei Funde unternommen werden muss? - Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles...
Archiv
Du betrachtest: Malware gefunden mit Avast und Spybot SD. Ist mein Rechner jetzt sauber? inkl. logfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.