Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann ich ein Backup jetzt noch bedenkenlos machen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.01.2012, 17:26   #1
Deathwing
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Guten Abend

Ich wollte gerne mal wieder ein Backup meiner eigenen Dateien machen. Allerdings hat Kaspersky ungewohnt viele Meldungen ausgespuckt. Alles nur Warnungen also im einzelnen nichts was schlimm aussieht. Allerdings steht dort immer "vom Benutzer übersprungen". Ich hatte aber nichts gemacht.
Ich bin mir nicht sicher ob das jedes mal so war wenn ich eine vollständige Untersuchung gestartet habe, daher wollte dann doch noch gerne mal die Profis gucken lassen

Und noch eine andere Frage. Ich von jemand einen Link geschickt bekommen den ich weiter geleitet hatte, der jenige (für den der link war) hatte den aufgerufen und ich auch kurz. Ich war wirklich nur kurz gucken, mein Bekannter auch. Er hatte dann aber irgendwie das Pech sich diesen BKA Trojaner sich ein zufangen.
Ich benutze eine Sandbox und hab bisher rein gar nichts von dem Trojaner bemerkt. Diese gewisse Anzeige die einem eingeblendet wird während der Rechner gesperrt ist, habe ich auch noch nicht bekommen. Wenn was passiert wäre hätte die die Sandbox den Zugriff auf meinen Rechner ja eh verhindert, nehm ich an.
Ich brauch mir, was das angeht, also keine Sorgen machen oder?
Miniaturansicht angehängter Grafiken
Kann ich ein Backup jetzt noch bedenkenlos machen?-kaspersky.jpg  

Alt 11.01.2012, 19:40   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Warum postest du das Log als Screenshot? Text ist Text (kein Bildmaterial) und kann hier so kopiert und gepostet werden.
__________________

__________________

Alt 11.01.2012, 19:54   #3
Deathwing
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Weil die Text Datei ordentlich verschoben besser gesagt schlecht formatiert war nach dem ich die gespeichert hatte. Aber ich kann das auch gerne noch mal als Text posten. Dachte halt nur das Bild wäre übersichtlicher, sry

Code:
ATTFilter
11.01.2012 15:45:13	Aufgabe wurde gestartet				
11.01.2012 15:52:58	Gefunden: HiddenObject.Multi.Generic	C:\Documents and Settings\Martin_2\Lokale Einstellungen\Mozilla\Firefox\Profiles\x19cu6jh.default\urlclassifier3.sqlite-journal	Protokolliert		
11.01.2012 15:52:58	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\Documents and Settings\Martin_2\Lokale Einstellungen\Mozilla\Firefox\Profiles\x19cu6jh.default\urlclassifier3.sqlite-journal	Vom Benutzer übersprungen		
11.01.2012 16:00:18	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\KasFlt\Temp\kasdb.fs.tmp	Protokolliert		
11.01.2012 16:00:18	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\KasFlt\Temp\kasdb.fs.tmp	Vom Benutzer übersprungen		
11.01.2012 16:00:19	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu-0607g.krg	Protokolliert		
11.01.2012 16:00:19	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu-0607g.krg	Vom Benutzer übersprungen		
11.01.2012 16:00:19	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu-0607g.xml	Protokolliert		
11.01.2012 16:00:19	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu-0607g.xml	Vom Benutzer übersprungen		
11.01.2012 16:00:19	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu.stt	Protokolliert		
11.01.2012 16:00:19	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu.stt	Vom Benutzer übersprungen		
11.01.2012 16:00:19	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu0029.dat	Protokolliert		
11.01.2012 16:00:19	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\adbu\apu0029.dat	Vom Benutzer übersprungen		
11.01.2012 16:00:20	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\apu\emu\emu-0607g.krg	Protokolliert		
11.01.2012 16:00:20	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\apu\emu\emu-0607g.krg	Vom Benutzer übersprungen		
11.01.2012 16:00:20	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\apu\emu\emu-0607g.xml	Protokolliert		
11.01.2012 16:00:20	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\general\bases\apu\emu\emu-0607g.xml	Vom Benutzer übersprungen		
11.01.2012 16:00:35	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\bases\vlns\ForDiff\vlns006.kdc.tjn	Protokolliert		
11.01.2012 16:00:35	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\bases\vlns\ForDiff\vlns006.kdc.tjn	Vom Benutzer übersprungen		
11.01.2012 16:00:36	Gefunden: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\bases\wmuf\ForDiff\wmuf0029.dat.xmo	Protokolliert		
11.01.2012 16:00:36	Nicht desinfizierte Objekte: HiddenObject.Multi.Generic	C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\bases\wmuf\ForDiff\wmuf0029.dat.xmo	Vom Benutzer übersprungen		
11.01.2012 17:19:46	Aufgabe wurde abgeschlossen
         
__________________

Alt 11.01.2012, 20:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Ist das Programm ein bisschen doof?
Es meldet "hidden" objects in seinem eigene Programmpfad
Das sind keine Schädlinge sondern nur angeblich versteckte Dateien.

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.01.2012, 21:21   #5
Deathwing
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Das die Pfunde im eigenen Programm Ordner sind hatte mich auch ein bisschen verfundert. Aber Malware Byts hatte ich schon einmal angeschmissen. Allerdings ohne Update ..
Werd ich morgen nochmal machen, das andere dann natürlich auch alles


Alt 12.01.2012, 08:10   #6
Deathwing
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



So hier schon mal der erste Malwarebyts Log von meinem PC. Der ist wie alle alten auch sauber

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.12.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
****:: ****-PC [Administrator]

12.01.2012 07:18:41
mbam-log-2012-01-12 (07-18-41).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 352544
Laufzeit: 43 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Aber noch eine Frage: Gehen wir mal davon aus das mein PC mit einem Wurm infiziert wäre (z.B. Kido) und ich soll die Externe USB Festplatte, die in dem moment noch sauber ist, an meinem PC anschließen für den ESET Scan, dann infizier ich die Festplatte doch extra noch oder nicht ?
Oder verhindert ein deaktivierter Autostart für USB auch das der Wurm von meinem PC auf die gerade angeschlossene Ext. Festplatte rüber geht ?

Das soll nur eine Frage rein aus interesse sein, Wurm befall liegt an meinem PC gerade nicht vor (so weit ich weiß)

Alt 12.01.2012, 19:17   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Zitat:
Oder verhindert ein deaktivierter Autostart für USB auch das der Wurm von meinem PC auf die gerade angeschlossene Ext. Festplatte rüber geht ?
Nein das nicht, ein aktiver Autorunwurm würde auch alle (externen) Datenträger befallen. Mit befallen wird gemeint: autorun.inf erstellen/überschreiben und entsprechende EXE erstellen, die über die autorun.inf gestartet werden.
Eine deaktivierte automatische Wiedergabe ist trotzdem sinnvoll, denn so kann nichts automatisch starten nur weil man ein USB-Datenträger angesteckt hat.
Vorsicht ist dennoch geboten wenn man einen Datenträger an einen infizierten Windows-Rechner anschließt, denn es gibt Schädlinge, die andere Dateien infizieren => Fileinfectoren!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.01.2012, 19:18   #8
Deathwing
 
Kann ich ein Backup jetzt noch bedenkenlos machen? - Standard

Kann ich ein Backup jetzt noch bedenkenlos machen?



Habs geschafft den ESET Scan mal durchlaufen zu lassen, allerdings ohne Externe Festplatte. Ich hatte kein gutes Gefühl dabei die anzuschließen wenn mein PC vlt irgendwas haben könnte, da meine Festplatte eigentlich sauber ist. Ich wollte erst mal nur den Rechner durchsuchen lassen und wenn ich mir sicher bin der hat wirklich nichts (und das auch der Kram von Kaspersky nur Fehlwarnungen sind), dann könnte ich noch mal die Platte mit scannen.

So, hier ist das (saubere) Ergebnis:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=a5b95a01dfb26d498754ee05e4442719
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-13 04:56:20
# local_time=2012-01-13 05:56:20 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1280 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776573 100 94 7605 78103557 0 0
# compatibility_mode=8192 67108863 100 0 3757 3757 0 0
# scanned=1535
# found=0
# cleaned=0
# scan_time=72
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=a5b95a01dfb26d498754ee05e4442719
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-13 06:07:26
# local_time=2012-01-13 07:07:26 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1280 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776573 100 94 7736 78103688 0 0
# compatibility_mode=8192 67108863 100 0 3888 3888 0 0
# scanned=175970
# found=0
# cleaned=0
# scan_time=4208
         

Antwort

Themen zu Kann ich ein Backup jetzt noch bedenkenlos machen?
andere, anzeige, backup, benutzer, brauch, dateien, eingeblendet, einzelne, gesperrt, gestartet, guten, kaspersky, link, meldungen, nicht sicher, nichts, profis, rechner, rechner gesperrt, schlimm, sorge, trojaner, untersuchung, verhindert, warnungen, wirklich, zugriff



Ähnliche Themen: Kann ich ein Backup jetzt noch bedenkenlos machen?


  1. Malwarebytes erkannte "DTSGainCompensatorDLL.dll" als Trojan.crypt kann ich mein System noch bereinigen oder sollte ich es platt machen?
    Plagegeister aller Art und deren Bekämpfung - 26.11.2015 (15)
  2. nach interpol bka seite - jetzt nur noch weiße Seite kann nicht im abgesicherten Modus starten
    Plagegeister aller Art und deren Bekämpfung - 07.08.2013 (15)
  3. mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (15)
  4. Ich habe den Bundestrojaner und nach der Systemwiederherstellung kann ich den Laptop wieder benutzen, aber ist der Trojaner jetzt noch da?
    Log-Analyse und Auswertung - 30.08.2012 (12)
  5. Trojanerbefall - was muss ich jetzt machen?
    Log-Analyse und Auswertung - 27.06.2012 (2)
  6. abnow.com, dauer Bluescreen, was kann ich noch machen
    Plagegeister aller Art und deren Bekämpfung - 07.03.2012 (43)
  7. [doppelt] OTL habe ich schon gegeben.was ich jetzt machen soll?
    Mülltonne - 12.01.2012 (1)
  8. OTL hab' ich schon gegeben.Kann jemand bitte sagen, was ich jetzt machen soll?
    Log-Analyse und Auswertung - 25.12.2011 (3)
  9. Freesystemscan.exe runtergeldane jetzt kann ich auf dem einen benutzer nichts mehr machen
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (6)
  10. völlig verseucht, noch zu retten oder besser neu machen?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (5)
  11. Wer kann mir helfen? Msn backup Problem
    Alles rund um Windows - 24.03.2009 (0)
  12. Was kann ich machen?
    Log-Analyse und Auswertung - 19.01.2009 (2)
  13. Backup (DVD) machen
    Alles rund um Windows - 23.06.2008 (2)
  14. Was ist das bzw. was kann man machen?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2006 (5)
  15. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  16. Keine ahnung was ich noch machen soll
    Plagegeister aller Art und deren Bekämpfung - 06.08.2005 (5)
  17. Was muss ich noch machen ?
    Log-Analyse und Auswertung - 11.07.2005 (2)

Zum Thema Kann ich ein Backup jetzt noch bedenkenlos machen? - Guten Abend Ich wollte gerne mal wieder ein Backup meiner eigenen Dateien machen. Allerdings hat Kaspersky ungewohnt viele Meldungen ausgespuckt. Alles nur Warnungen also im einzelnen nichts was schlimm aussieht. - Kann ich ein Backup jetzt noch bedenkenlos machen?...
Archiv
Du betrachtest: Kann ich ein Backup jetzt noch bedenkenlos machen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.