Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.02.2012, 21:23   #16
Klause
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



...hier die neue Datei:
Code:
ATTFilter
aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software
Run date: 2012-02-10 21:09:18
-----------------------------
21:09:18.941    OS Version: Windows x64 6.1.7601 Service Pack 1
21:09:18.941    Number of processors: 4 586 0x2A07
21:09:18.941    ComputerName: MAX-PC  UserName: Max
21:09:21.094    Initialize success
21:09:24.947    AVAST engine defs: 12021000
21:09:30.922    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:09:30.938    Disk 0 Vendor: Hitachi_ JE4O Size: 715404MB BusType: 3
21:09:30.938    Disk 0 MBR read successfully
21:09:30.953    Disk 0 MBR scan
21:09:30.969    Disk 0 Windows 7 default MBR code
21:09:30.969    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
21:09:31.000    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       673317 MB offset 206848
21:09:31.000    Disk 0 Partition - 00     0F Extended LBA             40958 MB offset 1379160064
21:09:31.047    Disk 0 Partition 3 00     12  Compaq diag NTFS         1025 MB offset 1463042048
21:09:31.078    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS        38908 MB offset 1379162112
21:09:31.094    Disk 0 Partition - 00     05     Extended               128 MB offset 1458847743
21:09:31.140    Disk 0 Partition 5 00     27 Hidden NTFS WinRE               128 MB offset 1458847744
21:09:31.172    Disk 0 Partition - 00     05     Extended               895 MB offset 1538799614
21:09:31.187    Disk 0 Partition 6 00     27 Hidden NTFS WinRE               895 MB offset 1459111936
21:09:31.203    Disk 0 Partition - 00     05     Extended              1023 MB offset 1540898814
21:09:31.218    Disk 0 Partition 7 00     27 Hidden NTFS WinRE              1023 MB offset 1460946944
21:09:31.250    Service scanning
21:09:42.606    Modules scanning
21:09:42.606    Disk 0 trace - called modules:
21:09:42.622    
21:09:44.603    AVAST engine scan C:\Windows
21:09:50.843    AVAST engine scan C:\Windows\system32
21:15:31.969    AVAST engine scan C:\Windows\system32\drivers
21:15:51.719    AVAST engine scan C:\Users\Max
21:18:38.062    AVAST engine scan C:\ProgramData
21:20:19.852    Scan finished successfully
21:22:36.602    Disk 0 MBR has been saved successfully to "C:\Users\Max\Desktop\MBR.dat"
21:22:36.602    The log file has been saved successfully to "C:\Users\Max\Desktop\aswMBR.txt"
         

Alt 10.02.2012, 21:40   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



Zitat:
21:09:30.969 Disk 0 Windows 7 default MBR code


Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 11.02.2012, 08:55   #18
Klause
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



...hier schon mal der MWB-Vollscan:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.10.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Max :: MAX-PC [Administrator]

Schutz: Aktiviert

10.02.2012 21:56:50
mbam-log-2012-02-10 (21-56-50).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 363219
Laufzeit: 1 Stunde(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
__________________

Alt 11.02.2012, 11:31   #19
Klause
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



So, einmal Vollscan, hat nur Cookies gefunden, gleich bereinigt, Neustart gemacht.
Dann Quickscan: alles i.O.
Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 02/11/2012 bei 11:27 AM

Version der Applikation : 5.0.1144

Version der Kern-Datenbank : 8230
Version der Spur-Datenbank : 6042

Scan Art       : Schneller Scann
Totale Scann-Zeit : 00:04:02

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Gescannte Speicherelemente  : 628
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 54224
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 10751
Erfasste Datei-Elemente   : 0
         

Alt 12.02.2012, 13:19   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



Zitat:
Scan Art : Schneller Scann
Auch mit SUPERAntiSpyware solltest du einen Vollscan machen!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.02.2012, 18:23   #21
Klause
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



...hier der Vollscan:
Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 02/13/2012 bei 05:52 PM

Version der Applikation : 5.0.1144

Version der Kern-Datenbank : 8231
Version der Spur-Datenbank : 6043

Scan Art       : kompletter Scann
Totale Scann-Zeit : 00:06:57

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Gescannte Speicherelemente  : 600
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 66943
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 13236
Erfasste Datei-Elemente   : 0
         

Alt 13.02.2012, 22:57   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



Keine weiteren Funde!
Ist das System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.02.2012, 18:04   #23
Klause
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



Hallo Arne,
ich kann nix ungewöhnliches feststellen. Scheint i.O. zu sein.
Wäre noch für Tipps dankbar, wie ich den Rechner sicherer machen kann und welche Programme ich drauflassen und welche runterlöschen kann.

Danke und Gruß Klause

Alt 14.02.2012, 20:09   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - Standard

Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit
adminrechte, anschauen, bla, dateien, eingefangen, funde, gefangen, gen, gescannt, konnte, konto, laptop, laufen, nicht mehr, rechner, rechten, schlecht, seite, suche, thema, troja, trojaner, trojaner-board, win, win7, win7 64, win7 64 bit




Ähnliche Themen: Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit


  1. Win7: Bundespolizei-Trojaner, abgesicherter Modus funktioniert nicht.
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (9)
  2. Bundespolizei Trojaner WIN7 64bit mit FRST Log
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (21)
  3. Habe mir auch den Bundespolizei Virus eingefangen
    Log-Analyse und Auswertung - 03.05.2013 (16)
  4. Bundespolizei Trojaner Win7 64bit
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (2)
  5. Bundespolizei Trojaner 1.13 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (1)
  6. Bundespolizei Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (8)
  7. Bundespolizei Trojaner Win7
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (3)
  8. Bundespolizei Trojaner Win7
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (21)
  9. WIN7 auch GVU Trojaner 2.07 verseucht
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (20)
  10. Bundespolizei-Trojaner auf Win7
    Log-Analyse und Auswertung - 06.09.2012 (5)
  11. Win7 64 bit – Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (18)
  12. Auch nochmal Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (9)
  13. Bundespolizei - Trojaner auch bei mir!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (19)
  14. Bundespolizei-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (32)
  15. Bundespolizei Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (5)
  16. Bundespolizei Trojaner - Auch bei mir
    Log-Analyse und Auswertung - 12.12.2011 (7)
  17. Bundespolizei-Trojaner eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (4)

Zum Thema Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit - ...hier die neue Datei: Code: Alles auswählen Aufklappen ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-02-10 21:09:18 ----------------------------- 21:09:18.941 OS Version: Windows x64 6.1.7601 Service Pack 1 - Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit...
Archiv
Du betrachtest: Auch den Bundespolizei Trojaner eingefangen, Win7 64 bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.