Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 11.07.2012, 17:38   #1
Rheanna
 
Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS) - Standard

Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS)



Hallo allerseits,

nachdem ich heute von einem Kurztrip wiederkam berichtete mir mein Neffe, er habe an meinem Rechner Viren gehabt (sollte eigentlich unser Haus sitten). Vor ein paar Tagen hatten wir das bemerkt, als ich meine Emails mit dem Handy abfragte und komischerweise keine Emails (auch die gelesenen nicht) angezeigt wurden. Ein Anruf beim Neffen ergab: Er hat den Rechner angelassen, das Emailprogramm aber nicht geöffnet. Als er vom Fussball nach Hause kam habe aber das Emailprogramm (Windows Live Mail) offen gestanden und die erste Virenmeldung war angegeben mit Spy.Banker.rs. Mit Hilfe eines Forums habe er versucht alles wieder "gerade zu bügeln".
Verschiedene Programme waren ja schon von meiner Seite installiert (HJT, CCleaner, Anti-Malwarebytes und ESET). Als dann heute erneut eine Virenmeldung von AVIRA einging hat er dann auf Anraten eines "Profis" aus irgendeinem Forum das Programm Combofix drüber laufen lassen.

Nun bin ich wieder zu Hause, fühle mich "schutzlos" und nackt, denn wenn ein Virus/Trojaner/Weißdergeier mein Emailprogramm öffnen kann...dann ist das System vermutlich derart verseucht, oder?

Mein Anliegen ist also folgendes - könnte mir jemand behilflich sein und mir sagen inwieweit mein System noch zu retten ist? Ich habe, geschockt wie ich war, all meine Bilder (die ich noch nicht vor dem Kurztrip gesichert hatte) einfach auf meine externe FP geschoben...ich weiß, das war ziemlich bescheuert, zumal diese FP die einzige Rücksicherung ist momentan nach FP-Crash.

Ich kann leider nicht alle Logs posten, da er vieles vermutlich gelöscht hat. Aber vielleicht "nimmt mich mal jemand an die Hand" und sagt mir, was für ihn wirklich wichtig ist.

LG, Rheanna

Edit: Dies ist das MWB-Log von vorgestern ohne Fund:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.06.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Zicke :: ZICKE-PC [Administrator]

09.07.2012 12:10:43
mbam-log-2012-07-09 (12-10-43).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 344979
Laufzeit: 57 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Avira sagte "Alles in Ordnung", danach einen MWB-Suchlauf gestartet und bei der Hälfte ist bereits eine infizierte Datei. Sobald das Logfile vorhanden ist editiere ich erneut.

Geändert von Rheanna (11.07.2012 um 18:16 Uhr) Grund: Log eingegliedert

 

Themen zu Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS)
avira, befall, ccleaner, combofix, emails, eset, exp/wimad.j, folge, gelöscht, handy, heuristiks/extra, heuristiks/shuriken, live, meldung, nicht geöffnet., offen, programme, rechner, retten, seite, system, trojaner, verseucht, viren, virus, wichtig, windows, windows live, windows live mail, öffnen




Ähnliche Themen: Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS)


  1. Schädlinge trotz mehrfacher Scans
    Log-Analyse und Auswertung - 02.06.2015 (19)
  2. Unter Win 7 HomePremium mehrfacher Trojaner-Befall
    Plagegeister aller Art und deren Bekämpfung - 09.07.2014 (19)
  3. Mehrfacher Befall von Trojanern
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (15)
  4. Download Converter --> Absturz Mozilla-Programme nach mehrfacher Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (1)
  5. Mehrfacher Befall BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (34)
  6. Trojanisches Pferd TR/Spy.Banker.Gen5 & EXP/CVE-2012-1723.BU & Java-Scriptvirus JS/Dldr.Expack.BA.3
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (3)
  7. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  8. EXP/CVE-2010-4451 und Tr.spy.banker.gen2 Befall
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (13)
  9. Laptop-Befall mit TR/Trash.Gen, TR/PSW.Banker.O.25, TR/Agent.AOGG und EXP/JAVA.Ternub.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (8)
  10. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  11. Befall mit mehreren Schadprogrammen, u.a Spy.Banker.Gen2
    Plagegeister aller Art und deren Bekämpfung - 09.12.2011 (9)
  12. 4-5 FIREFOXPROZESSE inkl mehrfacher Absturz beim Startup
    Plagegeister aller Art und deren Bekämpfung - 15.06.2011 (5)
  13. Mehrfacher Virenbefall mit z.B. BDS/Cycbot.B.1860
    Log-Analyse und Auswertung - 04.05.2011 (14)
  14. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  15. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  16. TROJANER BEFALL! TR/Spy.Banker.bnk.2 und TR/Dldr.Age.apv.7.b
    Log-Analyse und Auswertung - 28.07.2006 (4)
  17. Ad Aware läuft nicht mehr trotz mehrfacher Neuinstallation
    Antiviren-, Firewall- und andere Schutzprogramme - 20.06.2006 (3)

Zum Thema Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS) - Hallo allerseits, nachdem ich heute von einem Kurztrip wiederkam berichtete mir mein Neffe, er habe an meinem Rechner Viren gehabt (sollte eigentlich unser Haus sitten). Vor ein paar Tagen hatten - Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS)...
Archiv
Du betrachtest: Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.