Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner und Backdoors ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.09.2007, 18:31   #1
Loopexpert
 
Trojaner und Backdoors ? - Standard

Trojaner und Backdoors ?



Hallo Karl,
zunächst danke für Deine Hilfe.
Die Änderungen im Progarmm werde ich versuchen und darüber berichten.

Allerdings:

Zitat:
Zitat von KarlKarl Beitrag anzeigen
So wie sich allerdings bei dir die Backdoors stapeln, ist das wohl nicht mehr relevant: Nach formatieren und neu installieren sollte dein Betriebssystem wieder in Ordnung sein.
Das klingt ja nach dutzenden von "Freunden".
Defacto kann ich nur zwei Dinge aus den Files herauslesen, die aber jeweils dreimal gefunden wurden - warum auch immer:

Datei O:\WINNT\system32\Explorer.exe infiziert von "Backdoor.Win32.IRCBot.afm" Virus.
Object "toolbardeepdive Adware" in Dateisystem gefunden

Dass die "explorer.exe" betroffen ist, stimmt mich allerdings unruhig, denn die ist ja nicht ganz unwichtig für die stabile Funktion des Rechners. Hier gab es in der letzten Zeit einige Probleme. Aber kann nicht nur diese Datei neu installiert werden - z.B. kopiert aus einem anderen Rechner mit dem selben Betriebssystem?

Die anderen Angaben über ungültige Verknüpfungen finde ich nicht so schlimm - ich kenne keinen Rechner, der nicht zumindest einige derartige "Fehler" aufweist.
Oder liege ich hier falsch?

Den Rechner neu aufsetzen ist ein absolutes Disaster
Damit sind wieder viele Tage Arbeit verbunden, die mir derzeit nicht zur Verfügung stehen und ich kenne die "Freuden" dieses "Jobs", bis alles wieder einigermaßen so funktioniert, wie es soll.
Verdammte Sch.....

Was ich mich frage ist, wie diese Schädlinge auf meinen Rechner kommen. Ich arbeite normalerweise auf einem eingeschränkten Account (kein Administrator). Habe Virenscanner, Firewall, AdAware etc. installiert und gehe nur dann Online (XDSL), wenn es wirklich erforderlich ist und besuche keine fragwürdigen Sites. Ich lasse diese Schutzprogramme auch regelmäßig Scans machen, ohne dass bisher etwas gefunden wurde. Ich verwende Firefox und Thunderbird, um nicht von den Problemen aus Redmond betroffen zu sein. Beim Öffnen von Mails bin ich extrem restriktiv - was nicht astrein erscheint, wird ohne Öffnen (auch kein Vorschaufenster in Verwendung) als Spam gelöscht und entsorgt.
Wo sitzt der Hase im Pfeffer?

Muss ich wirklich alles neu aufsetzen?

Liebe Grüße aus Wien
Loopexpert

Alt 09.09.2007, 18:42   #2
Franz1968
/// Helfer-Team
 
Trojaner und Backdoors ? - Standard

Trojaner und Backdoors ?



Zitat:
Zitat von Loopexpert Beitrag anzeigen
Muss ich wirklich alles neu aufsetzen?
Ja, musst du. Um die legitime explorer.exe brauchst du dir übrigens keine Gedanken zu machen, denn die dürfte noch "da" und im Übrigen auch "gesund" sein. Sie gehört nämlich in den Windows- und nicht in den system32-Ordner. Das Exemplar im system32-Ordner ist dein Problem oder ein Teil davon, denn von Microsoft kommt es nicht.
Woher der Befall letztendlich kommt: keine Ahnung, naturgemäß. Ein nicht oder unzureichend abgesichertes Netzwerk fällt mir noch ein, natürlich auch der physische Zugriff eines anderen auf deinen Rechner. Virenscanner und Firewall dagegen können keine hundertprozentige Sicherheit garantieren.
__________________

__________________

Alt 09.09.2007, 19:09   #3
Loopexpert
 
Trojaner und Backdoors ? - Standard

Trojaner und Backdoors ?



Hallo Franz,

na, das sind ja nicht unbedingt erfreuliche Nachrichten:
Zitat:
Zitat von Franz1968 Beitrag anzeigen
Ja, musst du. Um die legitime explorer.exe brauchst du dir übrigens keine Gedanken zu machen, denn die dürfte noch "da" und im Übrigen auch "gesund" sein. Sie gehört nämlich in den Windows- und nicht in den system32-Ordner. Das Exemplar im system32-Ordner ist dein Problem oder ein Teil davon, denn von Microsoft kommt es nicht.
Aber eine Frage noch:
Wenn ich irgendwie versuche - wie auch immer - die "explorer.exe" im Systen32-Ordner zu killen, geht das dann? Oder wird es da auch noch versteckte Registry-Einträge, die die Datei wie Phoenix aus der Asche wieder erstehen lassen, geben? Geht das irgendwie?

Dass die Herkunft von den Quälgeistern nicht einfach nachzuvollziehen ist, ist ja ohnedies bekannt - leider. Ich bin mir nur wirklich keiner Schuld bewußt, dass ich irgendwelche Fehler gemacht hätte. Naja, what shalls!

Liebe Grüße
Loopexpert
__________________

Alt 16.09.2007, 15:03   #4
Loopexpert
 
Trojaner und Backdoors ? - Daumen hoch

Danke bisher



Hallo,

entschuldigt zunächst, dass ich mich längere Zeit nicht gemeldet habe - ich stehe arbeitsmäßig momentan ziemlich Kopf und arbeite auch die Wochenenden durch - wie jetzt soeben.

Jedenfalls habe ich dann die gefälschte Datei "explorer.exe" (ca. 40kB) im System32-Ordner zunächst zugänglich gemacht und dann gelöscht - ging problemlos.

Ja, und seither ist wieder Ruhe - der Rechner ist wieder schneller, die diversen Suchprogramme finden derzeit nichts - die Inhalte in den diversen Quarantäne-Ordnern habe ich auch gelöscht.

Ich bin froh, dass ich hier so einfach das Problem mit Eurer Hilfe lösen konnte - war wohl auch ein gutes Stück Glück dabei.

Jedenfalls ein herzliches DANKE für Eure Tipps, ich habe wieder einiges dazugelernt.



Liebe Grüße aus Wien
Loopexpert

Antwort

Themen zu Trojaner und Backdoors ?
adobe, asus, bho, bitdefender, dateien, defender, desktop, excel, explorer, hijack, hotkey, internet, internet explorer, internet security, konvertieren, log-files, microsoft, monitor, mssql, pdf, pdf-datei, programme, prozesse, security, server, software, trojaner, update, virus, windows




Ähnliche Themen: Trojaner und Backdoors ?


  1. Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors
    Plagegeister aller Art und deren Bekämpfung - 08.11.2011 (56)
  2. einige trojaner agenten, viele backdoors und einen spyagent
    Plagegeister aller Art und deren Bekämpfung - 31.10.2011 (30)
  3. Backdoors gefunden!
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (2)
  4. Übertragung von Viren / Rootkits / Backdoors im WLAN und DaSi zur Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (4)
  5. Backdoors?_?
    Mülltonne - 14.05.2006 (2)
  6. hab ich Backdoors oder Viren ?
    Log-Analyse und Auswertung - 02.03.2005 (1)
  7. die backdoors kommen immer wieder
    Log-Analyse und Auswertung - 17.09.2004 (3)
  8. Mehrere Viren, Backdoors, etc (welche sind das?)
    Plagegeister aller Art und deren Bekämpfung - 24.08.2004 (5)

Zum Thema Trojaner und Backdoors ? - Hallo Karl, zunächst danke für Deine Hilfe. Die Änderungen im Progarmm werde ich versuchen und darüber berichten. Allerdings: Zitat: Zitat von KarlKarl So wie sich allerdings bei dir die Backdoors - Trojaner und Backdoors ?...
Archiv
Du betrachtest: Trojaner und Backdoors ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.