Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: W32.Beagle.lg.A@mm/trojaner.Downloader

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.03.2008, 21:42   #1
En`forcer
 

W32.Beagle.lg.A@mm/trojaner.Downloader - Standard

W32.Beagle.lg.A@mm/trojaner.Downloader



In diesem fall trifft das Neuaufsetzen noch nicht zu, da mein system noch nicht boykottiert wurde, das sind nur trojaner.downloader also wenn ich glück hab, bekomm ich die noch weg oder sie können sich nicht ausführen, also fällt ein neumaliges Neuaufsetzen weg.

Ich habe alle Partitionen formatiert, absolut alles
Und hab dann alles neu, aus höchstwarscheinlich sicheren daten aufgesetzt.

Der teatimer.exe und die scan.zip müssten im nachhinein infiziert worden sein (spybot serch & destroy), da diese aus einer sicheren Datensammlung, weit vor der Infektion stammen.

Die 3. Datei De25.exe ist mir unbekannt, konnte auch nur umbenannt werden.

Ich hab das system mehr als ordnungsgemäs aufgesetzt, wie im Threat beschrieben abgesehen von den Images, die ich nicht gemacht habe.

Alt 16.03.2008, 17:43   #2
Franz1968
/// Helfer-Team
 
W32.Beagle.lg.A@mm/trojaner.Downloader - Standard

W32.Beagle.lg.A@mm/trojaner.Downloader



Zitat:
Zitat von En`forcer Beitrag anzeigen
In diesem fall trifft das Neuaufsetzen noch nicht zu, da mein system noch nicht boykottiert wurde, das sind nur trojaner.downloader also wenn ich glück hab, bekomm ich die noch weg oder sie können sich nicht ausführen, also fällt ein neumaliges Neuaufsetzen weg.
Bagle in seinen ungezählten Varianten wird zwar von AV-Programmen auch als "Downloader" klassifiziert. Das heißt aber nicht, dass er nicht auch Backdoor-Funktionen mitbringt und/oder Rootkit-Techniken nutzt, die dein System kompromittieren.

Die Frage ist, wo wurde er jetzt gefunden und wurde er wieder aktiv oder nicht. Aus dem F-Secure-Logfile werde ich diesbezüglich nicht schlau.
(Wo steckt denn der Bagle jetzt? In der teatimer.exe? Die kann doch angeblich nicht geöffnet werden!)
Zitat:
Ich habe alle Partitionen formatiert, absolut alles
Und hab dann alles neu, aus höchstwarscheinlich sicheren daten aufgesetzt.
Ausführbare Dateien von einem kompromittierten System "mitzunehmen" ist nicht "sicher". Wenn du sagst "höchstwahrscheinlich sicher", dann bleibt ein Restrisiko, das von außen nicht eingeschätzt werden kann.
Zitat:
Das system macht zwar wieder was es sollte, mit 4GB USB-Stick kann ich jetzt auch starten, nur Installieren kann ich wenige wichtige Programme immer noch nicht
Und wirklich rund scheint dein Rechner ja immer noch nicht zu laufen.
Zitat:
Der teatimer.exe und die scan.zip müssten im nachhinein infiziert worden sein (spybot serch & destroy), da diese aus einer sicheren Datensammlung, weit vor der Infektion stammen.
Waren sie denn ursprünglich aus einer sicheren Quelle heruntergeladen worden?

Was du machen kannst: Alle nicht mehr benötigten Archive löschen, ebenso Papierkorb und temporäre Dateien. Der Ccleaner leistet dabei gute Dienste (aber ohne Toolbar installieren). Danach ein Escan, und das mit Hilfe der find.bat produzierte Logfile posten. Im Anleitungsforum gibt's dazu eine aktualisierte Anleitung.
__________________

__________________

Alt 17.03.2008, 12:34   #3
En`forcer
 

W32.Beagle.lg.A@mm/trojaner.Downloader - Standard

W32.Beagle.lg.A@mm/trojaner.Downloader



Also, ja ich habe die zip datei einfach gelöscht, da ich diese jetzt eh nicht mehr benötige, hab mir Spybot SD von der Chipseite runtergeladen.

Habe alle dateien gelöscht, gescant, doch die Teatimer.exe vergessen aus dem Papierkorb zu nehmen, habe diese sicher mit CCCleaner entfernt und werde dann vom system meinen freien Speicher komplett löschen, dann kann man sich sicher sein, das er nicht mehr herunterladen kann

Hoffentlich wurde dann mein PC nicht infiziert.

Andernfalls erneutes aufsetzen und ich fang jetzt schon an mit Datenrücksicherung. Für den Fall, das ich sie nochmal brauche oder schon veränderte daten vom letzten backup auf meinem PC sind.

Lasse jetzt nocheinmal von F-Secure und Antivir meinen PC durchkämmen.
Dann nochmal mit Rootkitsoftware alle files und Prozesses so wie unsichtbare.
Sollten keine Probleme auftreten, wars das erstmal oder besser wäre für eine lange Zeit.

Ach ja mit meinem Surfverhalten hab ich noch nie Probleme gehabt, da ich mich ausreichend schütze und ich verwende immer Noscript und so.

Hab eigentich einen sicheren PC, aber gegen sowas kann man sich net wehren.

Das müsste erst mal reichen, danke für die hilfe.
__________________
__________________

Antwort

Themen zu W32.Beagle.lg.A@mm/trojaner.Downloader
1.exe, antivir, avira, avp, datei kann nicht geöffnet werden, dateien, desktop, einstellungen, fehlermeldung, file, frage, gelöscht, gereinigt, heur/malware, html, ignorieren, malware, nicht öffnen, pdf, programme, quara, riskware, schließen, spyware, starten, system, system32, temp, trojaner, update, usb-stick, virus, wmi




Ähnliche Themen: W32.Beagle.lg.A@mm/trojaner.Downloader


  1. Malware durch dubiosen Downloader (Lightning Downloader)
    Log-Analyse und Auswertung - 10.07.2015 (9)
  2. Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (12)
  3. Trojaner Win32:Beagle-RI[Trj] aber wie
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (9)
  4. Beagle Dekontamination
    Plagegeister aller Art und deren Bekämpfung - 22.05.2009 (12)
  5. Beagle Virus
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (23)
  6. Win32:Beagle-
    Plagegeister aller Art und deren Bekämpfung - 31.07.2008 (3)
  7. Bitte um Hijack-Log Auswertung nach Bagle (Beagle) Angriff
    Log-Analyse und Auswertung - 09.02.2008 (2)
  8. Bagle / Beagle entfernt!
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (3)
  9. Beagle/Bagle und widersprüchliche Scanner-Meldungen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2007 (3)
  10. Win32:Beagle-LA [Wrm] / Hijacker
    Plagegeister aller Art und deren Bekämpfung - 19.05.2006 (2)
  11. Beagle-KB2 und Virus in edlm2.exe - zu Hülfäää
    Plagegeister aller Art und deren Bekämpfung - 27.04.2006 (8)
  12. Sicherheitsverletzbarkeit vor Beagle Virus ???
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (7)
  13. Spyware Beagle Viurs..Internet spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (1)
  14. Hilfe: Meldung vonwegen "Virus beagle" und seite öffnet sich
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (10)
  15. Beagle und sonstiges ?
    Log-Analyse und Auswertung - 08.03.2006 (2)
  16. NIS -> Angriffswarnung kein Schutz vor W32.Beagle.AV@mm
    Antiviren-, Firewall- und andere Schutzprogramme - 03.12.2004 (1)
  17. Wurm Beagle in drei neuen Varianten
    Plagegeister aller Art und deren Bekämpfung - 29.10.2004 (4)

Zum Thema W32.Beagle.lg.A@mm/trojaner.Downloader - In diesem fall trifft das Neuaufsetzen noch nicht zu, da mein system noch nicht boykottiert wurde, das sind nur trojaner.downloader also wenn ich glück hab, bekomm ich die noch weg - W32.Beagle.lg.A@mm/trojaner.Downloader...
Archiv
Du betrachtest: W32.Beagle.lg.A@mm/trojaner.Downloader auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.