![]() |
|
Log-Analyse und Auswertung: Hat's mich erwischt, oder hab ich noch mal Glück gehabt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? Traurig, aber wahr: Ich bin der Admin :-( Keine Angst, hab alle sichtbaren IP-Adressen und Namen mit "Suchen&Ersetzen" geändert. Es sind also keine realen Angaben mehr vorhanden. |
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? Traurig, aber hart: Dann hast Du den falschen Job.
__________________![]() Wenn Du Dich selber nicht mit dem Thema Virenbefall auskennst, so lasse bitte einen externen Sachverständigen kommen. Über die Fernwartung hier kommt man zu schnell zu dem Punkt, dass diese komische machdas.bat ja doch essentiell wichtig war um deinen bestimmten client übers Netzwinzubinden und nein es gibt kein Backup. In diese Situtation möchte ich nicht kommen und auch Fachbetriebe haben das Recht Ihr Schärflein zu verdienen.
__________________ |
![]() | #3 |
![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? Hallo Alexander,
__________________nun ja, meine Qualifikation sei mal dahingestellt. Es geht mir ja im Moment darum, zu erfahren, ob der eScan schon was festgestellt hat, oder nicht. Wenn jemand sagt: "Ohh, das-und-das sieht aber schlimm aus" werde ich mir immer noch geeignete Maßnahmen überlegen. Deswegen wäre ich froh, wenn mir jemand etwas zu meinem geposteten Skript sagen könnte |
![]() | #4 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? eScan ist imho dafür nicht geeignet. Alles was Du getan hast war an sich falsch, einzig eTrust hat Dich dran gehindert die Datei weiter auszuführen, indem der Guard die Datei beim schreiben auf die Festplatte bzw. kurz dannach prüfte uns gelöscht hat.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() | #5 | |
![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? Hab gerde noch mal mit nem Techniker von unserem Systemhaus telefoniert. Zusammen sind wir einige Einstellungen durchgegangen. Wir sind zu dem Schluss gekommen, dass mein eTrust den Wurm in dem Moment gestoppt hat, als er loslegen wollte. Die Einstellung vom Echtzeit-Scan war auf "Löschen" eingestellt, so dass ich in der Protokoll-Ansicht auch nur noch sehen kann, dass mein eTrust heute morgen den Wurm NetskyC überführt hat. Leider kann ich Deine Meinung nicht ganz nachvollziehen. Und einfach zu behaupten, ich hätte ALLES falsch gemacht, finde ich dann doch etwas zu platt. - Firewall aktiv und aktuell (korrekt) - eTrust aktiv und aktuell (korrekt) - bei Verdacht sofort Netzwerk gezogen (zumindest nicht das Schlechteste) - Verschiedene Virenscanner den Client (und den Server) checken lassen (korrekt) - Eine als "Extension Blocking" Markierte Email downgeladen: Geb ich zu, das war blöd. Aber meiner Meinug nach nicht vorher zu sehen. Ich hätte erwartet, dass so eine Mail im "infected"-Ordner landet. Außerdem hätte ich NICHT erwartet, dass das Script automatisch losläuft Wobei ich ja nicht mal sagen kann, ob nun das virus-Script oder mein eTrust ausgeführt wurde... Zitat:
Wieso hat eTrust MICH daran gehindert, die Datei auszuführen?? Also soo blöd bin ich nun auch nicht, dass ich diese Datei auch noch angeklickt hätte. - Vielen Dank!!- Also einigen wir uns darauf: - ich war so blöd, eine bereits suspekte Mail runter zu laden (geb ich zu!) - Meine Technik war aber auf dem neuesten Stand (was ich täglich kontrolliere!!) . Das Virus hat keinen Schaden anrichten können. Und dafür ist das Programm schließlich da! - Mit allen weiteren Aktionen habe ich zumindest keinen weiteren Schaden angerichtet, und mein Systemhaus ist der Meinung, dass alles OK sei... In diesem Sinne: 'n schön' Tach noch |
![]() | #6 | ||
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt?Zitat:
Zitat:
Eine Glanzleistung war das so oder so nicht, dass hast Du aber ja selber schon bemerkt.
__________________ --> Hat's mich erwischt, oder hab ich noch mal Glück gehabt? |
![]() | #7 |
Administrator > Competence Manager | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? @oberchecker1 Schau doch mal ob es eine Datei gibt die modifiziert wurde, zu finden unter C:\Windows\winlogon.exe Desweiteren nachsehen ob es hier Auffälligkeiten gibt: Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run key Ist dies alles nicht geschehen sollte auch keine Infizierung stattgefunden haben.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #8 | |
![]() | ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? Also meine ursprüngliche Hoffnung war ja, dass jemand meine eScan-Auswertung irgendwie überprüft, und einen entsprechenden Hinweis abgibt, was zu tun wäre. SO ETWAS hätte ich gerne gelesen... <edit> Oder eben: eScan ist Quatsch. Starte mit Programm XYZ, mache dann ABC und danach DEF... So was hätte sich bestimmt auch gut gelesen... </edit> Zitat:
Dafür wurde ja auch dieses Forum geschaffen. Und ich denke, dass 99% aller Fälle, die hier gepostet werden, wesentlich fahrlässiger gehandelt haben, als ich! (z.B. gar keine AntiVirus-Software, oder auf sonstigen ominösen Seiten gesurft...) Geändert von OberChecker1 (11.07.2008 um 17:28 Uhr) |
![]() |
Themen zu Hat's mich erwischt, oder hab ich noch mal Glück gehabt? |
1.exe, administrator, adware, antispyware, antivirus, computer, dateisystem, desktop, drivers, einstellungen, exe-dateien, fehlalarm, firewall, infiziert, internet, kis, maßnahme, mssql, nicht sicher, programme, prozesse, quara, registrierungsdatenbank, registry, server, software, spyware, standort, system, temp, windows, windows script host, windows xp, windows\system32\drivers, öffnet |