Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanerweitergabe durch Router - Bitte um Kontrolle

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.03.2009, 19:26   #1
undoreal
/// AVZ-Toolkit Guru
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



Halli hallo.

Der ZBot ist schon sehr gefährlich. Sind Netzwerkfreigaben zu dem Zeitpunkt vorhanden gewesen?

Was für ein OS läuft auf dem anderen PC?
Welcher Stanort ist für dein HeimNetzwerk in der VistaFirewall eingestellt?

Auf dem gefährdeten Notebook läuft und lief kein AntiVirus Programm. Sehe ich das richtig?
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 20.03.2009, 19:36   #2
Habgood
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



Zitat:
Zitat von undoreal Beitrag anzeigen
Halli hallo.

Der ZBot ist schon sehr gefährlich. Sind Netzwerkfreigaben zu dem Zeitpunkt vorhanden gewesen?
Hallo! Danke für Deine Hilfe erstmal.

Was meinst Du mit Netzwerkfreigaben? (Sorry für meine doofe Frage...) Das WLAN ist verschlüsselt - mit einem WPA2-Kennwort. Ich hoffe, das ist, was Du meinst?

Zitat:
Was für ein OS läuft auf dem anderen PC?
XP

Zitat:
Welcher Stanort ist für dein HeimNetzwerk in der VistaFirewall eingestellt?
Leider Home- oder Workzone, wie ich gerade gesehen habe. Sollte ich da eine andere Einstellung wählen?

Zitat:
Auf dem gefährdeten Notebook läuft und lief kein AntiVirus Programm. Sehe ich das richtig?
Doch - zum Zeitpunkt des Befalls des PCs lief auf beiden Rechnern Avira, nun läuft hier Windows OneCare. Beide haben das Notebook inzwischen routinemäßig mehrmals gescannt und nichts gefunden.

Die beiden Rechner waren nur kurze Zeit parallel online. Wenn ich das nicht ganz falsch sehe, hatte zu dem Zeitpunkt auch schon Combofix einige Dateien auf dem PC gekillt.
__________________


Alt 20.03.2009, 19:47   #3
Habgood
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



In der Konfiguration der Firewall findet sich die Einstellung:

[x] Remotedesktop von einem lokalen Netzwerk (Subnetz) aus

Sollte ich diese Einstellung lieber deaktivieren?

Hm, sollte nun das Notebook auch gefährdet sein, wäre das wirklich sehr ärgerlich. Es ist das erste Mal, dass ich mich mit so etwas überhaupt Schwierigkeiten habe. :roll:
__________________

Geändert von Habgood (20.03.2009 um 19:59 Uhr)

Alt 20.03.2009, 21:07   #4
Habgood
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



Ich habe einen Scan durchgeführt mit Malewarebytes. Vielleicht habe ich ja doch Schwein gehabt. Oder meinst Du, das Notebook ist auf jeden Fall infiziert? Sieht denn das HJT-Log einigermaßen okay aus? (Sorry für die vielen Laien-Fragen!)

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1878
Windows 6.0.6001 Service Pack 1

20.03.2009 20:57:01
mbam-log-2009-03-20 (20-57-01).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 127793
Laufzeit: 35 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Die Netzwerkkonfiguration war vermutlich eine Dummheit, allerdings hätte ich selbst auch nicht geglaubt, dass ich Opfer eines Trojaners werden könnte. Der PC wird relativ gut gesichert (Firewall, Avira, Windows Defender), und ich bin zwar viel online, nutze aber fast ausschließlich Opera und surfe eigentlich nicht auf problematischen Seiten - zumindest dachte ich das, war offensichtlich ein Irrglaube.

Alt 20.03.2009, 22:16   #5
undoreal
/// AVZ-Toolkit Guru
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



Mit Netzwerkfreigaben sin freigegebene Ordner, Dateien, Verbindungen und so weiter gemeint.
Alles weiter kann dir Google dazu erzählen.
Bei Vista finden sie sich unter Sysstrg. -> Netzwerk und Freigabe Center -> Freigabe und Erkennung.

Also Zone solltest du Öffentlicher Ort wählen.

Die RemoteVerbindungs solltest du nicht zulassen.

Soweit sehen die logs sauber aus. Was nichts heissen muss.


AVP-Tool

  • Downloade dir das Tool: Kaspersky Virus Removal Tool Download
  • Installiere es wie vorgeschlagen.
  • Räume mit dem CCleaner auf. Punkte 1&2
  • Starte den Computer im abgesicherten Modus.
  • Starte dort das AVP-Tool.
  • Setze unter Automatic Scan alle verfügbaren Häkchen so dass dein gesammter Computer untersucht wird.
  • Klicke im Hauptfenster unter Settings auf "Security Level".
  • Klicke unter Security Level auf den "Customize..."-Button.
    • General:
      • File types: Scan all files.
      • Productivity: Keine Häkchen setzen.
      • Compound files: Alle Häkchen setzen:
        • Scan All archives.
        • Scan All emdedded OLE objects.
        • Parse e-mail formats.
        • Scan passwort protected archives. (Das wird dazu führen, dass du während des Scans nach den Passwörtern für die Archive gefragt wirst. Weisst du diese grade nicht mehr kannst du die Untersuchung des Archives einfach überspringen.
    • Heuritic analyzer: Alle drei Häkchen setzen und den Schieberegler ganz nach rechts auf "High" stellen.
      • Rootkit Search:
        • Enable rootkits search
        • Enable deep rootkits search
      • Use heuristic analizer:
        • Häkchen setzen
        • Schieberegler ganz nach rechts auf "High" stellen.
  • Übernehme alle Einstellungen durch Klicken des "OK"-Buttons.
  • Stelle im Hauptfenster noch einmal sicher, dass dein gesammter PC untersucht wird und starte den Scan durch Klicken des "Scan"-Buttons.

Der Scan beginnt in einem neuen Fenster.
Er kann je nach Datenvolumen und Leistungsindex des Computers mehrere Stunden dauern.
Nach Abschluss des Scans wirst du über gefundene Objekte informiert.
Folge den empfohlenen Maßnahmen!
Zuerst wird Kaspersky versuchen die schädliche Datei zu desinfizieren.
Ist das nicht möglich wird sie unter Quarantäne gestellt oder gelöscht. Dabei wird immer ein Backup angelegt! Zögere also nicht die Funde löschen zu lassen.
In besonderen Fällen wird Kaspersky eine Desinfektions-Routine einleiten die einen Neustart des PCs beinhaltet. Folge auch hier einfach den Anweisungen.
Nachdem alle Funde gelöscht wurden klicke auf den "Report"-Button und kopiere den kompletten Bericht.
Füge ihn bitte in deinen nächsten Beitrag hier am Forum ein. Dieser Bericht ist für weitere Analysen sehr wichtig und sollte unbedingt gepostet werden!

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 21.03.2009, 10:33   #6
Habgood
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



Also, Du hast es leider wirklich mit einem Volldeppen zu tun, tut mir leid.

Kaspersky lief die ganze Nacht, ich Idiot habe aber offensichtlich nicht alle Einstellungen ändern (bzw die Menüpunkte dafür finden) können. Der Report passt nicht in ein Posting, hier mal die Zusammenfassung. Blöderweise passen auch die geskippten Dateien nicht rein, die ich mühevoll rauskopiert habe.

Code:
ATTFilter
Scan
----
Scanned:	671342
Detected:	0
Untreated:	0
Start time:	21.03.2009 00:08:12
Duration:	05:04:21
Finish time:	21.03.2009 05:12:33



Settings
--------
Parameter	Value
---------	-----
Security Level	Recommended
Action	Prompt for action when the scan is complete
Run mode	Manually
File types	Scan all files
Scan only new and changed files	No
Scan archives	All
Scan embedded OLE objects	All
Skip if object is larger than	No
Skip if scan takes longer than	No
Parse email formats	No
Scan password-protected archives	No
Enable iChecker technology	No
Enable iSwift technology	No
Show detected threats on "Detected" tab	Yes
Rootkits search	Yes
Deep rootkits search	No
Use heuristic analyzer	Yes


Quarantine
----------
Status	Object	Size	Added
------	------	----	-----


Backup
------
Status	Object	Size
------	------	----
         
Es tut mir echt leid, dass Du so inkompetenten Deppen als Gegenüber hast. Muss ich mir denn wirklich große Sorgen machen, wenn das HJT-File okay ist, Malewarebytes nichts gefunden hat und das Ganze nach der Reinigung mit Combofix geschehen ist?

Die Netzwerkeinstellungen habe ich geändert.

Alt 22.03.2009, 11:03   #7
undoreal
/// AVZ-Toolkit Guru
 
Trojanerweitergabe durch Router - Bitte um Kontrolle - Standard

Trojanerweitergabe durch Router - Bitte um Kontrolle



Wenn das AVP-Tool nichts gefunden hat musst du dir meiner Meinung nach keine all zu großen Sorgen machen...
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Trojanerweitergabe durch Router - Bitte um Kontrolle
adobe, bho, components, computer, defender, explorer, handel, hijack, hijackthis, internet, internet explorer, logfile, micro, microsoft, monitor, neu, neu aufgesetzt, notebook, plug-in, popup, registry, router, rundll, schädling, software, system, vista, windows, windows defender, windows sidebar, wmp




Ähnliche Themen: Trojanerweitergabe durch Router - Bitte um Kontrolle


  1. Windows 8.1: Zugriff auf Router durch Fremdsoftware?
    Log-Analyse und Auswertung - 02.10.2015 (6)
  2. Kontrolle durch Freunde?
    Überwachung, Datenschutz und Spam - 12.11.2014 (6)
  3. Def Con 22: Millionen DSL-Router durch TR-069-Fernwartung kompromittierbar
    Nachrichten - 15.08.2014 (0)
  4. Router-Zugang durch die Hintertür
    Nachrichten - 02.08.2010 (0)
  5. Auslastung des Ps/Kontrolle durch Hijackthis
    Log-Analyse und Auswertung - 09.05.2010 (1)
  6. PC außer Kontrolle durch TR/FraudPack.alpr
    Plagegeister aller Art und deren Bekämpfung - 27.02.2010 (6)
  7. Bitte um Kontrolle HJT
    Log-Analyse und Auswertung - 25.07.2008 (7)
  8. Bitte um Hjt Logfile kontrolle!
    Mülltonne - 07.06.2008 (0)
  9. bitte um log-file Kontrolle
    Log-Analyse und Auswertung - 17.02.2008 (0)
  10. Bitte um Log-File-Kontrolle
    Log-Analyse und Auswertung - 11.04.2006 (3)
  11. bitte um Logfile-Kontrolle
    Log-Analyse und Auswertung - 25.09.2005 (7)
  12. Schutz durch Router-Firewall?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.03.2005 (7)
  13. Bitte um Kontrolle - ist alles weg?
    Log-Analyse und Auswertung - 24.02.2005 (6)
  14. Bitte um Kontrolle
    Log-Analyse und Auswertung - 24.02.2005 (1)
  15. bitte um kontrolle
    Log-Analyse und Auswertung - 24.02.2005 (2)
  16. HijackThis Kontrolle 2 - Bitte!
    Log-Analyse und Auswertung - 18.10.2004 (5)
  17. Bitte um Kontrolle des Logfiles
    Log-Analyse und Auswertung - 28.06.2004 (14)

Zum Thema Trojanerweitergabe durch Router - Bitte um Kontrolle - Halli hallo. Der ZBot ist schon sehr gefährlich. Sind Netzwerkfreigaben zu dem Zeitpunkt vorhanden gewesen? Was für ein OS läuft auf dem anderen PC? Welcher Stanort ist für dein HeimNetzwerk - Trojanerweitergabe durch Router - Bitte um Kontrolle...
Archiv
Du betrachtest: Trojanerweitergabe durch Router - Bitte um Kontrolle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.