Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: prnet.tmp & prun.tmp - Reinigung Erfolgreich?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.05.2009, 10:00   #1
Larusso
/// Selecta Jahrusso
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?



Hy

nur schnell eine Frage

Wurden die Funde von Malwarebytes auch gelöscht ???
Code:
ATTFilter
D:\Programme\Mirc Sicherung\7\MIRC.EXE (Backdoor.Bot) -> No action taken.
         
Was sind Backdoors

Alt 16.05.2009, 10:07   #2
Bluub
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?



Zitat:
Zitat von Larusso Beitrag anzeigen
Hy

nur schnell eine Frage

Wurden die Funde von Malwarebytes auch gelöscht ???
Code:
ATTFilter
D:\Programme\Mirc Sicherung\7\MIRC.EXE (Backdoor.Bot) -> No action taken.
         
Was sind Backdoors

Hallo Larusso,

nein,MWB löscht diese datei nicht...
Der User soll erst Combofix laufen lassen,und nach combofix soll er die datei bei VT hochladen !
__________________

__________________

Alt 16.05.2009, 10:29   #3
Larusso
/// Selecta Jahrusso
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?





Was mbam löscht die nicht

und google sollte helfen
nur ein Beispiel
MIRC.EXE
Zu VT lässt man keine Datein hochladen die schon erkannt werden

Und bei den Backdoors wird dir CF auch nicht viel weiter helfen aber gut
__________________

Alt 16.05.2009, 10:48   #4
ManuelR
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?



Zitat:
Zitat von Larusso Beitrag anzeigen


Was mbam löscht die nicht

und google sollte helfen
nur ein Beispiel
MIRC.EXE
Zu VT lässt man keine Datein hochladen die schon erkannt werden

Und bei den Backdoors wird dir CF auch nicht viel weiter helfen aber gut
Ja ich habe die gleich löschen lassen, stand ja auch so in der Anleitung
Allerdings gehört die mirc.exe halt eigentlich zu dem IRC Client mIRC, den ich ja auch absichtlich bei mir installiert habe.

Ich habe auf Combofix aufgrund der letzten Antworten in diesem Thread erstmal nicht ausgeführt.
Habe aber eine mirc.exe (aus der MAM Quarantäne) mal bei VT hochgeladen und da kam folgendes bei raus:

Code:
ATTFilter
AntiVir	7.9.0.168	2009.05.15	-
Antiy-AVL	2.0.3.1	2009.05.15	-
Authentium	5.1.2.4	2009.05.15	W32/Renamed_mIRC.gen!Eldorado
Avast		4.8.1335.0	2009.05.15	-
AVG		8.5.0.336	2009.05.15	-
BitDefender	7.2		2009.05.16	-
CAT-QuickHeal	10.00	2009.05.15	RiskWare.mIRC.6.03 (Not a Virus)
ClamAV	0.94.1	2009.05.15	-
Comodo	1157		2009.05.08	not-a-virus.Client-IRC.Win32.mIRC.603
DrWeb	5.0.0.12182	2009.05.16	-
eSafe	7.0.17.0		2009.05.14	Win32.mIRC-based
eTrust-Vet	31.6.6508	2009.05.16	-
F-Prot	4.4.4.56	2009.05.15	W32/Renamed_mIRC.gen!Eldorado
F-Secure	8.0.14470.0	2009.05.15	Client-IRC.Win32.mIRC.603
Fortinet	3.117.0.0	2009.05.16	IRC/Client
GData	19		2009.05.16	-
Ikarus	T3.1.1.49.0	2009.05.16	not-a-virus:Client-IRC.Win32.mIRC
K7AntiVirus	7.10.735	2009.05.14	Non-Virus:Client-IRC.Win32.mIRC.603
Kaspersky	7.0.0.125	2009.05.16	not-a-virus:Client-IRC.Win32.mIRC.603
McAfee	5616		2009.05.15	potentially unwanted program IRC/Client
McAfee+Artemis	5616	2009.05.15	potentially unwanted program IRC/Client
McAfee-GW-Edition	6.7.6	2009.05.15	-
Microsoft	1.4602	2009.05.16	-
NOD32	4080		2009.05.15	-
Norman	6.01.05	2009.05.16	-
nProtect	2009.1.8.0	2009.05.16	-
Panda	10.0.0.14	2009.05.15	Bck/MIRCBased.BI
PCTools	4.4.2.0	2009.05.15	Backdoor.IRCBot
Prevx	3.0			2009.05.16	-
Rising	21.29.52.00	        2009.05.16	-
Sophos	4.41.0	2009.05.16	-
Sunbelt	3.2.1858.2	2009.05.16	-
Symantec	1.4.4.12	2009.05.16	-
TheHacker	6.3.4.1.326	2009.05.15	Aplicacion/Riskware.mIRC.6.03
TrendMicro	8.950.0.102	2009.05.15	-
VBA32	3.12.10.5	2009.05.16	BackDoor.IRC.based
ViRobot	5.15.1737	2009.05.15	Trojan.Win32.IRCFlood.1790465
VirusBuster	4.6.5.0	2009.05.15	-
         

Alt 16.05.2009, 11:06   #5
Larusso
/// Selecta Jahrusso
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?



Sehr GUT

ComboFix ist nur den Kompetenz-Team erlaubt

Ich würde dem ganze trotzdem nicht vertrauen und dein System neu aufsetzten

Ist der Sichereste Weg und auch in VT Log steht des öfteren Riskware

Backdoors können sich nämlich im Hintergrund einen Zugang über IRC verschaffen und dort die Anweisung des Authors ausführen

Für IRC gibt es sichere Software wie zb Chatzilla bei FF oder auch miranda

Denk mal drüber nach


Alt 16.05.2009, 11:20   #6
ManuelR
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?



Ja du hast da sicher recht. Aber ich scheue schon sehr das neu Aufsetzen :/

Alt 16.05.2009, 11:34   #7
Larusso
/// Selecta Jahrusso
 
prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Standard

prnet.tmp & prun.tmp - Reinigung Erfolgreich?



Auch ich kann mich irren

ich habe mal einen Kompetenz-Team-Mitglied gebeten sich deiner anzunehmen

bitte warte auf seine Anweisungen

Antwort

Themen zu prnet.tmp & prun.tmp - Reinigung Erfolgreich?
abgesicherten modus, adobe, antispyware, antivir, bho, bonjour, computer, dll, excel, explorer, frage, free download, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, nvidia, pdf, plug-in, programme, prozess, rundll, scan, software, solution, super, temp, warnung, windows xp




Ähnliche Themen: prnet.tmp & prun.tmp - Reinigung Erfolgreich?


  1. Reinigung + komisches Akamai
    Log-Analyse und Auswertung - 07.08.2015 (11)
  2. Danke an M-K-D-B (Reinigung von Lyrixeeker)
    Lob, Kritik und Wünsche - 26.10.2013 (1)
  3. Datensicherung nach Trojaner - Reinigung nur kurzzeitig erfolgreich
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (21)
  4. Versuchte Reinigung von kontaminierter Services.exe bei W7/64
    Log-Analyse und Auswertung - 09.08.2013 (16)
  5. Grundlegende Reinigung des bestehenden Systems
    Log-Analyse und Auswertung - 02.08.2013 (13)
  6. Pc reinigung
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (15)
  7. BKA-GVU Trojaner (?) - Systemwiederherstellung - Reinigung des Computers
    Log-Analyse und Auswertung - 19.12.2012 (1)
  8. GUV Trojaner Entfernung - vollständige PC Reinigung
    Log-Analyse und Auswertung - 07.10.2012 (29)
  9. Verschlüsselungs-Trojaner - nachträgliche PC reinigung
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  10. BKA-Trojaner mit webcam --> endgültige Reinigung?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (19)
  11. Polizeitrojaner trotz Reinigung
    Log-Analyse und Auswertung - 05.07.2012 (2)
  12. Was war das denn? prun.exe wurde beendet, dann Absturz und jetzt finde ich sie nicht
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (19)
  13. Immer neue Probleme: prun.tmp net.net Trojan.Agent swaw.tmp ODiag.evt
    Plagegeister aller Art und deren Bekämpfung - 02.11.2009 (9)
  14. Recycler - Reinigung
    Plagegeister aller Art und deren Bekämpfung - 01.03.2009 (0)
  15. SHeur2.FJD Trojaner in prun.tmp + Werbe-Webseiten im IE
    Log-Analyse und Auswertung - 12.12.2008 (1)
  16. Nach Reinigung: Ist das Log frei?
    Log-Analyse und Auswertung - 26.11.2008 (1)
  17. Nach Reinigung Troyaner!
    Log-Analyse und Auswertung - 09.03.2008 (1)

Zum Thema prnet.tmp & prun.tmp - Reinigung Erfolgreich? - Hy nur schnell eine Frage Wurden die Funde von Malwarebytes auch gelöscht ??? Code: Alles auswählen Aufklappen ATTFilter D:\Programme\Mirc Sicherung\7\MIRC.EXE (Backdoor.Bot) -> No action taken. Was sind Backdoors - prnet.tmp & prun.tmp - Reinigung Erfolgreich?...
Archiv
Du betrachtest: prnet.tmp & prun.tmp - Reinigung Erfolgreich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.