Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Google leitet um, wer kann mein Log-File checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.07.2009, 18:17   #11
4RobSen8
 
Google leitet um, wer kann mein Log-File checken - Standard

Google leitet um, wer kann mein Log-File checken



Technische Kompromittierung
(Definition und entsprechendes Handeln)

Definition:

Wie kommt es dazu?

Wenn du durch Bots, Backdoorserver, Infostealer, etc. infiziert wurdest, besteht die Möglichkeit, dass ein nicht autorisierter Benutzer auf Dein System zugegriffen hat. Aus diesem Grund ist es nicht möglich, die Integrität eines Systems zu garantieren, auf dem eine solche Infektion stattgefunden hat.

Was ein Remote-Admin/Botmaster dadurch alles kann:
  • Auslesen oder Ändern von Kennwörtern oder Zugangs- bzw. Logindaten.
  • Installieren von weiterer Malware und Rootkits.
  • Konfigurieren von Firewall- und AVP-Einstellungen, sowie die DNS-Addressen.
  • Diebstahl von Kreditkartennummern, Bankdaten, persönlichen Daten usw.
  • Löschen und Bearbeiten von Dateien
  • Verwendung als Zombie:
    • Ausführen von DDoS-Attacken (Distributed Denial of Service)
    • Missbrauchen als Server für die Verbreitung von Spam, pornographische Daten, Warez und Malware.
  • Ändern von Zugriffsrechten auf Benutzerkonten oder Dateien.
  • Löschen von Protokolldateien, um solche Aktivitäten zu verbergen.

So solltest du dagegen vorgehen:
  1. Den infizierten Rechner physikalisch vom Netz trennen.
  2. Alle Passwörter und Zugangsdaten von einem sauberen System aus ändern.
  3. Bei Nutzung von Onlinebanking, PayPal, etc. unbedingt die Bank informieren!
  4. Wichtige Daten sichern via Live CD, bsp. Knoppix, Ubuntu, Knoppicillin, usw.
  5. Diese Anleitung genau abarbeiten: Anleitung -> Neuaufsetzen des Systems/Absicherung

Nach der Neuinstallation:
  • Service Pack 2 (Windows XP)/Service Pack 1 (Windows Vista) offline aufspielen! (via externen Datenträger)
  • Falls dies zu umständlich für Dich ist, spiele direkt das SP3-ISO ein.
Diese Punkte abarbeiten:

1.)
Windows-Update:

=> Besuche die Windows-Update Seite und lasse über den Button benutzerdefinierte Suche nach fehlenden Updates suchen und installiere die wichtigen Updates. (Wichtig: Geht nur mit Windows XP)
Wie man bei Vista nach Updates suchen kann, steht auf der Seite erklärt oder kannst du hier nachlesen.

2.)
Treiber und nötige Programme installieren:

Hilfreiche Anleitung zur Treiberinstallation => Klick

============

Für die Zukunft:
  • Mit Verstand surfen => Sicher ins Netz
  • Generell dubiose und illegale Software meiden, dazu gehören:
    • Warez (Cracks, KeyGens, Patches, Keymaker, etc.)
    • P2P-Programme wie eMule, Bearshare, usw.
    • Programme von unbekannten bzw. unsicheren Quellen
  • Sicheren Browser nutzen, wie Firefox oder Opera.
  • Jede Art von Software sollte stets aktuell sein! Auf dieser Seite kannst du überprüfen, ob fehlende Softwareupdates und Patches fehlen: Secunia
---
Knoppix Live-CD - Erstellen und Handhabung

Live CD erstellen/brennen:
  • Lade Dir als allererstes Knoppix als .iso-Datei herunter => Klick
  • Nun brennst Du diese Datei auf eine leere CD-R (Wichtig: Die Datei muss als Image gebrannt werden => Imagebrennfunktion nutzen!).

Von der Live CD aus booten:
  • Lege die CD in dein Laufwerk ein und starte den Rechner neu (vergesse nicht, davor deine externe Datenträger anzuschließen um deine Daten dann später zu sichern!)
  • Wenn Dein Rechner neubootet, startet Knoppix normalerweise von alleine. Wenn dies nicht der Fall ist, ändere die Bootreihenfolge im BIOS (Wie mache ich das?)
  • Du wirst von Knoppix aufgefordert, Enter zu drücken. Tue dies, um es zu starten.

Bedienung:

Nun siehst Du den Knoppix Desktop.
Deine Festplatten und zuvor angeschlossene Datenträger werden dort übrigens auch angezeigt.
Dies sieht folgendermaßen aus:


Dateien sichern:

Durch einen Doppelklick auf die Icons kannst Du auf das entsprechende Medium zugreifen und deren beinhaltende Dateien verwalten.
Per Drag&Drop verschiebst Du nun einfach die gewünschten Dateien von der Festplatte auf den gewünschten Datenträger:


Wenn Du deine Sicherung beendet hast, kannst du Knoppix verlassen, indem du auf das Knoppix-Symbol (Links in der Startleiste) gehst und auf "Abmelden" klickst.

Hinweis:
Sichere Dir alle persönlich wichtigen Daten! Nicht gesicherte Daten gehen beim Formatieren der Festplatten verloren. Daten können nicht auf der CD gesichert werden.

~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~

Andere Anleitung wurde um diese Punkte editiert:

Für die Zukunft:
  • Mit Verstand surfen => Sicher ins Netz
  • Generell dubiose und illegale Software meiden, dazu gehören:
    • Warez (Cracks, KeyGens, etc.)
    • P2P-Programme wie eMule, Bearshare, usw.
    • Programme von unbekannten bzw. unsicheren Quellen
  • Den Browser richtig konfigurieren => Klick.
  • Jede Art von Software sollte stets aktuell sein! Auf dieser Seite kannst du überprüfen, ob fehlende Softwareupdates und Patches fehlen: Secunia
---
Anleitung SuperAntiSpyware

-Downloade SuperAntiSpyware:




  • Melde dich mit Administrator-Rechten an und installiere das Programm für alle Benutzer.
  • Nach der Installation wirst du gefragt ob du die Schädlings-Definitionen sofort auf den neuesten Stand bringen möchtest. => Klicke auf Ja => Das Update wird daraufhin ausgeführt.
  • Im Hauptfenster des Programmes finden sich verschiedene Funktionen:



1. Solltest du überprüfen ob auch wirklich die aktuellen Signaturen vorliegen. Klicke dazu auf den Button Check for Updates... => Der Download wird durchgeführt und du wirst anschließend informiert, dass die Definitionen aktuell sind. Mit Klick auf OK gelangst du wieder in das Hauptfenster.

2. Musst du einige Einstellungen ändern. Öffne hierzu die Einstellungen mit einem Klick auf den Preferences...Button.
Wähle den Reiter Scanning Control aus und setzte die grünen Haken wie im Bild gezeigt wird.
Mit einem Klick auf Close gelangst du wieder in das Hauptfenster.



3. Durch einen Klick auf den Button Scan your Computer gelangst du in die Scanner-Bereich.
Als erstes wählst du bitte unter Scan Location alle deine Festplatten aus und markierst sie mit einem grünen Haken.
Danach setzte den grünen Punkt bei Perform Complete Scan.



Mit einem Klick auf Weiter startest du den Scan.
Warte nun bis Scan beendet ist. Während dieser Zeit sollten keine anderen Arbeiten am Computer ausgeführt werden!



Nachdem der Scan beendet ist wirst du über evtl. Funde informiert. Du hast außerdem die Möglichkeit weitere Informationen über die markierten Objekte auf der Website des Herstellers ab zu fragen.

Wechsel wieder in das Hauptfenster und öffne die Preferences. Dort wähle den Reiter Statistics/Logs und markiere das letzte logFile.
Durch drücken des Buttons View Log... öffnet sich ein Text-Dokument. Den Inhalt dieses Dokuments markierst (Strg.+A) und kopierst (Strg.+C) du.
Anschließend kannst du es hier im Forum einfügen (Strg.+V).



Den nächsten Schritt nur dann ausführen, wenn du ausdrücklich vom Helfer dazu aufgefordert wirst.

4. Nach dem dein Helfer das log ausgewertet hat kannst du die Objekte in der Quarantäne Löschen bzw. wiederherstellen.
Wechsel dazu vom Hauptfenster aus in die Quarantäne und führe die gewünschte Aktion für die markierten Objekte aus.
Der Restore...Button stellt die markierten Objekte wieder her während der Remove...Button die Objekte löscht!

Als abschließende Überprüfung sollte ein Scan im abgesicherten Modus erfolgen.
Vorher muss sicher gestellt werden, dass der SafeBootKey in Ordnung ist.
Wechsel dafür aus dem SUPERAntiSpyware Hauptfenster in die Preferences - > Repairs, wähle Repair broken Safe-Boot Key => Perform Repair !
Die anderen Reparaturen kannst du bei Bedarf ebenfalls durchführen.
Öffne danach die Safe-Boot-Option von SUPERAntiSpyware indem du "Start->Programme->SUPERAntiSpyware->BootSafe" öffnest.
Es wird sich ein Installer öffnen der ein Desktop-Symbol und mehrere Registrierungsschlüssel erstellt.
Wähle im darauf folgenden Fenster Safe Mode - Minimal aus und starte den Rechner durch drücken des Reboot Buttons neu.



Wenn auch dieser Scan beendet ist kannst du den Rechner im normalen Modus neustarten.
__________________
_____________________________________________
„Optimismus ist nur ein Mangel an Information.“
Heiner Müller

Sicherheit?->Allgemeine Informationen

Der Plural von Virus heisst "Vira"!
virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl.

 

Themen zu Google leitet um, wer kann mein Log-File checken
adobe, bho, bonjour, converter, cs3, explorer, google, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, lotus, magix, netgear, nvidia, problem, programme, registry, rundll, senden, server, software, solution, system, taskmanager, uleadburninghelper, windows, windows xp




Ähnliche Themen: Google leitet um, wer kann mein Log-File checken


  1. Google leitet auf falsche Seiten weiter - hier mein HiJackThis log
    Log-Analyse und Auswertung - 25.06.2010 (7)
  2. Hilfe wer kann mein Log-File lesen
    Mülltonne - 12.01.2009 (0)
  3. Hilfe, kann jemand mein Log-File durchsehen
    Log-Analyse und Auswertung - 15.08.2008 (10)
  4. kann jem. bitte mein Log-file auswerten?
    Log-Analyse und Auswertung - 23.01.2008 (0)
  5. Google leitet auf Werbeseiten weiter. Bitte Log-File auswerten!
    Log-Analyse und Auswertung - 18.01.2008 (12)
  6. Kann bitte einer mein HiJackThis Log-File Checken??
    Log-Analyse und Auswertung - 28.08.2007 (1)
  7. Kann mir einer mein log File auswerten?
    Mülltonne - 13.07.2007 (0)
  8. Spy Crush - kann jemand mal mein log-file anschauen?
    Log-Analyse und Auswertung - 29.06.2007 (6)
  9. Kann mal bitte wer das Log-File checken?
    Log-Analyse und Auswertung - 27.11.2006 (3)
  10. Kann mal jemand bitte mein Logfile checken !
    Log-Analyse und Auswertung - 31.07.2006 (2)
  11. Kann BITTE jemand mein Log-File prüfen!!!
    Log-Analyse und Auswertung - 17.05.2006 (3)
  12. Mein Log-File - Kann mal jemand drüber schauen...
    Log-Analyse und Auswertung - 15.03.2006 (1)
  13. Kann das mal jemand checken?Seit neustem startet auch noch mein Pc neu..
    Log-Analyse und Auswertung - 05.03.2006 (4)
  14. Könnt ihr mein Log-File mal checken?
    Log-Analyse und Auswertung - 03.11.2005 (3)
  15. kann jemand mein log checken
    Log-Analyse und Auswertung - 02.06.2005 (0)
  16. ganz mysteriöse nummer.. kann mal wer mein logfile checken?
    Log-Analyse und Auswertung - 13.01.2005 (7)
  17. Cool Web Search - Wer kann mein Log checken?
    Log-Analyse und Auswertung - 11.11.2004 (2)

Zum Thema Google leitet um, wer kann mein Log-File checken - Technische Kompromittierung ( Definition und entsprechendes Handeln ) Definition: Wikipedia => Technische Kompromittierung Oschad => System kompromittiert - Was tun? Wie kommt es dazu? Wenn du durch Bots, Backdoorserver, Infostealer, - Google leitet um, wer kann mein Log-File checken...
Archiv
Du betrachtest: Google leitet um, wer kann mein Log-File checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.