![]() |
| |||||||
Log-Analyse und Auswertung: Viren,oder nicht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Viren,oder nicht? Habe das Logfile leider nicht mehr sryHier das Malware Log: Malwarebytes' Anti-Malware 1.40 Datenbank Version: 2773 Windows 5.1.2600 Service Pack 3 17.09.2009 15:49:41 mbam-log-2009-09-17 (15-49-41).txt Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|) Durchsuchte Objekte: 205512 Laufzeit: 36 minute(s), 23 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: E:\System Volume Information\_restore{B3F57893-B912-49A8-9BE0-B6CEB67F05E2}\RP293\A0041717.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully. Hier SUPER Anti Spyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 09/17/2009 at 03:07 PM Application Version : 4.28.1010 Core Rules Database Version : 4106 Trace Rules Database Version: 2046 Scan type : Complete Scan Total Scan Time : 00:30:38 Memory items scanned : 505 Memory threats detected : 0 Registry items scanned : 4663 Registry threats detected : 0 File items scanned : 19833 File threats detected : 2 Adware.Tracking Cookie C:\Dokumente und Einstellungen\User\Cookies\user@atdmt[1].txt Trojan.Downloader-Gen/Suspicious F:\=WINDOWS-WICHTIG=\==TOOLS==\CLONE DVD 2851 & PATCH\PATCH.EXE MfG: Loco77 |
| | #2 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Viren,oder nicht? Cracks Keygens und Patches aus dem Internet sind fast immer verseucht. Lass die Finger davon.
__________________Ich würde den Rechner neuaufsetzen.
__________________ |
| | #3 | |
![]() | Viren,oder nicht?Zitat:
lass das Cracken oder sonstiges es Bringt dir nur mehr Backdoors malware und viren habe selbst erfahrung damit gemacht aber ich wollte auch nicht hören mfg Sven |
| | #4 |
| | Viren,oder nicht? Hmm,also alles neu machen? Is da echt nix mehr zu retten? |
| | #5 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Viren,oder nicht? Nein ist es nicht. Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen! Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record reparieren: Vista: Um die Wiederherstellungskonsole zu starten, einfach die Windows Vista DVD in das Laufwerk legen und davon booten. Nach kurzer Zeit wird nach den gewünschten Länder und Spracheinstellungen gefragt. Im anschließenden Fenster kann man über den Eintrag "Systemwiederherstellungsoptionen" die Wiederherstellungskonsole öffnen. Durch klicken auf "Weiter" wird Windows veranlasst nach gültigen Windows Installationen auf der Festplatte zu suchen. Anschließend wird eine Liste der gefundenen Installationen zur Auswahl angezeigt. Nach der Auswahl der gewünschten Windows-Version wird ein neues Fenster geöffnet welches die folgenden Möglichkeiten anbietet: - Systemreparatur: Automatisches Reparieren von Windows Startproblemen (Bootsector usw.) - Systemwiederherstellung: Herstellen von Windows über vorhandene Wiederherstellungspunkte - Windows Komplett Wiederherstellung: Komplettes wiederherstellen eines Windows-Backups - Windows Speicher Diagnose Tool: Arbeitsspeicher auf Fehler überprüfen (Neustart erforderlich) - Eingabeaufforderung: Kommandozeile/Eingabeaufforderung Öffne die Eingabeaufforderung, gib Bootrec.exe ein drücke Enter. Wähle die /FixMBR Option. fixmbr reinschreiben und Enter drücken. XP: Um die Wiederherstellungskonsole zu starten, einfach die Windows XP CD in das Laufwerk legen und davon booten.. Wenn du dazu aufgefordert wirst, wähle die erforderliche Optionen für den Start von der Installations-CD aus. Wenn der textbasierte Teil des Setups startet, wähle die Option zum Reparieren oder Wiederherstellen, indem du die Taste [R] drückt. Gegebenfalls nun das Administratorkennwort eingeben. Nun gelangst du zur Eingabeaufforderung der Wiederherstellungskonsole. Dort bitte den Befehl fixmbr eingeben und mit Enter bestätigen. Um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten, gibst du 'exit' ein. Einen Personal Computer neuaufsetzen: Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch: Außerdem sollte die Sicherung über eine LiveCD geschehen da sich Viren gerne an Dateien anhängen oder externe Datenträger infizieren. Das wird durch die Nutzung einer LiveCD verhindert. Auf Grund der bekannten Oberfläche empfehle ich VistaPE. Die PC-Welt stellt folgendes Paket zur Erstellung bereit: http://www.hitech-blog.com/wp-conten...pcwVistaPE.zip Downloade dir das Paket, entpacke es in einen eigenen Ordner und starte das Setup durch einen Doppelklick auf die pcwVistaPE.exe. Es öffnet sich ein Setup welches dich in mehreren Schritten durch den Installations- und Brennvorgang führt. Danach steht dir eine LiveCD zur Verfügung welche du in dein Laufwerk einlegst und den Rechner neustartest. Der PC sollte dann von der LiveCD booten, dass heisst er startet das Mini Betriebssystem von der CD. Sollte er das nicht tun so musst du im BIOS den First Boot Device auf CD/DVD-Rom ändern. Wie das geht findest du bei google... Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt.. ![]()
Häufig gestellte Fragen: XP | Vista http://www.trojaner-board.de/71631-p...samer-tun.html Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
| | #6 |
| | Viren,oder nicht? Ok,dann mach ich mich mal ans Werk. Bedanke mich ganz herzlich für deine Hilfe ![]() Werde in Zukunft vorsichtiger sein,danke nochmal. |
| | #7 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Viren,oder nicht? =) Sehr gut. Ich wünsche dir viel Erfolg. Ist alles halb so wild.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() |
| Themen zu Viren,oder nicht? |
| adobe, antivir, avg, avira, bho, bonjour, c:\windows\temp, desktop, explorer, fehler, firefox, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, rundll, scan, software, system, temp, viren, windows, windows xp, windows\temp |