Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Delf.pgk infiziert ! Was tun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.10.2009, 20:18   #16
squarehead
 
TR/Delf.pgk infiziert ! Was tun? - Standard

TR/Delf.pgk infiziert ! Was tun?



Da ist leider nix mehr zu finden

Hier mal der Log der in Quarantäne verschobenen Files:

2009-10-18 17:23:43 . 2009-10-18 17:23:43 0 ----a-w- C:\Qoobox\Quarantine\catchme.txt
2009-10-18 16:04:54 . 2009-10-18 16:04:54 284 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Legacy_OULTRAF.reg.dat
2009-10-18 16:04:43 . 2009-10-18 17:26:02 9,343 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2009-10-18 15:59:58 . 2009-10-18 17:22:44 102 ----a-w- C:\Qoobox\Quarantine\catchme.log
2009-05-26 15:09:14 . 2008-08-26 08:31:52 45,056 ----a-w- C:\Qoobox\Quarantine\C\Programme\AskSearch\bin\DefaultSearch.dll.vir
2008-07-12 16:32:00 . 2008-07-12 16:32:00 0 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\SF253398A.tmp.vir
2008-06-12 13:08:16 . 2009-06-24 15:47:47 5,120 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\BReWErS.dll.vir

--------------------------------------------------------------------------

Ist sicher nicht so tragisch. Recuva konnte die vermissten Daten sicher auf Grund der Größe nicht mehr verarbeiten.

Hast du aus dem Log noch was an Informationen entnehmen können ? Sieht es für Dich wieder i.O. aus?

Alt 18.10.2009, 20:27   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Delf.pgk infiziert ! Was tun? - Standard

TR/Delf.pgk infiziert ! Was tun?



Was war denn im Images-Ordner drin? Festplattenabbilder?

Das Logfile sieht eigentlich wieder okay aus, aber das Löschen des eines Registry-Schlüssels hat nicht so ganz geklappt, wahrscheinlich durch den wilden Zeichenbrei dadrin. Ich schätze, der muss aber nicht unbedingt weg.

Du solltest Dich unbedingt um Updates für Dein System kümmern, da fehlen einige: SP3, IE8 plus Folgeupdates und für Anwendungen wie Java und so wohl auch. Mehr dazu ganz unten auf diesem Beitrag.

Mach der erfolgten Bereinigung zwei Kontrollscans:

Kaspersky - Onlinescanner

Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.

---> hier herunterladen => Kaspersky Online Scanner
=> Hinweise zu älteren Versionen beachten!
=> Voraussetzung: Internet Explorer 6.0 oder höher
=> die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
=> Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
=> Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als
=> Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten
=> Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen

2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade.


--
Und hier die Details bzgl. der Updates:

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. ums SP3 und den IE8, auch wenn Du ihn nicht nutzt.

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________

__________________

Alt 18.10.2009, 20:54   #18
squarehead
 
TR/Delf.pgk infiziert ! Was tun? - Standard

TR/Delf.pgk infiziert ! Was tun?



Zitat:
Zitat von cosinus Beitrag anzeigen
Was war denn im Images-Ordner drin? Festplattenabbilder?
Sicher nur Software zu Schulungszwecken oder Ähnliches.

Zitat:
Zitat von cosinus Beitrag anzeigen

Kaspersky - Onlinescanner

Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.
Ist zur Zeit leider nicht verfügbar.


Zitat:
Zitat von cosinus Beitrag anzeigen

2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade.


Die erforderlichen Updates werde ich schnellstmöglich nachholen.

Leider hat das SP3 ein Problem mit meinem WLAN Chipsatz.
Java hatte ich eigentlich vor einigen Tagen aktualisiert, schon eigenartig.

Nun bleibt zum Schluss noch die Warnung seitens Prevx
__________________

Alt 19.10.2009, 20:54   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Delf.pgk infiziert ! Was tun? - Standard

TR/Delf.pgk infiziert ! Was tun?



Zitat:
Zitat von squarehead Beitrag anzeigen
Nun bleibt zum Schluss noch die Warnung seitens Prevx
Die Funde von PrevX sehen nicht besonders aus, würde ich eher als harmlos einstufen. Sagt Dir der Programmordner smartcam was?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.10.2009, 12:22   #20
squarehead
 
TR/Delf.pgk infiziert ! Was tun? - Standard

TR/Delf.pgk infiziert ! Was tun?



Zitat:
Zitat von cosinus Beitrag anzeigen
Sagt Dir der Programmordner smartcam was?
Jup jetzt dämmerts. Ist ein harmloses Programm um sein Symbian Telefon als Webcam einsetzen zu können.

h**p://sourceforge.net/projects/smartcam/

Ich danke Dir nochmals. Mein System läuft wieder absolut fehlerfrei.


Antwort

Themen zu TR/Delf.pgk infiziert ! Was tun?
.dll, 0 bytes, adobe, antivir, antivir guard, bho, desktop, excel, explorer, firefox, free download, hijack, hijackthis, hkus\s-1-5-18, infiziert, internet, internet explorer, mozilla, nt.dll, nvidia, plug-in, rundll, server, software, suchlauf, temp, tr/delf.pgk, trojanisches pferd, tuneup.defrag, vista, warnung, was tun, windows




Ähnliche Themen: TR/Delf.pgk infiziert ! Was tun?


  1. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  2. TR/PSW.Delf.est
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (1)
  3. Delf.NHC
    Log-Analyse und Auswertung - 01.06.2009 (0)
  4. TR/PSW.Delf.AB
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (1)
  5. TR/PSW.Delf.AB
    Log-Analyse und Auswertung - 15.04.2009 (1)
  6. BDS/Delf.oex
    Log-Analyse und Auswertung - 17.03.2009 (14)
  7. TR/Drop.Delf.cip; TR/Drop.Delf.cio; BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (13)
  8. Trojanerbefall (TR/PSW.Delf.BBF.1)
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (1)
  9. TR/Spy.Delf.cdp
    Plagegeister aller Art und deren Bekämpfung - 09.06.2008 (9)
  10. TR/Spy.Delf.cfr - was ist das?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (0)
  11. BDS/Delf.DHU.1
    Mülltonne - 03.04.2008 (0)
  12. Spy.Delf.ago.1
    Log-Analyse und Auswertung - 27.09.2007 (12)
  13. drj/delf
    Mülltonne - 10.06.2006 (1)
  14. TR/Delf.PX.1 ???
    Plagegeister aller Art und deren Bekämpfung - 02.05.2006 (6)
  15. TR/Delf.PE.1 - Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2005 (3)
  16. TR/Click.Delf.AL
    Log-Analyse und Auswertung - 03.11.2004 (3)
  17. TR/delf.DY
    Plagegeister aller Art und deren Bekämpfung - 13.09.2004 (21)

Zum Thema TR/Delf.pgk infiziert ! Was tun? - Da ist leider nix mehr zu finden Hier mal der Log der in Quarantäne verschobenen Files: 2009-10-18 17:23:43 . 2009-10-18 17:23:43 0 ----a-w- C:\Qoobox\Quarantine\catchme.txt 2009-10-18 16:04:54 . 2009-10-18 16:04:54 284 - TR/Delf.pgk infiziert ! Was tun?...
Archiv
Du betrachtest: TR/Delf.pgk infiziert ! Was tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.