![]() |
| |||||||
Log-Analyse und Auswertung: Trojaner-Fund TR/Click.Yabector.262830 durch AviraWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch Avira Hm, also irgendwie ist das schon ein bisschen komisch: Ihr weist einen hier an allen Ecken und Enden in riesigen farbigen, fettgedruckten Lettern darauf hin, was man ja alles zu beachten hat, bevor man sich überhaupt trauen darf, einen Thread zu eröffnen, und wenn man das dann alles macht und hier postet, bekommt man als Antwort einen Vermutungs-Konjunktiv - beim Thema "Trojaner" natürlich extrem hilfreich ![]() Also vielleicht ist's ein Fehlalarm, vielleicht aber auch nicht... Vielen Dank für diese genaue Aussage. Und damit hier keine Missverständnisse entstehen: ich nehme so ein Forum nicht for granted - ich hätte selbstverständlich für aktive Hilfe was an Euch überwiesen! |
| | #2 | ||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch AviraZitat:
2.) Soll ich zu jeder Zeile im Log ein Kommentar posten oder was hättest Du gern? ![]() 3.) Was willst Du noch hören, wenn Dir selbst der Hersteller den Fehlalarm bestätigt? ![]() Zitat:
![]() Wenn Du absolute 100%ige Sicherheit, also garantiert ein sauberes System haben willst, führt garnichts an einer Neuinstallation vorbei! ![]() BTW: Prüf mal Deine Updates, Paranoia und Schlampigkeit (bzgl. dem Einspielen von Updates) passen irgendwie nicht zusammen. Nur mal so zur Anregung ![]() - nur SP2 statt SP3 für WinXP - Adobe Reader 8 statt 9.x
__________________ Geändert von cosinus (26.01.2010 um 12:45 Uhr) |
| | #3 | |
![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch AviraZitat:
ich rede die ganze Zeit von den Trojaner-Meldungen, die MB gefunden hat; die haben nichts mit den False Positives von Avira zu tun!! Ansonsten: ich habe SP3 bewusst nicht installiert - schau mal im Netz, was für Probleme SP3 verursachen kann! Außerdem habe ich ansonsten alle Updates immer gemacht und somit ca 90% von SP3 ohnehin auf dem Rechner. Beim Adobe Reader hast Du Recht - den werde ich jetzt gleich updaten; das hat nichts mit Schlampigkeit zu tun, sondern liegt daran, dass ich (aus Sicherheitsgründen!!!) fast nie als Admin eingeloggt bin und daher auch nicht immer gleich die neusten Updates mitbekomme. Allgemein: es ist einfach etwas nervig, wenn man hier sofort eins auf die Mütze bekommt, weil man sich nicht exaktamang an Eure Anweisungen hält (so gelesen in vielen, vielen Threads), aber im umgekehrten Fall genau merkt, dass Ihr den Thread überhaupt nicht richtig durchlest. Ich sag's gern nochmal - die False Positives sind für mich erledigt. Aber wenn mir MB, das ich auf Eure Anweisung hin runtergeladen habe, 2 Funde meldet, einen davon bei einer exe-Datei, die ich ebenfalls auf Eure Anweisung hin runtergeladen habe, und einen, der mir völlig neu ist und auch nichts sagt, dann finde ich, könnte die Antwort doch etwas länger ausfallen als "dürften auch Fehlalarme sein". Ich bin weder schlampig, noch paranoid, sondern denke mir bei allem, was ich tue, etwas - sei mal ein bisschen vorsichtiger mit Deinen Worten. Ich schreib' ja auch nicht, dass Du schlampig meinen Thread durchgelesen hast (obwohl es schwer danach aussieht ).In diesem Sinne... |
| | #4 | |||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch AviraZitat:
![]() Die andere Datei stufe ich auch als Fehlalarm ein...und das hab ich auch geschrieben, bezugnehmend auf Malwarebytes! Zitat:
Zitat:
Wenn ich "dicke" Sachen in den Logs finde äußere ich mich schon dazu.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 | ||||
![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch Avira sende den " " lieber an RSIT und/oder MB - sind schließlich Programme, die IHR empfehlt, nicht ich... ![]() Zitat:
Zitat:
Zitat:
![]() Zitat:
Aber is' okay - lassen wir's gut sein. Kümmer' Dich um die anderen, damit wenigstens die was davon haben |
| | #6 | ||||||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch AviraZitat:
![]() Zitat:
![]() Zitat:
![]() Zitat:
![]() Nein, es ist ein nicht zu bestreitender Fakt, dass regelmäßiges Einspielen von Updates zum Fundament des Sicherheitskonzeptes gehören. Es muss nicht jeder Hotfix auf Teufel komm raus sein, sobald dieser erschienen ist (in Unternehmensumgebungen sowieso auf keinen Fall zu empfehlen!!) aber wichtige Updatepakete, wie das mittlerweile fast 2 Jahre alte SP3, einfach wegzulassen, lässt doch schon auf etwas Fahrlässigkeit mutmaßen. Aber nungut, was hilft das SP3 wenn es Lücken stopft, aber andererseits den Rechner unbedinebar macht, das wäre dann wieder eine andere Baustelle. Zitat:
![]() Zitat:
![]() Wie verhält sich der Rechner allgemein, irgendwie ein Unterschied zwischen angeblichem (False-Postive) Befall und jetzt festzustellen? Kamen in der Zwischenzeit weitere Meldungen?
__________________ --> Trojaner-Fund TR/Click.Yabector.262830 durch Avira |
| | #7 | |||||||
![]() ![]() | Trojaner-Fund TR/Click.Yabector.262830 durch AviraZitat:
Zitat:
).Zitat:
Zitat:
Zitat:
) und tippe mal auf 2001 oder 2002 - also ca 8-9 Jahre. Und immer noch installieren wir User hier monatlich irgendwelche Updates, die neuerliche Sicherheitslücken schließen müssen. Wenn ich da zum Vergleich meinen ehemaligen Linux-Rechner nehme - da hatte ich nie solche Lücken, und v.a. hatte ich da nie irgendwelche Viren oder gar Trojaner. Das liegt natürlich in der grundsätzlichen Verschiedenheit der Systeme und Handhabung der Quellcodes begründet, das ist mir schon klar, aber es ist nun mal ein Fakt, dass die Monopolstellung Microsofts, zusammen mit der Geheimhaltung des Quellcodes, Angreifern, Viren, Trojanern, etc. Haus und Hof öffnet.Gib's also auf, Du wirst mich in diesem (und vermutlich auch im nächsten) Leben nicht mehr zu einem MS-Liebhaber machen. Mir ist dieser ganze Konzern zutiefst zuwider, that's it! ![]() Zitat:
Ich bin so käuflich ![]() Zitat:
![]() Ich kann Logfiles nicht adäquat auswerten, da kenn' ich mich nun wirklich nicht aus, und ich hab' gesehen, was Ihr hier in den meisten Threads für ein Programm auffahren müsst, mit GMER und Combofix und Systemwiederherstellung deaktivieren, usw., um ja alles zu erwischen, deshalb hab' ich mich hier angemeldet. Ich hab' grad nochmal MB scannen lassen, da war alles okay. Wenn Du jetzt also sagst, Du schätzt diese 2. MB-Meldung (also nicht RSIT.exe, sondern die andere, die mir rein gar nichts sagt) als Fehlmeldung ein und brauchst auch kein Hijack This logfile mehr, dann geb' ich mich gern damit zufrieden und lass es damit bewenden. Ansonsten gib bitte Bescheid - dann lade ich den Trojaner (AKA RSIT ) nochmal runter und poste das logfile hier, okay? |
![]() |
| Themen zu Trojaner-Fund TR/Click.Yabector.262830 durch Avira |
| administrator, anleitung, anti-malware, antivir, aufsetzen, avira, avira antivir, ccleaner, computer, dateien, explorer, fehler?, festplatte, gelöscht, hijack, hijack this, logfile, löschen, malwarebytes, malwarebytes' anti-malware, neu, neu aufsetzen, nicht löschen, programm, registrierungsschlüssel, rsit, system, this, unbedingt, zwei trojaner |