Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wechselfestplatte sauber?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.04.2010, 19:04   #1
Parmigianano
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Liebe NG,

habe gerade eine Frage gepostet, ob davon auszugehen ist, dass ich den Trojaner TR/Sropper.Gen erfolgreich entfernt haben dürfte.
Nun eine weitere Frage in 2. Thread wie gefordert:
Ich habe mir den Trojaner wahrscheinlich über eine Wechselfestplatte eingehandelt, die aber sehr wichtige Sicherungen enthält. Daher meine Frage, ob ich davon ausgehen kann, dass die sauber ist.

Nach escan habe ich die Datei "Datei E:\safehomeint-oem.exe" händisch gelöscht.

Ich wollte hier Escan posten, es kommt aber immer nur die alte Logdatei des Laufwerk c: meines Rechners.

Vielleicht kann mir doch jemend helfen.

Euer Dirk

Alt 18.04.2010, 12:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Hallo,

Zitat:
Ich wollte hier Escan posten, es kommt aber immer nur die alte Logdatei des Laufwerk c: meines Rechners.
eScan?? Wird hier schon lange nicht mehr im TB supportet. Besorg Dir den Flash-Disinfector und mach danach bitte nen Vollscan mit Malwarebytes.
__________________

__________________

Alt 18.04.2010, 13:48   #3
Parmigianano
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Danke Cosinus, ich habe das versucht.
1. Der Link führt zu einer Umfrage zum Elearnung.
2. Zur Vermeidung von Missverständnissen: Das Programm heißt mwav.exe. Damit habe ich in den letzten Tagen mehrere Scans gemacht. Wenn ich das Ergebnis mit find.bat öffne, sehe ich immer das Ergebnis des ersten Scans, den ich überhaupt gemacht habe. Den habe ich anderen Thread zur Frage der Säuberung meines rechners auch gepostet, aber ich fürchte, der nützt nichts. Das fängt mit "Escan.." an, daher habe ich von Escan gesprochen.

Sorry, ich hoffe Du kannst mir einen Tip geben, wie ich aus der Klemme komme.

Dirk
__________________

Alt 18.04.2010, 14:28   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Hab mich mit dem Link vertan, hier der richtige => http://www.precisesecurity.com/tools...h-disinfector/

Zitat:
Das Programm heißt mwav.exe. Damit habe ich in den letzten Tagen mehrere Scans gemacht. Wenn ich das Ergebnis mit find.bat öffne,
Jap, genau das Tool wird hier schon lange nicht mehr eingesetzt. Wie kommst Du auf eScan/MWAV?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 18.04.2010, 15:01   #5
Parmigianano
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Lieber Cosinus, danke für die offene und propte Antwort. Das war so: man ist ja ein baver Mensch und hält sich an die Anweisungen. Daher habe ich das board nach früheren Diskussionen zu "meinem" Trojaner durchsucht und wurde auch fündig. Es gab auch eine tolle, detaillierte Anweisung, wie mit dem MWAV-Programm umzugehen sei und viele Diskussionen zum den logfiles, die eingestellt wurden. Daher habe ich das gemacht.
Anregung: EIn Satz wie: "Inzwischen verwenden wir MWAV nur noch in Ausnahmefällen!!!!!!!" oder ähnlich am Anfang der Beschreibung hätte mich wahrscheinlich stutzig werden lassen.

Der Scan läuft und läuft- Ergebnis später.

Danke - Dirk


Alt 18.04.2010, 18:36   #6
Parmigianano
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Anbei der scan:

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 4003

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.04.2010 18:17:34
mbam-log-2010-04-18 (18-17-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 401554
Laufzeit: 3 Stunde(n), 13 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\a (Trojan.Agent) -> No action taken.

Danach habe ich angewählt, dass das Programm den Schädling entfernen solle. Das ist auch passiert und es kamm die Meldung, es seie erfolgreich gewesen und ein Neustart erforderlich, den ich durchgeführt habe.

Nun bin ich noch beunruhigter, weil das bisher von keinem Programm entdeckt wurde. Zudem habe ich die fragliche Festplatte noch nicht angeschlossen. Wenn ich richtig gesehen habe, kostet das auch etwas.

Dirk

Alt 18.04.2010, 19:18   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Nein, das kostet nix. Mach den Vollscan über die ext. Platte.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 18.04.2010, 20:09   #8
Parmigianano
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Lieber Cosinus,

2 Dinge sind passiert:
1. hat Antivir nach 10 min gemeldet, dass:
In der Datei 'E:\System Volume Information\_restore{ECF02065-8E2F-45F7-A5D2-224DEF797A3F}\RP1090\A0095284.vbs'
wurde ein Virus oder unerwünschtes Programm 'HTML/Zones.Gen' [virus] gefunden.
Ausgeführte Aktion: Datei löschen

2. das war der Scan von Malwarebytes:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 4005

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.04.2010 20:05:16
mbam-log-2010-04-18 (20-05-16).txt

Art des Suchlaufs: Vollständiger Suchlauf (E:\|)
Durchsuchte Objekte: 139071
Laufzeit: 20 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Was heißt das jetzt? Habe ich mir etwas eingefangen?

Dirk

Alt 19.04.2010, 11:03   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wechselfestplatte sauber? - Standard

Wechselfestplatte sauber?



Externe Platte anstecken und Systemwiederherstellung deaktivieren, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Wechselfestplatte sauber?
ausgehen, datei, entfern, entfernt, erfolgreich, escan, frage, gepostet, laufwerk, laufwerk c, liebe, logdatei, platte, posten, sauber, sicherungen, thread, troja, trojaner, wahrscheinlich, wichtige



Ähnliche Themen: Wechselfestplatte sauber?


  1. Ist der Pc sauber?
    Log-Analyse und Auswertung - 02.04.2014 (1)
  2. Ist der PC sauber?
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (5)
  3. Sauber ?
    Mülltonne - 03.12.2008 (1)
  4. Ist der Log sauber??
    Mülltonne - 14.09.2007 (0)
  5. Bin ich sauber?
    Mülltonne - 11.06.2007 (1)
  6. Is das Log Sauber ??
    Log-Analyse und Auswertung - 21.11.2006 (4)
  7. log nun sauber?
    Log-Analyse und Auswertung - 07.10.2006 (12)
  8. Sauber?
    Log-Analyse und Auswertung - 25.01.2006 (1)
  9. Bin ich sauber???
    Log-Analyse und Auswertung - 24.05.2005 (2)
  10. sauber?
    Log-Analyse und Auswertung - 17.05.2005 (1)
  11. Bin ich sauber?
    Log-Analyse und Auswertung - 10.03.2005 (3)
  12. sauber ????
    Log-Analyse und Auswertung - 09.03.2005 (3)
  13. Ist Log so sauber?
    Log-Analyse und Auswertung - 28.02.2005 (3)
  14. sauber?
    Log-Analyse und Auswertung - 13.11.2004 (5)
  15. Bin ich sauber??
    Log-Analyse und Auswertung - 03.11.2004 (6)
  16. BIn ich sauber?
    Log-Analyse und Auswertung - 01.11.2004 (1)
  17. Sauber oder nicht sauber?
    Plagegeister aller Art und deren Bekämpfung - 19.10.2004 (6)

Zum Thema Wechselfestplatte sauber? - Liebe NG, habe gerade eine Frage gepostet, ob davon auszugehen ist, dass ich den Trojaner TR/Sropper.Gen erfolgreich entfernt haben dürfte. Nun eine weitere Frage in 2. Thread wie gefordert: Ich - Wechselfestplatte sauber?...
Archiv
Du betrachtest: Wechselfestplatte sauber? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.