Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschiedene Probleme nach Befall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.04.2010, 10:11   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.04.2010, 19:04   #32
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Hallo,

hier das Logfile von Malwarebytes. SASW hatte 28 Funde, aber kein Logfile ausgegeben.

alwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30.04.2010 19:59:21
mbam-log-2010-04-30 (19-59-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 232875
Laufzeit: 2 Stunde(n), 43 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP258\A0052179.sys (Rootkit.Agent) -> No action taken.

Viele Grüße,

Rainer
__________________


Alt 30.04.2010, 19:26   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



In SUPERAntiSpyware sollte man das Logfile noch sehen. Schau mal bitte im Programm nach. Ich weiß jetzt nicht genau wo, da ich das Tool jetzt nicht ausführen kann...

Läuft der Rechner denn ansonsten wieder normal/unauffällig?
__________________
__________________

Alt 30.04.2010, 21:15   #34
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Ich habe es jetzt dort gefunden. Hier also das Logfile. Der Rechner läuft eigentlich wieder wie früher, keine Probleme mehr. Außer das neue Icon unten rechts, dass mit ''de'', wo ich vor ein paar Tagen sagte.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 04/30/2010 at 06:54 PM

Application Version : 4.35.1002

Core Rules Database Version : 4870
Trace Rules Database Version: 2682

Scan type : Complete Scan
Total Scan Time : 01:38:23

Memory items scanned : 514
Memory threats detected : 0
Registry items scanned : 5070
Registry threats detected : 0
File items scanned : 46795
File threats detected : 28

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\User\Cookies\user@doubleclick[2].txt

Trojan.Agent/Gen-RogueAV
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP251\A0045847.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP253\A0047048.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP253\A0047183.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP253\A0047184.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP253\A0047185.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP253\A0047186.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP253\A0047187.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP254\A0048434.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP254\A0049445.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0050458.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0050482.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0050496.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0050601.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0051612.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051645.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051646.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051647.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051648.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051649.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051650.EXE

Trojan.Agent/Gen
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0050481.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051642.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051643.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051644.DLL

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP255\A0050518.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051624.SYS
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3DBDB387-7509-4FD8-9380-E70EF9D34BF9}\RP256\A0051870.EXE


Viele Grüße,

Rainer

Alt 01.05.2010, 13:48   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Ok. Die Funde sind "nur" in der Systemwiederherstellung (SWH). Deaktiviere die SWH, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2010, 16:29   #36
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Hallo,

ich stelle eben fest, dass meine Fotokamera beim anschließen nicht mehr erkannt wird. Bisher habe ich das Kabel an den PC angeschlossen, und es öffnete sich ein Fenster zum runterladen der Bilder. Das geht jetzt seit dem Virus nicht mehr. An was kann das jetzt liegen?

Viele Grüße,

Rainer

Alt 01.05.2010, 18:37   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Evtl. musst Du das Programm, das der Kamera beilag, neu installieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2010, 20:52   #38
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Hallo,

sobald ich die Kamera am PC anschließe, öffnet sich rechts unten ein Fenster Namens ''Hardware sicher entfernen''. Also genau anders herum, als vor dem Visrus.

Viele Grüße,

Rainer

Alt 01.05.2010, 20:58   #39
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Jetzt erst stelle ich fest, dass der PC das DVD-Laufwerk nicht mehr erkennt. Ich wollte eben das Programm der Kamera neu installieren, wird aber gar nicht erkannt.

Viele Grüße,

Rainer

Alt 01.05.2010, 21:34   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Wird Dir das Laufwerk garnicht mehr angezeigt? Was sagt der Gerätemanager?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2010, 21:47   #41
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Dort wird es aufgeführt, mit dem Hinweis:

Dieses Hardwaregerät kann nicht gestartet werden, da dessen Konfigurationsinformationen (in der Registrierung) unvollständig oder beschädigt sind. (Code 19)

Viele Grüße,

Rainer

Alt 01.05.2010, 21:50   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



CD-ROM: Code 19 - PCtipp.ch - Praxis & Hilfe
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2010, 22:01   #43
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Das habe ich vorhin schon versucht. Habe jedoch nur eine entsprechende Datei gefunden. Die Löschung hat jedoch nichts gebracht.

Grüße,

Rainer

Antwort

Themen zu Verschiedene Probleme nach Befall
.exe anwendung, adobe, aufrufe, becker, bho, c:\windows\system32\rundll32.exe, excel, explorer, fehlermeldung, firefox, firewall, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, malwarebytes' anti-malware, mozilla, nicht gefunden, object, outlook express, plug-in, rundll, schutz, security, software, starten, studio, superantispyware, system, taskleiste, windows, windows xp, winload, winload toolbar, öffnet




Ähnliche Themen: Verschiedene Probleme nach Befall


  1. Neu aufgestzter PC (nach Befall): keine sichere Verbindung zu Bank-Websites, Probleme mit "sicherem Zahlungsverkehr" und Internet/Netzwerk
    Log-Analyse und Auswertung - 31.12.2014 (28)
  2. Wie schließt man 2 verschiedene Monitore mit 2 verschiedene Grafikkarten richtig an?
    Netzwerk und Hardware - 11.02.2014 (5)
  3. Verschiedene Probleme
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (31)
  4. Nach PC-Neuaufsetzen nach Adware-Befall - PC sauber?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (13)
  5. Verschiedene Probleme: Searchqu.com - CD-Fach öffnet sich selbstständig -
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (5)
  6. Weiterhin Probleme nach BKA-Scareware-Befall
    Log-Analyse und Auswertung - 25.07.2011 (23)
  7. Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (15)
  8. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)
  9. Nach "Antimalware Doctor"-Befall weiterhin Probleme
    Log-Analyse und Auswertung - 26.07.2010 (7)
  10. Bowser Probleme/ Trojaner Befall?
    Log-Analyse und Auswertung - 19.02.2010 (1)
  11. Verschiedene Probleme!
    Log-Analyse und Auswertung - 20.01.2010 (3)
  12. Verschiedene Probleme!
    Plagegeister aller Art und deren Bekämpfung - 06.11.2008 (0)
  13. Nach Trojaner-Befall Probleme mit einigen Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (3)
  14. Verschiedene plötzliche Probleme - Virus?
    Log-Analyse und Auswertung - 09.07.2008 (7)
  15. Probleme nach crypt.XPACK..gen Befall
    Log-Analyse und Auswertung - 17.05.2008 (1)
  16. Immer noch Probleme nach Bagle befall
    Log-Analyse und Auswertung - 23.02.2007 (15)
  17. Mein Hijack Log, verschiedene Probleme
    Log-Analyse und Auswertung - 14.04.2005 (9)

Zum Thema Verschiedene Probleme nach Befall - Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! - Verschiedene Probleme nach Befall...
Archiv
Du betrachtest: Verschiedene Probleme nach Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.