Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner auch nach Backup?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.05.2010, 13:54   #1
hwvrg
 
Trojaner auch nach Backup? - Standard

Trojaner auch nach Backup?



Hi community,

gestern Abend habe ich mir meinen Hauptpc und meinen Server über Remoteverbindung verseucht durch majorshare-Software, jedenfalls fing dabei der Ärger an. (fataler brain.exe-Ausfall)

Heute morgen vom Komplettbackup gebootet, dass ich vor der Misere gezogen habe, das aber am PC hing ... anscheinend auch verseucht, denn mein Rechner will laut a-squared Anti-Malware ständig Backdoors installieren und auf dubiose Seiten zugreifen. Der Rechner ist hinter einem Router und wird auch für Onlinebanking genutzt, daher wäre es mir wichtig das Problem zu lösen...

Übrigens ist noch MS Security Essentials installier, hat aber nie angeschlagen, auch nicht gestern abend - MS halt ...

Hier der Log des Antivirusprogramms von der Sicherung:

Code:
ATTFilter
Emsisoft Anti-Malware - Version 5.0
IDS log

Datum	PID	Ursprung	Vorgang	Verhalten/Infektion
25.05.2010 12:07:45	7008	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:07:44	6804	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:07:36	2020	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:07:35	7160	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:07:31	6328	C:\WINDOWS\SYSNATIVE\MSFEEDSSYNC.EXE	Von Benutzer terminiert	Behavior.Spyware
25.05.2010 12:06:26	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	leadback.advertising.com
25.05.2010 12:06:21	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	ds.serving-sys.com
25.05.2010 12:06:08	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	www.spywaredb.com
25.05.2010 12:06:08	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	www.antispyware.com
25.05.2010 12:06:06	6044	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:05:59	1080	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:05:37	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	rmd.atdmt.com
25.05.2010 12:04:58	5332	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:04:56	852	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:04:49	6784	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:04:48	6392	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:04:44	6044	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Regel erlaubt	Behavior.CodeInjector
25.05.2010 12:04:39	6176	C:\USERS\JULIAN\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\WOW_HELPER.EXE	Von Benutzer erlaubt	Behavior.CodeInjector
25.05.2010 12:02:26	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	altfarm.mediaplex.com
25.05.2010 12:01:39	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	ib.adnxs.com
25.05.2010 11:56:42	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	bs.serving-sys.com
03.02.2010 20:35:53	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSL77A.TMP\NSF4C2.TMP	Von Benutzer erlaubt	Behavior.OpenProcess
03.02.2010 20:35:09	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSL77A.TMP\NS47DF.TMP	Von Benutzer erlaubt	Behavior.OpenProcess
03.02.2010 20:35:04	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSL2F15.TMP\NS37E4.TMP	Von Benutzer erlaubt	Behavior.OpenProcess
03.02.2010 20:34:55	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSL77A.TMP\NS81A.TMP	Von Benutzer erlaubt	Behavior.OpenProcess
03.02.2010 20:34:31	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSF1A0.TMP\NSA930.TMP	Von Benutzer terminiert	Behavior.OpenProcess
03.02.2010 20:34:23	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSF1A0.TMP\NS90BE.TMP	Von Benutzer terminiert	Behavior.OpenProcess
03.02.2010 20:34:11	0	C:\USERS\JULIAN\APPDATA\LOCAL\TEMP\NSF1A0.TMP\NS26F.TMP	Von Benutzer terminiert	Behavior.OpenProcess
25.05.2010 12:09:54	6468	C:\Users\julian\AppData\Local\Google\Chrome\Application\chrome.exe	Von Regel blockiert	downtr.net
         
Besondere Schwierigkeiten habe ich mit C:\Windows\Sysnative\msfeedssync.exe , das mir als LAN-Backdoor angezeigt wird. Einen GoogleUpdater, aus dem google Verzeichnis habe ich vertraut, der ebenfalls diese Signatur tragen soll, denn ich benutze Google Chrome, seitdem es keine IDs mehr gibt.

Dann habe ich eure Schritt-für-Schritt-Anleitung abgehakt:

a) CCleaner: 8 GB an Daten und mehr als 1000 Registryeinträge gekillt, bei einigen weiß ich jedoch, dass sie manche Programme wirklich benützen, aber dafür hab ich ja die Sicherung .

b) MBAM: KEIN BEFUND - Im Log steht auch nix Anderes

c) OTL: siehe nachfolgende Posts - btw. OTL macht einen Fehler, weil er erkennt anscheinend kein LW mit dem Buchstaben B:, was ja früher für die 2te Floppy benutzt wird, da ich aber ioft viele virtuelle laufwerke etc. verwende, habe ich B:\ für meine gesamten Daten verwendet, inkl. Desktop ...

d) VIELEN VEIELN DANK für jede Hilfe, weil ich bin zwar nicht unerfahren, bin aber im Moment gerade mit meinem Latein am Ende ...

Geändert von hwvrg (25.05.2010 um 14:13 Uhr)

 

Themen zu Trojaner auch nach Backup?
anti-malware, appdata, ccleaner, code, daten, ebanking, ebenfalls, emsisoft, emsisoft anti-malware, google, google chrome, local\temp, log, mbam, ms security essentials, onlinebanking, problem, programme, rechner, router, security, seite, seiten, server, signatur, temp, trojaner, verseucht, version, wichtig, windows




Ähnliche Themen: Trojaner auch nach Backup?


  1. Seuche nach codec download auf Windows 7 PC / Acronis backup bricht ab
    Plagegeister aller Art und deren Bekämpfung - 12.10.2015 (30)
  2. Auch nach Löschung taucht Trojaner wieder auf
    Log-Analyse und Auswertung - 06.04.2015 (21)
  3. Nach Acronis True Image Backup Trojaner nicht entfernt!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (1)
  4. GVU Trojaner und nach ersten Rettungsversuchen auch noch nen Bootloop!
    Log-Analyse und Auswertung - 01.08.2013 (5)
  5. Kein RegBack Ordner für Registry Backup nach GVU Infektion
    Plagegeister aller Art und deren Bekämpfung - 19.05.2013 (2)
  6. GVU Trojaner nach Backup
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (9)
  7. Backup nach Trojaner Bundeskriminalamt der 100Eur erpresst
    Log-Analyse und Auswertung - 27.03.2012 (18)
  8. Datenwiederherstellung mit System-Backup nach Virenbefall
    Alles rund um Windows - 13.03.2012 (3)
  9. Backup nach MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (4)
  10. Trojanerfund nach Backup der Systemplatte
    Plagegeister aller Art und deren Bekämpfung - 15.06.2009 (1)
  11. Trojaner auch nach Formatierung und Neuinstallation des Computers vorhanden! Was nun?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (2)
  12. Backup nach Virus
    Mülltonne - 20.11.2008 (0)
  13. Ständig Trojaner auf dem Rechner - auch nach Reinigung
    Mülltonne - 23.10.2008 (0)
  14. Problem mit Trojaner oder so auch nach neu Installation von XP
    Log-Analyse und Auswertung - 03.10.2008 (1)
  15. AdobeRd9.0 (Trojaner) - Auch nach Formatierung noch da...
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (3)
  16. Trojaner nach formatieren (durch Backup)
    Plagegeister aller Art und deren Bekämpfung - 17.05.2008 (2)
  17. Trojaner-Board.de nach wie tot, stirbt .com auch ab?
    Lob, Kritik und Wünsche - 10.07.2004 (22)

Zum Thema Trojaner auch nach Backup? - Hi community, gestern Abend habe ich mir meinen Hauptpc und meinen Server über Remoteverbindung verseucht durch majorshare-Software, jedenfalls fing dabei der Ärger an. (fataler brain.exe-Ausfall) Heute morgen vom Komplettbackup gebootet, - Trojaner auch nach Backup?...
Archiv
Du betrachtest: Trojaner auch nach Backup? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.