Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Probleme durch Malwarebyte (https://www.trojaner-board.de/101107-probleme-malwarebyte.html)

Vespucci 07.07.2011 17:46

Probleme durch Malwarebyte
 
Hallo ihr lieben,

bisher lief mein PC vermeintlich einwandfrei.
Da aber bei dem Computer eines Familienmitglieds (Netzwerk) Probleme aufgetreten sind (abschmieren des Computers), war ich verunsichert und habe meinen PC (XP) gescannt.
Kaspersky hat nix gefunden.
Dann habe ich mir Malwarebyte runtergeladen (Link im Thread was wenn Malwarebyte nicht funktioniert)

Der vollständige scan hat ein Objekt gefunden. Irgendsoein Disable-Ding in einer Registrierungsdatei. Ich also auf entfernen geklickt, das Ding angeblich erfolgreich entfernt, Neustart erforderlich, ich also neugestartet. Und damit fingen die Probleme an.
Der PC ist zwar noch hochgefahren, aber ich konnte nix mehr machen. Ich wollte übers Startmenü meine Internetverbindung wiederherstellen, aber im Startmenü ist der abgeschmiert. Jetzt habe ich nur noch das Hintergrundbild vor mir und den Mauscursor. Deshalb kann ich euch auch leider nicht den Log posten, weil ich an nix mehr rankomme. (Bin über Laptop im Inet)

Ich denke mal nicht, dass da noch was zu retten ist, aber ich wollte nur mal fragen, ob so was schon mal anderen passiert ist??? Habt ihr einen Tip auf was das zurückzuführen ist?

Danke!!

nochdigger 07.07.2011 18:01

Hallo

funktioniert der abgesicherte Modus bei dem betroffenem System noch?

MFG

Shadow 07.07.2011 20:45

Hallo Vespucci,

um möglicherweise das System wieder zu reparieren, wäre die das Log-File ganz sinnvoll.
Sollte der abgesicherte Modus nicht funktionieren (siehe bitte nochdigger), magst du zwei (steinigere) Optionen mal testen:

1. Starten, soweit Windows halt startet, den Taskmanager aufrufen (Strg + Alt + Entf) und falls der Task "explorer.exe" läuft, diesen beenden.
Wenn er beendet ist, im Taskmanager über 'Datei' => 'Neuer Task (Ausführen)' dort "explorer.exe" eingeben, sollte der Explorer nun komplett geladen werden, suche nach dem Logfile.

2. Starten, soweit Windows halt startet, den Taskmanager aufrufen (Strg + Alt + Entf) und dort auf 'Datei' => 'Neuer Task (Ausführen)', jetzt dort "cmd.exe" eingeben, nun sollte ein Konsolen-Fenster (Eingabeaufforderung) aufgehen. Wenn das funktioniert dort eintippen :

cd "%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs"

jetzt mit "dir" dir den Inhalt anzeigen lassen
jetzt sollten ein oder mehrere Log-Dateien angezeigt werden, ähnlich wie
mbam-log-2011-07-07 (14-56-50).txt

(Syntax: mbam-log-Datum im DIN-/ISO-Format (Uhrzeit).txt )

mit "notepad mbam-log-....txt" solltest du dir jetzt das Logfile anzeigen lassen können.
Bitte die wichtigen Funde (sorry) hier reintippen oder irgendwie sonst

Vespucci 07.07.2011 22:57

Hallo,

Danke schon mal für die schnellen Antworten.
Mein Vater vermutet, dass das ein Schädling war, der sich in die systemdatein genistet hat...und beim Entfernen also auch an diesen Datein was beschädigt wurde.

Wir versuchen im Moment.

Ich melde mich, wenn ich an die logfile gekommen bin :crazy:

Danke noch mal! Und bis dann

Shadow 08.07.2011 06:09

Zitat:

Zitat von Vespucci (Beitrag 680837)
Mein Vater vermutet, dass das ein Schädling war, der sich in die systemdatein genistet hat...und beim Entfernen also auch an diesen Datein was beschädigt wurde.

Davon ist auszugehen. Wenn es ein "false positive" gewesen wäre, wärest nicht nur du betroffen gewesen worden.
Übrigens musst du wissen/abschätzen, was mehr Aufwand ist: Neuinstallation oder über die Suche des Logfiles auf die Fehlerursache zu schließen, diesen Fehler zu reparieren, die vermutlich aber noch ganz groß-unbekannte Malware und ihre Folgen weiter zu bekämpfen und am Schluss ein möglicherweise immer noch "schräges" System zu haben ein eventuell unsicheres System, ein möglicherweise nicht funktierendes System, aber auf jeden Fall kein absolut sicher vertrauenswürdiges System.

Vespucci 09.07.2011 00:45

Hallo!

Konnte erst wieder über eine Notfall-CD mit Linux auf meine Dateien zugreifen.

Hier mal der Malewarbyte log, allerdings werden wir alles komplett neu formatieren. Das ist wohl immer noch der sicherste Weg. Die Frage ist nur, wie man am Besten USB-Sticks und externe Festplatte vorsichtshalber säubern kann, ohne sich direkt wieder was neues einzufangen. Naja....ich melde mich dann mit news
Danke noch mal für eure Hilfe!!!! :daumenhoc

So der Log:
Zitat:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7040

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07.07.2011 16:41:43
mbam-log-2011-07-07 (16-41-43).txt

Art des Suchlaufs: Vollst�ndiger Suchlauf (C:\|)
Durchsuchte Objekte: 256006
Laufzeit: 1 Stunde(n), 19 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschl�ssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine b�sartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine b�sartigen Objekte gefunden)

Infizierte Registrierungsschl�ssel:
(Keine b�sartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine b�sartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine b�sartigen Objekte gefunden)

Infizierte Dateien:
(Keine b�sartigen Objekte gefunden)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129