Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   MagGlass.exe Poison.1011(185) + andere von Tojaner-hunter gefunden - FP? (https://www.trojaner-board.de/104466-magglass-exe-poison-1011-185-andere-tojaner-hunter-gefunden-fp.html)

matzmathias 25.10.2011 00:28

MagGlass.exe Poison.1011(185) + andere von Tojaner-hunter gefunden - FP?
 
Hallo Board Community,
bin neu hier, und habe keine richtige Erfahrung mit Trojanern und Viren. Mein Laptop wurde immer langsamer und Programme öffneten sich erst beim 2.-4. Mal - ich hatte das Gefühl eventuell einen Virus zu haben. So scannte ich mit Malwarebytes + TrojanHunter. Die Ergebnisse ließen mich an der Richtigkeit der aufgeführten Trojaner und Viren zweifeln, so überprüfte ich alle gefundenen Dateien mit VirusTotal, da wurde nichts gefunden.
nun meine Frage, reicht dies um Malware auszuschließen? Ist ein Programm wie T-Hunter seriös, wenn so viele False Positive aufgeführt werden, oder ist es eventuell Geschäftspraxis auf diese Weise Käufer zu requirieren?
Ich habe versucht laut der Anweisungen im Board zusätzlich mit OTL + Gmer zu scannen und hänge diese + TrojanHunter + Malwarebytes als .txt an.
Würde mich sehr um eine Antwort und einen Blick über die Scans freuen, danke für eure Mühen
Matzmathias

cosinus 26.10.2011 12:07

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

matzmathias 26.10.2011 15:52

Hallo Arne,
nein ich habe leider keine weiteren logs von Malwarebytes.
Gruß matzmathias

cosinus 26.10.2011 19:07

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


matzmathias 27.10.2011 23:00

Hallo Arne,
ich hatte nochmals mit Spybot 2.0 nach Rootkits gescannt und beim Löschen wohl zu viel gelöscht, jetzt lief das System nicht mehr richtig und ich habe alles neu instaliert. Es ist nun viel schneller und ich habe das Gefühl es ist von viel Müll befreit. Malwarebite findet nichts mehr,Spybot 1.6 auch nicht, das Scannen mit ESET ist hier kaum möglich, da ich in momentan im Ausland bin und nur eine 500kbits Verbindung habe. Gibt es eine andere Möglichkeit? Ich finde es prima, daß du mir hierbei hilfst, DANKE

Matzmathias

cosinus 28.10.2011 10:15

Ok, wenn du neu installiert hast, sollte alles passen. Aber den MBR sollten wir nochmal prüfen:

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

matzmathias 29.10.2011 18:28

Hallo Arne,
nochmal ein kurzer Überblick: ich habe neu instaliert, und das System läuft rund und schnell.
Auf meiner Daten-Partition hatte ich mehrere alte Downloads gespeichert, unlocker.exe habe ich davon instaliert.
Zu Sicherheit habe ich dann nochmals Malwarebyt laufen lassen und aswMBR (das Ergebnis kann ich nicht beurteilen)
Dann nochmals TrojanerHunter und wie du angeregt hast auch noch ESET.
Nun sitzte ich vor den Ergebnissen und kann damit nix anfangen, ist da was oder nicht?
Was nun?
Danke matzmathias

cosinus 29.10.2011 22:28

Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.

Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.
Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

matzmathias 29.10.2011 23:48

Ok, gemacht, was ist mit den MagGlass.exe Poison.1011 + dem Banload.1484 +Virus.162 + Decay.140?
Gruß Mathias

cosinus 30.10.2011 01:09

Sieht ok aus.
Vergiss das mit dem trojanHunter, das waren Fehlalarme.

matzmathias 30.10.2011 01:36

Hallo Arne,
ich möchte mich ganz herzlich bei dir bedanken,
du hast mir mit deinem Engagement sehr gut weiter geholfen.
Einen guten Sonntag und tschüß
Matzmathias

cosinus 30.10.2011 01:42

Keine Ursache! :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131