Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Html/Infected.Webpage.Gen2 [virus] gefunden. Quarantäne leer. FW wurde vom Virus aus/eingeschaltet (https://www.trojaner-board.de/106179-html-infected-webpage-gen2-virus-gefunden-quarantaene-leer-fw-wurde-virus-eingeschaltet.html)

aware 19.12.2011 20:30

ESET und MBAM haben nichts gefunden, aber SAS hat was gefunden.

Ist der Trojaner vielleicht ein false-positive? EZcalc ist ein Freewareprogramm zum zeichnen von Graphen.

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8396

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19.12.2011 13:12:40
mbam-log-2011-12-19 (13-12-40).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|H:\|Z:\|)
Durchsuchte Objekte: 409644
Laufzeit: 52 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 12/19/2011 at 08:26 PM

Application Version : 5.0.1142

Core Rules Database Version : 8065
Trace Rules Database Version: 5877

Scan type      : Complete Scan
Total Scan Time : 02:26:54

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 500
Memory threats detected  : 0
Registry items scanned    : 40607
Registry threats detected : 3
File items scanned        : 239067
File threats detected    : 1

Adware.HBHelper
        HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}

Trojan.Agent/Gen-Koobface[Bonkers]
        G:\EZCALC\SUPPORT\EZCALC.EXE


cosinus 19.12.2011 20:42

Ja, das ist ein Fehlalarm :D
Rechner wieder im Lot?

aware 19.12.2011 20:44

Denke ansonsten soweit ja :).

Soll ich die gefunden threats der Registry mit SAS fixen? Also den Adware.HBHelper, meine ich.

cosinus 19.12.2011 20:51

Ja, kannste löschen. Und bitte später KEIN Outpost oder andere unsinnige PFW installieren, der Rechner dankt es dir.


Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

aware 19.12.2011 20:52

Ok, vielen, vielen, VIELEN DANK - auch von meiner Freundin. :abklatsch:

Spende kommt noch heute Abend :).

Wünsche Dir ein Frohes Weihnachtsfest und einen guten Rutsch!

cosinus 19.12.2011 20:59

Zitat:

Zitat von aware (Beitrag 737450)
Ok, vielen, vielen, VIELEN DANK - auch von meiner Freundin. :abklatsch:

Spende kommt noch heute Abend :).

Wünsche Dir ein Frohes Weihnachtsfest und einen guten Rutsch!

:dankeschoen::dankeschoen::dankeschoen:

Wünsche dir auch frohe Festtage! ho ho ho :blabla:

Guten Rutsch! :singsing:

aware 19.12.2011 21:02

Ich hätte noch eine Frage: Kennst Du einen guten Adblocker der Browserübergreifend funktioniert?

Vielen Dank :).

cosinus 19.12.2011 21:04

Ja einen sehr guten :D

Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131