![]() |
Combofix scheint was gefunden zu haben. Zumindest hats was gelöscht; mein Keepass :-/ . Man kanns ja zum Glück neu installieren. Combofix Logfile: Code: ComboFix 12-03-04.02 - HP 05.03.2012 23:05:07.1.2 - x64 Das "assembly\tmp" Ding das da noch gelöscht wurde sagt mir nichts. Auch habe ich an keinem der im Log auftretenden registry Einträge selber Hand angelegt, zumindest nicht bewusst. Anderes ist mir da nicht aufgefallen (außer, dass ich mich wundere warum googleupdate zwei Tasks bei mir plant und Apple für die Erkennung seiner Geräte nen extra Prozess braucht). Liebe Grüße Hamlon |
Das zu Keepass2 ist ein False Positive :( Entweder neu installieren oder wir verschieben es aus der Q => CF hat seine Q in C:\Qoobox Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
|
aswmbr ist 2 mal abgestürzt. Beide male an der gleichen Stelle so weit ich das sehen konnte. Im Anhang befindet sich ein jpg von aswmbr nach dem Absturz. Die Datei bzw. der Schlüssel der Grad untersucht wurde ist leider nicht komplett zu sehen. Hat aber etwas mit MS Visual Studio zu tun. Die Details zu beiden Abstürzen habe ich kopiert und auch mitgeschickt. Ich bin am Überlegen den gesamten Visual Studio Kram zu deinstallieren. So dringend brauche ich den nicht mehr. Da das allerdings ein ziemlicher Aufstand wird, wollt ich mal fragen ob dass überhaupt helfen könnte und ob du vielleicht sogar weißt welche Sachen ich deinstallieren kann ohne das groß was kaputt geht. Ich hab daher auch noch mal die entsprechenden Einträge im Software Verzeichnis als jpg mitgeschickt. Wenn du denkst es wäre sinnvoll, würd ich die dann Deinstallieren. Viele Grüße Hamlon |
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Ohne AV Scan hats geklappt. Hier ist das aswMBR Log. Code: aswMBR version 0.9.9.1649 Copyright(c) 2011 AVAST Software Hamlon |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hab mit beiden Tools nach Update einen Vollscan gemacht. Hier das Ergebnis. Code: Malwarebytes Anti-Malware 1.60.1.1000 Code: SUPERAntiSpyware Scan Log Ansonsten schauts aber ganz gut aus denke ich. Liebe Grüße Hamlon |
Ja das ist ein Fehlalarm :) Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hatte bis eben noch ein Problem mit meiner .Net 4.0 installation. Die hat wohl zwischendurch mal einen mitbekommen. Konnte die Installation aber reparieren. Funde gibts keine mehr. Und wirklich Probleme die irgendwelche Schädlinge gemacht haben hatte ich ja auch vorher nicht. Ich frage mich allerdings immernoch was Malewarebytes da denn nun gefunden hatte. So wie ich das verstehe sind registry Einträge doch keine ausführbaren Dateien und alleine nicht wirklich in der Lage viel zu machen. Die sind doch eher so dazu da meinem Windows zu sagen "führ mal dies da aus bei dem Ereignis da", also um das Schadprogramm zu starten oder? Hast du irgend eine Idee was meine beiden Funde mal bezwecken sollten? Und kannst du vielleicht einschätzen wie groß die Chance ist das noch ein Schädling da ist, der nicht gefunden wurde oder für wie wahrscheinlich du welches Szenario hältst?. a) Fehlalarm b) kein Fehlarlarm aber der Schädling konnte sich aus irgendwelchen Gründen (Vielleicht UAC Dialog weg geklickt und nichts bei gedacht) nicht einnisten und wurd dann irgendwann deinstalliert bzw gelöscht c) kein Fehlalarm und der Schäling hat sich nicht bemerkbar gemacht und wir haben ihn nicht gefunden d) Was anderes Auf jeden Fall vielen, vielen Dank für deine Hilfe. Liebe Grüße Hamlon |
Zitat:
Die Logs sind nun ok, großartig fiese Schädlinge wurde da auch nicht gefunden, wenn die Logs ok sind und das System nun läuft wie es eigentlich soll dann soll es damit auch getan werden. Wem das ganz zu unsicher ist, muss bei jedem Pup halt formatieren. Also ist der Rechner nun wieder so in Ordnung oder nicht? |
Das ist mir schon bewusst, dass man da nichts genaues oder sicheres sagen kann. Ist eiegentlich ja auch nicht wirklich wichtig. Auf mein Verhalten hätte das eh keine Auswirkungen gehabt. Ich hab schon von Anfang an entschieden, dass ich nicht formatieren werde wenns nicht unbedingt not tut. Und nach den Ergebnissen fühle ich mich da ziemlich sicher. Mein Rechner ist wieder komplett in Ordnung. Vielen Dank für deine Hilfe, Hamlon |
Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board