Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Maljava entfernen (https://www.trojaner-board.de/133255-trojan-maljava-entfernen.html)

RayRay 09.04.2013 09:00

Hallo cosinus,
hab gerade nochmal einen Quickscan mit NIS gemacht. Außer Tracking Cookies nix weiter gefunden. Dennoch wird nach jedem Scan von NIS unter dem Reiter Leistung angezeigt, dass eine Bedrohung (Trojan.Maljava) erkannt wurde. So bin ich auch überhaupt erst darauf gestoßen. Liegt das evtl. daran, dass der Eintrag noch im Sicherheitsverlauf unter Quarantäne und behobene Sicherheitsrisiken steht und nur gelöscht werden muss?
Darüber hinaus klappt das schon seit einiger Zeit mit den Windows Updates nicht mehr. Der Fehler 80070490 tritt auf. Anscheinend gibts Probleme den IE auf Version 9 zu aktualisieren. Der von Windows vorgeschlagene Hotfix hat bis dato auch nix gebracht. Hast du eine Ahnung, was ich machen könnte? benutze den IE eh nie.

cosinus 09.04.2013 12:43

Zitat:

Außer Tracking Cookies nix weiter gefunden. Dennoch wird nach jedem Scan von NIS unter dem Reiter Leistung angezeigt, dass eine Bedrohung (Trojan.Maljava) erkannt wurde.
Was denn jetzt, entweder nur Cookies oder noch das andere. Beides geht nicht.
Wenn der nicht mehr gefunden wird, dann liegt er in der Q

Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.


Versuch mal bitte mit diesem Tool die Updates wieder zu reparieren => http://www.trojaner-board.de/126216-...tml#post946713

RayRay 10.04.2013 11:08

Hallo cosinus,

das Windows Repair Tool hat leider auch nicht funktioniert. Es schien zwar, als ob beim runterfahren Updates runtergeladen werden, beim Neustart kommt dann aber die Meldung Probleme beim Konfigurieren der Updates. Die Updates "per Hand" zu holen, liefert dann wieder den gleichen Fehler 80070490. Kann man das IE-Update evtl. irgendwie überspringen, sodass die anderen Updates geladen werden können?

Ansonsten meldet NIS keine weiteren Bedrohungen. Trojan.maljava ist in Quarantäne, dachte nur, man bekommt das Ding irgendwie komplett von der Festplatte.

Dann bedank ich mich schonmal für deine Unterstützung. Hut ab vor soviel freiwilligem Engagement. Cosinus ist ab jetzt meine Lieblingswinkelfunktion;-)

Ahhh...ich vergaß, hier noch das Windows Repair Log.
Code:

Running Repair Under System Account
Starting Repairs...
  Start (10.04.2013 11:07:52)

Reset Registry Permissions 01/03
  HKEY_CURRENT_USER & Sub Keys
  Start (10.04.2013 11:07:52)
  Running Repair Under Current User Account
  Done (10.04.2013 11:07:55)

Reset Registry Permissions 02/03
  HKEY_LOCAL_MACHINE & Sub Keys
  Start (10.04.2013 11:07:55)
  Running Repair Under System Account
  Done (10.04.2013 11:08:46)

Reset Registry Permissions 03/03
  HKEY_CLASSES_ROOT & Sub Keys
  Start (10.04.2013 11:08:46)
  Running Repair Under System Account
  Done (10.04.2013 11:09:15)

Register System Files
  Start (10.04.2013 11:09:15)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:09:38)

Repair WMI
  Start (10.04.2013 11:09:38)
  Running Repair Under Current User Account
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der angeforderte Dienst wurde bereits gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.

Ungltiger globaler Parameter.

Ungltiger globaler Parameter.

  Running Repair Under System Account
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der angeforderte Dienst wurde bereits gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.

Ungltiger globaler Parameter.

Ungltiger globaler Parameter.

  Done (10.04.2013 11:10:40)

Repair Windows Firewall
  Start (10.04.2013 11:10:40)
  Running Repair Under Current User Account
Gemeinsame Nutzung der Internetverbindung ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden.

Der Dienst hat keinen Fehler gemeldet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben.

  Running Repair Under System Account
Gemeinsame Nutzung der Internetverbindung ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden.

Der Dienst hat keinen Fehler gemeldet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben.

  Done (10.04.2013 11:11:20)

Repair Internet Explorer
  Start (10.04.2013 11:11:20)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:11:44)

Repair MDAC/MS Jet
  Start (10.04.2013 11:11:44)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:11:56)

Repair Hosts File
  Start (10.04.2013 11:11:56)
  Running Repair Under System Account
  Done (10.04.2013 11:12:01)

Remove Policies Set By Infections
  Start (10.04.2013 11:12:01)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:12:09)

Repair Icons
  Start (10.04.2013 11:12:09)
  Running Repair Under System Account
C:\Users\Martin\AppData\Local\IconCache.db.bak konnte nicht gefunden werden
C:\Users\Martin\AppData\Local\IconCache.db konnte nicht gefunden werden
  Done (10.04.2013 11:12:15)

Repair Winsock & DNS Cache
  Start (10.04.2013 11:12:15)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:12:30)

Repair Proxy Settings
  Start (10.04.2013 11:12:30)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:12:37)

Repair Windows Updates
  Start (10.04.2013 11:12:37)
  Running Repair Under Current User Account
Windows Update ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Zugriff verweigert
  Running Repair Under System Account
Kryptografiedienste ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Intelligenter Hintergrundbertragungsdienst ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Windows Update ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Zugriff verweigert
  Done (10.04.2013 11:12:55)

Repair CD/DVD Missing/Not Working
  Start (10.04.2013 11:12:55)
  Done (10.04.2013 11:12:55)

Repair Volume Shadow Copy Service
  Start (10.04.2013 11:12:55)
  Running Repair Under Current User Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

  Running Repair Under System Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Microsoft-Softwareschattenkopie-Anbieter ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

  Done (10.04.2013 11:13:06)

Repair MSI (Windows Installer)
  Start (10.04.2013 11:13:06)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:17)

Repair bat Association
  Start (10.04.2013 11:13:17)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:24)

Repair cmd Association
  Start (10.04.2013 11:13:24)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:31)

Repair com Association
  Start (10.04.2013 11:13:31)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:38)

Repair Directory Association
  Start (10.04.2013 11:13:38)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:45)

Repair Drive Association
  Start (10.04.2013 11:13:45)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:52)

Repair exe Association
  Start (10.04.2013 11:13:52)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:13:59)

Repair Folder Association
  Start (10.04.2013 11:13:59)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:06)

Repair inf Association
  Start (10.04.2013 11:14:06)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:12)

Repair lnk (Shortcuts) Association
  Start (10.04.2013 11:14:12)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:19)

Repair msc Association
  Start (10.04.2013 11:14:19)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:26)

Repair reg Association
  Start (10.04.2013 11:14:26)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:33)

Repair scr Association
  Start (10.04.2013 11:14:33)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:39)

Repair Windows Safe Mode
  Start (10.04.2013 11:14:39)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:14:46)

Repair Print Spooler
  Start (10.04.2013 11:14:46)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:15:01)

Restore Important Windows Services
  Start (10.04.2013 11:15:01)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:15:08)

Set Windows Services To Default Startup
  Start (10.04.2013 11:15:08)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (10.04.2013 11:15:18)

Cleaning up empty logs...

All Selected Repairs Done.
  Done (10.04.2013 11:15:18)
  Total Repair Time: 00:07:26


...YOU MUST RESTART YOUR SYSTEM...
  Running Repair Under System Account


cosinus 10.04.2013 11:19

Das hier schon gelesen => Fehlercode: 0x80070490 Wenn Sie Windows Update oder Microsoft Update verwenden, um Updates zu installieren

RayRay 11.04.2013 10:16

Hallo cosinus,
hab das Vorbereitungstool aus deinem Link nochmal ausgeführt. Unter "nach Updates suchen" kommt die gleiche Fehlermeldung. Windows FixIt half auch nicht. Es wird zwar angezeigt, dass Probleme beim updaten behoben wurde, anscheinend aber nicht alle. Für eine Reparaturinstallation fehlt mir die Windows-boot-CD, war im Lieferumfang von meinem Lenovo G580 nicht enthalten.
Gruß RayRay

cosinus 11.04.2013 10:32

Zitat:

Für eine Reparaturinstallation fehlt mir die Windows-boot-CD, war im Lieferumfang von meinem Lenovo G580 nicht enthalten.
http://www.trojaner-board.de/100776-...tml#post676887

RayRay 12.04.2013 16:51

Hallo cosinus,
bleiben die installierten Programme und bestehende persönliche Dateien durch eine Reparatur unangetastet oder installiere ich dadurch ein nacktes Win7?

cosinus 13.04.2013 12:42

Ich würde kein Risiko eingehen, bevor man solche Schritte macht, macht man vorher immer ein Backup.
Davon aber mal abgesehen, wichtige persönliche Daten sichert man immer und regelmäßig auf externe Medien.

RayRay 16.04.2013 17:41

Hallo cosinus,
Windows Update funktioniert nach Reparationsinstallation wieder. NIS und Malwarebytes liefern auch keinen Schädlingsbefall mehr. Ich glaub der Fall kann zu den Akten. Nochmal tausend Dank für deine Hilfe. Eine letzte Frage noch: Ganz zu Beginn hatte ich doch mit defogger CD/DVD-Emulatoren deaktiviert. Kann/darf/muss ich die jetzt wieder aktivieren?

cosinus 17.04.2013 09:31

defogger ist wenn überhaupt nur relevant wenn du CD/DVD-Emulatoren im Einsatz hast, also sowas wie zB Daemon-Tools

Dann wären wir durch! :daumenhoc


Falls du noch Lob oder Kritik loswerden möchtest => http://www.trojaner-board.de/lob-kritik-wuensche/



Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:42 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132