Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   McAfee meldet Trojaner Artemis!88866BFA9466, entfernt ihn aber nicht (https://www.trojaner-board.de/151015-mcafee-meldet-trojaner-artemis-88866bfa9466-entfernt-ihn.html)

Casey Jones 29.03.2014 00:09

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Schrauber,

es ist alles wieder auf Anfang, nur dass der monierte Trojaner jetzt Artemis!ABD36249FFC8 heißt und nicht Artemis!88866BFA9466.

Ich habe sowohl C:\Benutzer auf der lokalen HD als auch C_Users im Backup mit McAfee gescannt - nichts gefunden. Allerdings kam die Meldung "failed to create IDispatch". Das war vorher auch schon so, als ich vergeblich den Artemis!88866BFA9466 suchte.
Daraufhin habe ich noch einmal das gesamte Backup gescannt - wieder nichts.

Also habe ich noch einmal ein weiteres Backup von C:\Benutzer gemacht. McAfee meldete währenddessen wieder den Trojaner und forderte wieder zum manuellen Scannen auf. Das war erwartungsgemäß wieder ergebnislos mit der Abschlussmeldung "failed to create IDispatch".

Ich hänge einen Screenshot von den letzten durch McAfee isolierten Elementen an. Das vom 16.03. war mein Versuch, das von McAfee entfernte Combofix noch einmal herunterzuladen. Das am 18.03. war auch im Zusammenhang mit den von Dir angewiesenen Prozeduren, als ich einmal vergessen hatte, den Virenscanner abzuschalten, wo es nötig gewesen wäre.

Log-Files von McAfee hatte ich schon vor meinem ersten Posting nicht gefunden. Habe noch einmal gesucht, ebenfalls ergebnislos. Irgendwo muss es doch welche geben...!?

schrauber 29.03.2014 10:11

Ist denn dieses Drecks-McAfee Scheiss-Ding nicht im Stande en normales Log zu produzieren? Das AV ist eh Müll. Sirht nach Temps aus:

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Casey Jones 30.03.2014 00:08

Habe TFC aufräumen lassen und danach probehalber ein neues Backup vom Benutzer-Pfad gemacht. Die Meldung kam wieder.

Kann es vielleicht ein Fehler im McAfee sein?

Früher habe ich lange Zeit Kasperski verwendet. Als ich dann im Job einen Rechner hingestellt bekam, auf dem McAfee installiert war, und das Programm seine Arbeit offenbar genauso gut machte wie Kasperski, aber ohne dass der PC immer langsamer wurde, hat mich das überzeugt, und ich habe es auch auf meinen Rechner zuhause geladen.

schrauber 30.03.2014 12:51

McAfee und Norton sind die beiden beschissensten Erfindungen die es gibt. Ich emfehle immer Emsisoft.

Casey Jones 30.03.2014 19:16

Norton hatte ich auch irgendwann lange vor Kasperski. Der hat die Performance absolut gekillt.
Danke für den Tip mit Emsisoft. Ich werde das mal googeln und sehr wahrscheinlich installieren. Schließlich hast Du in solchen Sachen ungleich viel mehr Durchblick als ich.

Nur was mache ich jetzt mit meinem aktuellen Problem?

schrauber 31.03.2014 12:57

McAfee abschalten und das Backup machen.

Casey Jones 01.04.2014 23:17

Hallo Schrauber,

habe ich gemacht, und natürlich kam keine Meldung. Wie sollte auch? McAfee war ja abgeschaltet!

ABER: Das inzwischen installierte Emsisoft lief. Und das gab auch keinen Alarm!
Vielleicht war es ja von Anfang an ein Mc-Afee-Problem...
Immerhin habe ich aber mit Deiner und des Online-Scanners Hilfe meinen Computer säubern können, ein gefährliches Wartungsprogramm entfernt und letztendlich meine Sicherheitssoftware durch bessere ersetzt.

BTY: Wie bekomme ich eigentlich die McAfee-Firewall abgeschaltet?
Im Windows-Wartungscenter steht, dass sowohl die McAfee als auch die Online Armor-Firewall aktiv sind. Bei McAfee wird auch der Status "aktiv" angezeigt. Wenn ich dann in die Einstellungen gehe, steht da "deaktiviert", und ich habe daher keine Möglichkeit, nun wirklich zu deaktivieren.
Ich will es noch nicht deinstallieren, weil ich, bis das Jahr, für das ich bezahlt habe, zu Ende ist, noch die Tresor-Funktion nutzen will.

schrauber 02.04.2014 13:59

Wenn McAfee selbst anzeigt, die Firewall is aus, ist sie aus. Das Wartungscenter ist auch eher fehlerbehaftet.

Casey Jones 02.04.2014 20:47

Das zeigt McAfee eben nicht so eindeutig an:

Rufe ich das Programmfenster wird gewarnt, dass der Echtzeitscan deaktiviert ist (rote Signalfarbe).

Auf dem Web--und-E-Mail-Schutz-Button steht jedoch: "Firewall: Aktiviert" (grüne Signalfarbe).
Klicke ich dort in die nächste Ebene, steht wieder: "Firewall: Aktiviert" (grüne Signalfarbe).

Klicke ich das an, um das zu ändern, ist auf der letzten Ebene zu lesen: "Firewall: Deaktiviert" (rote Signalfarbe). Optionen sind "Aktivieren" und "Auf Standardwerte zurücksetzen".

Klicke ich mich, ohne etwas zu ändern, wieder "nach oben", ist auf den anderen Ebenen alles wie vorher: "Firewall: Aktiviert".

Was gilt nun?

schrauber 03.04.2014 12:00

hehe, womit wir wieder beim Thema wären: McAfee is scheisse.

Sorry, aber keine Ahnung. Ich kenne McAfee nicht, ich kenne vor allem den Programmcode nicht, also weiß ich nicht was jetzt Masse ist.

Casey Jones 06.04.2014 23:36

Entschuldide bitte, dass ich erst heute antworte. Ich war ein paar Tage weg.

Ich muss wohl einfach herausfinden, wie ich den Autostart von McAfee blockiere. Für die Programmfeatures, die ich noch nutzen möchte, muss ich mir davon nicht permanent was vom Arbeitsspeicher abziehen lassen.

schrauber 07.04.2014 13:57

einfach deinstallieren? ;)

Casey Jones 12.04.2014 18:57

Hallo Schrauber,

es hat wieder einmal ein bischen gedauert. ich hab es schließlich mit McAfee aufgegeben. Nach kurzem Googeln habe ich auch eine Alternative zu McAfee File Lock gefunden, die, wenn sie hält, was sie verspricht,um ein Vielfaches besser zu sein scheint und auch noch Freeware ist: TrueCrypt.

Hab nochmals vielen Dank!

schrauber 13.04.2014 16:54

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131