Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner downloader (https://www.trojaner-board.de/38155-trojaner-downloader.html)

Optimusreim 23.04.2007 17:23

So hier habt ihr mal drei logs von escan die unter Sandboxie erstellt worden.

allerdings hab ich nur den Windowsordner anstatt den gesamten Festplatten scannen lassen. Alle anderen Einstellungen hab ich aber befolgt.

Hab schon einen ganzen scan inklusive Festplatten gemacht, dabei wurde aber kein logfile gefunden. Aber der Scan hatte das gleiche Ergebniss wie die anderen zwei.

Escan funktioniert nach wie vor nur mit Sandboxie.

Ausserdem hab ich nochmal ein Hijackthis und ein Silentrunners Log erstellt.

Optimusreim 23.04.2007 17:30

So hier jetzt die Logs von Hijackthis und Silentrunners

Habe bis auf jetzt gerade eben die Internetverbindung deaktiviert und arbeite stattdessen mit meinem Laptop.

Ich denke das ist sicherer.

Optimusreim 23.04.2007 18:21

So hier nochmal ein Log aber diesmal von SmitfraudFix.
Hab es auch über Sandboxie laufen lassen da es ohne nichts gefunden hat.
Mit aber schon.

Wie gesagt das Problem ist nur das man unter Sandboxie nur scannen kann.

Optimusreim 23.04.2007 19:20

Hier hab ihr das Protokoll von RootkitRevealer ohne Sandboxie.

Optimusreim 23.04.2007 23:14

Warum meldet sich eigentlich niemand?
Ist meine Lage aussichtslos?

Soll ich alles platt machen?

Naja, egal lasst euch nur Zeit.

MightyMarc 24.04.2007 00:19

Schwer einzuschätzen was da bei Dir los ist. Ich denke das sinnvollste wäre, die Platte als Slave in einen zweiten Rechner zu hängen und dort zu scannen.

Den Logs die Du erstellt hast möchte ich nicht trauen (hat nichts mit Dir zu tun, sondern mit Deinem Rechner).

Gruß

Marc

Optimusreim 24.04.2007 07:57

Ich hab noch nen IDE auf USB Kabel, werde die Platte heut Nachmittag an meinen Laptop hängen.

Muss ich dabei irgendwas beachten?
Nicht das mein Laptop auch noch Krank wird.

Soll ich im abgesicherten Modus scannen oder normal?

MightyMarc 24.04.2007 14:34

Zitat:

Zitat von Optimusreim (Beitrag 264647)
Muss ich dabei irgendwas beachten?
Nicht das mein Laptop auch noch Krank wird.
Soll ich im abgesicherten Modus scannen oder normal?

Abgesicherten Modus benötigen wir nicht, da Du die Platte als Slave/2. Laufwerk einhängst und somit auch keine Programme/Dienste/sonstwas von dieser Platte gestartet werden.
Du könntest auf Deinem Laptop zum Scannen einen Account mit eingeschränkten Rechten verwenden. Nur so zur Sicherheit.

Gruß

Marc

Optimusreim 24.04.2007 14:49

Welche Rechte benötige ich zu Scannen?
Was macht Sinn?

MightyMarc 24.04.2007 15:04

Zitat:

Zitat von Optimusreim (Beitrag 264712)
Welche Rechte benötige ich zu Scannen?
Was macht Sinn?

Für die Systemordner sollten eingeschränkte Rechte reichen. Falls nicht wird Dir das wohl recht zügig mitgeteilt werden ;)

Optimusreim 24.04.2007 15:28

Sehr witzig:aplaus:

lasse den Scan gerade laufen, nur lieder in englisch, hoffe das das nicht so schlim ist.

Optimusreim 24.04.2007 18:28

Also escan hat nichts gefunden.

Hier der Log:

Sunny 24.04.2007 19:54

Hallo. :)

Also das eScan-Log sieht meiner Ansicht nach gut aus :), und das von HijackThis ebenfalls!

Die Virtumonde Datei -> J:\WINDOWS\system32\fcccdcc.dll scheint auch gelöscht zu sein, ebenso wie diese -> J:\WINDOWS\system32\eavqoaam.dll

Führe bitte nochmal einen Scan mit mit Blacklight durch, irgendwo habe ich was gesehen mit Rootkit. ;)

Hier die Anleitung:



F-Secure Blacklight – Rootkitscanner:

* Scanne dein System mit Blacklight-
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

Gruß
Sunny

Optimusreim 24.04.2007 20:40

Also ich glaube nicht daran das ich Clean bin!
Ich glaube viel mehr das mein Laptop jetzt auch verseucht ist.
Und das trotz eingeschränkter Benutzer rechte.

Ich habe jetzt auch bei ihm das Problem das sich escan immer schließt.

Hab mal nen Scan mit Sandboxie und escan durchgeführt.
Ausserdem hier noch das Hijackthis log (unauffällig).
Beides vom Laptop.

Als so der der das Programmiert hat hat sich echt was dabei gedacht.

Optimusreim 24.04.2007 21:12

Hier das Log von Blacklight, genau wie auf meinem anderen System nichts zu sehen:


04/24/07 21:55:37 [Info]: BlackLight Engine 1.0.61 initialized
04/24/07 21:55:37 [Info]: OS: 5.1 build 2600 (Service Pack 2)
04/24/07 21:55:37 [Note]: 7019 4
04/24/07 21:55:37 [Note]: 7005 0
04/24/07 21:55:41 [Note]: 7006 0
04/24/07 21:55:41 [Note]: 7011 228
04/24/07 21:55:41 [Note]: 7026 0
04/24/07 21:55:41 [Note]: 7026 0
04/24/07 21:55:46 [Note]: FSRAW library version 1.7.1021
04/24/07 22:04:14 [Note]: 2000 1012
04/24/07 22:05:11 [Note]: 7007 0


Wie zuverlässig sind die von mir bisher genutzten Programme eigentlich?

Irgendwas ist doch da nicht ganz Koscher!

Ich glaube ich werde mir am langen WE Zeit nehmen und beide Systeme neu aufsetzen.
Das ist sicherer.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19