Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan KillAV eingefangen (https://www.trojaner-board.de/71416-trojan-killav-eingefangen.html)

clipperd 28.03.2009 20:54

Downloaddetails: Windows Server 2008 Service Pack 2 Release Candidate und Windows Vista Service Pack 2 Release Candidate - Five Language Standalone (KB948465) --> sp 2

Schneef 28.03.2009 21:06

Meinst du das:
http://www.virustotal.com/de/analisis/916c9ea3acaa1d02bbd578db8d904e3b

mh?

Redwulf 28.03.2009 21:15

Genau das, vielen Dank

Bitte deaktiviere deine Systemwiederherstellung:

Systemsteuerung/System/ Reiter Systemwiederherstellung. Nimm das Häkchen aus der Box. Beantworte die Frage mit Ja, somit werden alle deine Wiederherstellungspunkte auch gelöscht. Diese sind in deinem Fall sowieso unbrauchbar..

Für Vista

Punkt 1.
Mache alle Dateien deines System so sichtbar. ( Ordneroption - versteckte und Systemdateien anzeigen )

Für Vista User


Punkt 2.
Dann wirst du CCleaner aktivieren und wie beschrieben vorgehen und zwar so lange bis das keine Fehler mehr angezeigt werden.

Punkt 3.
Aktiviere MBR.exe Lass es laufen und poste das Logfile hier.

Punkt 4.
Hiernach nochmal einen Malwarebytes Scan ( Full Scan ) und das Logfile hier posten....( wenns nicht läuft benenne die MBAM.exe um in Hups.exe und versuchs dann. Einige Viren verhindern die Ausführung von AV Programmen. Lasse zum Abschluß alle Funde löschen

Punkt 5.
Hiernach öffnest du Gmer und lässt bei diesem Programm ebenfalls einen Scan durchführen, poste das Logfile hier. Wenn es funktioniert, dann bitte ausführen und die Logfile posten bzw. bei - Ihr kostenloser File Hoster! uploaden und Link posten.
Falls es nicht läuft: Auch hier verhindern einige Viren, dass Gmer laufen kann. Benenne die exe dann einfach in Huppala.exe um

Punkt 6.
Hiernach downloadest du das Programm LSP
Noch nicht einsetzen, ich muss erst die anderen Logs sehen


@Clipperd

Das ist ein Release Candidate, so was wie eine Beta oder Testversion, kein offizielles SP2.

myrtille 28.03.2009 21:20

Ich wollte die endgültige Version und nicht irgendeine hlabfertige Probeversion .
Ich würde dir auch nicht raten irgendwelche unfertigen Produkte an User zu empfehlen, außer du weißt genau, wie du die Probleme, die daraus entstehen können rückgängig machst.
DAS ist dann nämlich ganz alleine deine Verantwortung und nicht die von MS, die das Programm nämlich noch nicht für sicher genug für dne Endbenutzer betrachten.
lg myrtille

clipperd 28.03.2009 21:23

http://www.freeware.de/download/windows-vista-service-pack-2-sp2_37386.html

so, wenns des net is, weiß i au ned weiter

Redwulf 28.03.2009 21:32

Zitat:

Zitat von clipperd (Beitrag 424514)
http://www.freeware.de/download/windows-vista-service-pack-2-sp2_37386.html

so, wenns des net is, weiß i au ned weiter

Es ist und bleibt der release Candidate , kein offizielles SP 2...

clipperd 28.03.2009 21:34

...ich würde am liebsten einen Kraftausdruck verwenden, aber ich will nicht aus dem Forum verwiesen werden!!!

Schneef 28.03.2009 21:34

Ich kann die mbr.exe nicht ausführen.
Da passiert nichts. :/

myrtille 28.03.2009 21:36

clipperd:
Du wirst es nicht finden, einfach weil es das SP2 für Vista noch nicht gibt, es ist noch in Testphase und nicht fertig. Die Veröffentlichung

Es wäre schön wenn du in Zukunft derartige Recherchen VOR dem Posten von Hinweisen à la "installier SP2" machst.

lg myrtille

clipperd 28.03.2009 21:42

:headbang::headbang::headbang::headbang:
:headbang::headbang::headbang::headbang:
:heulen::heulen::heulen::heulen::heulen:
:koch::koch::koch::koch::koch::koch::koch:
:snyper::snyper::snyper::snyper::snyper:

Redwulf 28.03.2009 21:42

Zitat:

Zitat von Schneef (Beitrag 424521)
Ich kann die mbr.exe nicht ausführen.
Da passiert nichts. :/

Macht nix, mach mit den anderen Sachen weiter, schaun wir erst da mal nach...

Schneef 28.03.2009 21:46

Kann ich nicht das Ergebnis von Malewarebyte von meinem 1. Post nehmen? das war vor 2 Tagen. Viel wird sich ja nicht verändert haben.
Außerdem hat der Scan 9 Stunden gedauert. Solang mag ich jetzt nicht schon wieder meinen laptop laufen lassen.

Redwulf 28.03.2009 21:57

Mach weiter mit Gmer.....

Schneef 29.03.2009 06:29

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1894
Windows 6.0.6001 Service Pack 1

26.03.2009 01:27:22
mbam-log-2009-03-26 (01-27-22).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 285919
Laufzeit: 8 hour(s), 49 minute(s), 11 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


und Gmer Log:
HTML-Code:

http://www.file-upload.net/download-1556129/gmerlog.log.html

Redwulf 29.03.2009 20:53

Gar nicht gut, viele Wurmreste....

Überprüfe bitte folgende Files bei Virustotal.com und poste die Ergebnisse hier:
Code:

C:\Users\Schneef\AppData\Local\Temp\mbr.sys
C:\Users\Schneef\AppData\Local\Temp\asbvahmy.sys
C:\Windows\System32\drivers\fidbox.dat
C:\Windows\System32\LogFiles\Scm\SCM.EVM
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.003

Danach müssen wir entscheiden


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129