![]() |
AntiVir 25 Funde, HJT-Logfile und AntiVir Report Hi, ich habe gestern auf dem PC meiner Eltern einen vollständigen Systemscan mit AntiVir durchgeführt, der 25 Funde meldete. Ich habe ein HijackThis Logfile erstellt und den AntiVir-Report beigefügt. Es wäre nett, wenn ein Experte sich das mal anschauen könnte und die nötigen Schritte schildert, oder hilft da nur noch formatieren? Gruß Martin Code: Logfile of Trend Micro HijackThis v2.0.2 Code:
|
Hallo Maddin92:) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] gruß Coverflow |
Hallo, danke für deine Hilfe Coverflow. Hier die Ergebnisse der angegebenen Schritte. Gruß Martin Code: Verzeichnis von C:\ |
Code: Verzeichnis von C:\WINDOWS\Temp |
Code: Verzeichnis von C:\DOKUME~1\EINRIC~1\LOKALE~1\Temp 3. Code: 7-Zip 4.32 |
hi Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
|
Hi, Malwarebytes Anti-Malware hat nichts gefunden. Gruß Martin Code: Malwarebytes' Anti-Malware 1.39 |
hi 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): Zitat:
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code: Java(TM) 6 Update 13 den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw das Malwarebytes deinstallieren 4. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
5. reinige dein System mit Ccleaner:
6. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans |
Hi, der Kaspersky Online-Scan hat nur VNC gefunden, das allerdings selbst und absichtlich installiert wurde. Gruß Martin Code: -------------------------------------------------------------------------------- |
hi - Lass bitte mal den Avira erneut im abgesicherten Modus [F8] über das System laufen (vorher updaten) (drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen) - alle Funde in Quarantäne verschieben, poste die Report-Datei |
Hi, der AntiVir-Scan im Abgesicherten Modus hat nichts mehr gefunden. Code:
|
wie läuft dein System nun? |
Das System läuft rund, man spürte aber sowieso keine Auswirkungen der Malware, es lief alles normal. Ich möchte nur sicher gehen, ob der PC nun wieder vertrauenswürdig ist, da damit Online-Banking betrieben wird. Gruß Martin |
hi - Ultra VNC Fernwartung..wozu brauchst denn? - zur Sicherheit beim Online Banking, ich würde für eine Neuinstallation entscheiden. Nämlich bestand die Gefahr, dass nicht alle Daten restlos entfernt wurden Die Funde v. Avira verweist auf : W32/Sdbot- worm/backdoor Das heißt, bist Du nicht der einzige Administrator an dem PC, sondern mit einem Backdoor trojaner (Hintertür) aus der "Sdbot"- Familie,wurde ein server eingebaut,welcher es einem Unbekannten erlaubt die komplette Kontrolle über deinen Rechner zu übernehmen:o - Ansonsten wäre noch weitere Untersuchungen notwendig - Wichtige Frage: sind die Dateien immer noch in der Quarantäne? schaue mal bitte nach |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board