Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich bin kurz vorm Verzweifeln! Spyware?MalWare? Dringend Hilfe gebraucht! (https://www.trojaner-board.de/76592-kurz-vorm-verzweifeln-spyware-malware-dringend-hilfe-gebraucht.html)

Maxwell79 22.08.2009 13:10

Södele:

1x MalWareBytes

http://www.file-upload.net/download-...1-10-.txt.html


1x RSIT log.txt

http://www.file-upload.net/download-...2/log.txt.html

1x RSIT info.txt

http://www.file-upload.net/download-.../info.txt.html




Edit: Schau in ner Stunde wieder rein...
Danke vielmals vorab!

Maxwell79 22.08.2009 18:12

Hi Arne,

was meinst du? Ist mein Lapi frei von Schädlingen? Oder muss ich noch etwas durchführen?

Danke für ein Update...

Grüsse
Emilio

cosinus 22.08.2009 18:15

Sorry, hab jetzt wieder Zeit, musste eben ein Dach lackieren. Kein Scherz. Das ist ein Schweinkramszeug dieser Bitumen-Dachlack, kann ich nicht weiterempfehlen diese Tätigkeit :mad:

Ich schau mir die Logs gleich in Ruhe an und melde mich dann wieder.

cosinus 22.08.2009 18:30

So. Fertig. :)

Es sieht besser aus, aber:

Zitat:

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
C:\Programme\Java\jre1.6.0_07
C:\Programme\Adobe\Acrobat 7.0\Reader
Du MUSST mehr auf die Aktualität der Programme achten.


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Code:

R1 SSHDRV62;SSHDRV62; \??\C:\WINDOWS\system32\drivers\SSHDRV62.sys []
R1 SSHDRV82;SSHDRV82; \??\C:\WINDOWS\system32\drivers\SSHDRV82.sys []
R2 DOSMEMIO;MEMIO; \??\C:\WINDOWS\system32\MEMIO.SYS []

Diese Einträge kann ich nicht richtig einordnen, obwohl mein Gefühl sagt, dass es keine Schädlinge sind. Überprüfen wir es lieber:

Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\WINDOWS\system32\drivers\SSHDRV62.sys
C:\WINDOWS\system32\drivers\SSHDRV82.sys
C:\WINDOWS\system32\MEMIO.SYS


Maxwell79 22.08.2009 20:01

Hi Arne,
du bist echt ein Genie.... :)

Hier die Ergebnisse:

SSHDRV62.sys: http://www.virustotal.com/de/analisis/7130ed47f29bcfb2abe439e0939419cead154e1cf138ec977c75c28263b698a2-1250967498

SSHDRV82.sys: http://www.virustotal.com/de/analisis/d209ebd4d8a643d25e8c0b7cc8ba6570a53c1d5e24e86d2f8c3dfd9c7f97b03e-1250967690

MEMIO.SYS: http://www.virustotal.com/de/analisis/2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388-1250843966


Die anderen Sachen habe ich wie gesagt, geupdatet bzw gelöscht bzw. neu installiert.

Ich hoffe mein Problem ist hiermit gelöst... :)

Danke für deine Überprüfung.

Emilio

Maxwell79 22.08.2009 22:26

Achso,
da ist noch was:
Nach diesen ganzen Scans, sind zwar auf der einen seite die schädlinge entfernt worden (hoff ich doch). Auf der anderen Seite, ist der Lapi bei einigen Seiten sehr langsam.....
Ebenso, wenn ich den Pc hochfahren dauert es ca. 3min bis ich ins netz kann und er den IE öffnet....
Wo kann das Problem liegen?

Welche Software würdet Ihr empfehlen für spyware, malware, viren, etc.
Was ist mit spybot?Ok?

Danke für Empfehlungen!

Emilio

cosinus 23.08.2009 14:58

Zitat:

Zitat von Maxwell79 (Beitrag 458618)
Ebenso, wenn ich den Pc hochfahren dauert es ca. 3min bis ich ins netz kann und er den IE öffnet....
Wo kann das Problem liegen?

Und das war vorher nicht? :eek:

Zitat:

Welche Software würdet Ihr empfehlen für spyware, malware, viren, etc.
Was ist mit spybot?Ok?
Welchen Scanner Du da nimmst ist eigentlich ziemmlich nebensächlich. 100% schützen kann Dich nämlich kein Scanner, viel wichtiger sind da andere Maßnahmen...

Maxwell79 23.08.2009 21:50

Hi Arne,

möchte mich auf diesem Wege ganz herzlich bei dir bedanken, für deine kompetente Hilfe!Danke,danke, danke!

Mach's gut!:)
Emilio!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131