Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte Logfile auswertug! Virus oder Trojaner??! (https://www.trojaner-board.de/77718-bitte-logfile-auswertug-virus-trojaner.html)

Kos 24.09.2009 22:35

So, hat jetzt etwas gedauert, musste ein paar Einträge überprüfen. Sieht aber wieder mal sauber aus. Und damit würde ich sagen: Dein System ist "clean". Paranoja kann man nur bis zu einem gewissen Grad betreiben :)

Da wäre noch der Sicherheitszenter und Avira. Versuche bitte Folgendes:

Start -> Ausführen -> cmd
Es sollte sich ein Fenster öffnen. Dort bitte eingeben:

Zitat:

winmgmt /salvagerepository
Sollten Fehlermeldungen auftreten, bitte so lange wiederholen, bis keine mehr da sind. Danach den Rechner neustarten. Vielleicht löst es das Problem.

Gruß
Kos

Edit: Und ich gehe jetzt mal pennen. Gute Nacht :)

kaltron 24.09.2009 22:42

ja ich werds gleich machen! das beruhigt mich, dass nichts gefunden wurde auch wenns mich wundert, weil firefox sich wahrscheinlich nicht aus spaß wegen einem sicherheitsfehler beendet und ohne neuinstallation nicht mehr starten lässt!

Vielen Dank für deine Hilfe!!!

Gute Nacht!

Kos 25.09.2009 09:33

Zitat:

mich wundert, weil firefox sich wahrscheinlich nicht aus spaß wegen einem sicherheitsfehler beendet und ohne neuinstallation nicht mehr starten lässt!
Nun, irgendetwas ist da passiert, aber anscheinend konnte sich die Malware nicht im System festsetzen. Es bleibt natürlich immer ein Restrisiko, dass es sich doch festsetzen konnte, ohne in den Logs aufzutauchen. Falls du ganz sicher gehen möchtest, hast du immer noch diese Möglichkeit:

Neuaufsetzen des Systems + Absicherung

Ansonsten: Wenn es mit dem Sicherheitszenter immer noch nicht klappt, versuch Avira neu zu installieren.

Gruß
Kos

kaltron 25.09.2009 10:12

Habe erst deinen Tipp mehrmals ausprobiert! Eine Fehlermeldung wurde nie angezeigt! Nachdem das zu keiner Änderung führte habe ich AntiVir jetzt neu installiert! Windows Sicherheitscenter zeigt weiterhin=> Virenschutz: Nicht gefunden!

AntiVir wird jedoch im Sicherheitscenter bei: Sicherheitseinstellungen verwalten für.... unter den wesentlichen Sicherheitseinstellungen angezeigt!

Kos 25.09.2009 10:19

:(
Benutze bitte dieses Programm, um Avira diesmal rückstandslos zu deinstallieren:

AppRemover

Installiere Avira abermals neu. Hoffentlich klappt das jetzt :rolleyes:

Gruß
Kos

kaltron 25.09.2009 10:51

Hat leider auch nichts gebracht! Mein Windows-Sicherheitscenter zeigt immer noch keinen gefundenen Virenschutz an:(

Kos 25.09.2009 11:16

:headbang:

1) Starte bitte im abgesicherten Modus (während des Bootvorgangs F8 drücken). Bis zum Punkt 11 nicht neustarten.

2) Start -> Ausführen -> services.msc

3) Es öffnet sich ein Fenster. Rechts in der Liste den Eintrag "Sicherheitszenter" suchen -> Doppelklick

4) In dem folgenden Fenster bei Starttyp auf Deaktiviert setzen -> Übernehmen -> Beenden.

5) Start -> Ausführen -> msconfig

6) Zu dem Reiter "Dienste" wechseln, in der Liste nach dem Dienst "Windows-Verwaltungsinstrumentation" suchen, dort den Haken abwählen -> Übernehmen -> OK (nicht neustarten)

7) Alle Dateien anzeigen lassen

8) Im Pfad C:\windows\system32\wbem\ den ganzen Ordner "Repository" löschen.

9) Den Dienst "Windows-Verwaltungsinstrumentation" wieder aktivieren (weißt ja jetzt, wie es geht mit msconfig).

10) Den Sicherheitszenter wieder aktivieren (mit services.msc, Starttyp "Automatisch")

11) Neustarten (der gelöschte Ordner wird beim Neustart von XP neu erstellt)

So :) Mal sehen...

Gruß
Kos

kaltron 25.09.2009 12:41

Danke für die Anleitung!

Hat wunderbar geklappt!!
Nach dem Neustart wurde erst wieder angezeigt, dass kein Virenschutz gefunden wurde und ich war schon kurz vorm verzweifeln :D Aber nach ca. einer Minute verschwand die Warnung und der Virenschutz wird wieder als Aktiv angezeigt! =)

Vielen Dank für deine immer sehr schnelle und gute Hilfe!!

Kos 25.09.2009 14:27

Zitat:

Hat wunderbar geklappt!!
Zum Glück. Das war nämlich mein letzter Ass im Ärmel :D

Falls du es möchtest, hätte ich da ein paar Tipps, wie dein System noch etwas optimiert werden kann. Nur ein paar Sachen zum "Selbststudium".

Ansonsten sind wir fertig, keine Ursache. :)

Gruß
Kos

kaltron 25.09.2009 14:35

Ja wäre cool wenn du mir da nochma was zu posten könntest ;)

Wenn ich wegen den icq-tools mal was neues erfahren sollte werde ich dir bescheid geben;) Sind aber halt keine offiziellen Programme von ICQ sondern von einem aus dem Entwicklerteam so in der Freizeit selbst geschriebene, aber ich denke, dass er über Fehlmeldungen trotzdem bescheidwissen müsste auch wenn die Programme inzwischen über ein Jahr alt sind!


und nochmals vielen Dank für deine Hilfe!!

Kos 25.09.2009 16:15

Zum posten ist hier eigentlich nichts mehr, nur ein paar Sachen, die man je nach Lust und Laune ausführen kann. Die Reihenfolge ist übrigens nicht besonders wichtig.

1) Deaktivieren der Autorun Funktion von Windows. Warum? (Sicherheitsaspekte)
Lade TweakUI herunter. Das Deaktivieren erfolgt mit
My Computer -> Autoplay -> Types -> Rechts im Fenster alle Haken weg.

2) Schutz der externen Datenträger vor Autorun-Infektionen mit Flash Disinfector

Alle Datenträger einstecken (USB-Sticks usw.) -> Deaktiviere zeitweise dein Antivirus-Programm (es könnte stören) -> Flash Disinfector ausführen (Desktop könnte kurz verschwinden, keine Panik) -> Antivirus-Programm wieder aktivieren.

Was tut Flash Disinfector? (Englisch)

3) Deinstalliere alle Programme, die du nicht unbedingt benötigst / die eher nur selten benutzt werden. Zeige besonders keine Gnade bei jeglichen Toolbars.

4) Lade Secunia PSI herunter, und lasse damit alle deine Programme auf Aktualität überprüfen.

5) Zum "Entrümpeln" des System ist auch dies ganz nützlich:

PC wird immer langsamer - was tun?

6) Und schließlich noch etwas zum Lesen und einsinken lassen :)
Kompromittierung unvermeidbar?

So, fertig :D

Mach's gut :)
Kos

kaltron 28.09.2009 09:56

Danke für die vielen zusätzlichen Tipps!

Habe zu Flash Disinfector noch eine Frage. Ich werde es auf jedenfall ausprobieren und auch auf meinen USB-Stick machen. Aber kann ich das Programm auch wieder "Deinstallieren" (rückgängig machen) damit autorun wieder aktiv ist? Wenn ja wie kann ich das machen?

Kos 28.09.2009 10:36

Hi

Noch mal zum Verständis:
Autorun ist eine Funktion von Windows. Wird ein neues Medium angeschlossen, also z.B. USB-Stick, prüft Windows, ob eine Datei namens autorun.inf auf dem Medium vorhanden ist, und führt diese aus. In der autorun.inf Datei stehen dann weitere Anweisungen, z.B. "Führe schädling.exe aus". Manche Schädlinge nutzen diesen Mechanismus aus, um sich zu verbreiten. Die Autorun-Funktion kann man mit TweakUI an- und ausschalten.

Um eine Infektion vorzubeugen, erstellt Flash Disinfector auf dem Medium einen Ordner namens autorun.inf. Angenommen, du schließt jetzt deinen USB-Stick an einen infizierten PC an, und irgendeine Malware versucht, eine Datei namens autorun.inf auf dem Stick anzulegen. Das wird misslingen, da bereits ein Ordner mit dem selben Namen existiert.

Falls du diesen Schutz also wieder entfernen möchtest, ist der Ordner autorun.inf zu löschen. Dazu musst du in den Ordneroptionen zunächst bei "Geschützte Systemdateien ausblenden" den Haken entfernen. Mit Rechtsklick zu löschen wird nicht funktionieren, da es ja eine Systemdatei ist. Du kannst Malwarebytes verwenden: unter dem Reiter "Weitere Programme" findet sich "FileASSASSIN", mit diesem Programm lässt sich der Ordner löschen.

Allerdings wird dabei nur der Schutz entfernt. Flash Disinfector wird bei der Desinfektion auch alle legitimen autorun.inf Dateien löschen, so dass Autorun-Funktion von Windows nicht mehr greift. Das kann man nur "Reparieren", wenn man von Hand eine neue autorun.inf erstellt, oder das betroffene Programmm, das nicht mehr von alleine startet, neu installiert. Oder man ist einfach fleißig, und startet alles manuell - kein Mensch braucht Autorun wirklich. ;)

Gruß
Kos

kaltron 30.09.2009 14:51

Was mich am anfang etwas gestört hat ist, dass eingelegte cd's und dvd's auch nicht mehr automatisch starten. Durch zufall habe ich gemerkt, dass einige Spiele und Programme die ohne einlegen der orginalcd nicht gestartet werden konnten jetzt auch ohne die cd funktionieren?! Hägt das auch mit Flash Disinfector zusammen? Wenn ja wäre das ja eine große Lückevon den Spieleherstellen, wenn sich damit alle Programme auch ohne cd/dvd starten lassen.

Kos 30.09.2009 16:36

Zitat:

Zitat von kaltron (Beitrag 469449)
Durch zufall habe ich gemerkt, dass einige Spiele und Programme die ohne einlegen der orginalcd nicht gestartet werden konnten jetzt auch ohne die cd funktionieren?! Hägt das auch mit Flash Disinfector zusammen?

:confused: Ehrlich gesagt - keine Ahnung. Möglich wäre es, schätze ich. Wäre allerdings ein ziemlich billiger "Schutz", wenn er auf diese Weise ausgehebelt werden könnte. Moderne Spiele haben mittlerweile ausgeklügelte Kopierschutzmethoden, denen Flash Disinfector ganz bestimmt nichts anhaben kann.

Gruß
Kos


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131