Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virus-scan fand trojan.Dropper, GayCodec.lookAlert...(vollständige liste im thread) (https://www.trojaner-board.de/81110-virus-scan-fand-trojan-dropper-gaycodec-lookalert-vollstaendige-liste-thread.html)

woohooo 04.01.2010 16:13

haben den avira, malwarebytes antimalware und norton security scan hintergrundwächter?

cosinus 05.01.2010 12:22

Avira AntiVir und Norton ja (Norton Security Scan weiß ich jetzt so nicht), Malwarebytes nicht, denn das Tool ist extra für die parallele Zusammenarbeit mit EINEM anderen Virescanner konzipiert worden.

Nimm bitte einfach nur AntiVir, das kann ich empfehlen, plus MalwareBytes, den anderen Krams einfach garnicht erst installieren bzw. wenns schon drauf ist deinstallieren!

Halte Dich bitte nicht so lange an Kleinigkeiten auf, es wäre besser wenn Du jetzt den Avenger erst startest!

woohooo 05.01.2010 13:04

hallo,
ich hab jetzt einfach den guard deaktiviert (hab gehört das ist der hintergrundwächter)

cosinus 05.01.2010 13:12

Ja, das ist der :D
Ich warte auf den Avenger :kloppen:

woohooo 05.01.2010 13:12

hier ist der bericht:
h**p://www.file-upload.net/download-2131418/avenger.txt.html

cosinus 05.01.2010 13:14

Gut. Dann mach jetzt einen Lauf mit CF:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

woohooo 05.01.2010 14:21

Bei mir heißt die datei nicht combofix.txt sonder log.txt
h**p://www.file-upload.net/download-2131582/log.txt.html

cosinus 05.01.2010 14:39

Okay, dann mach mal nun einen Kontrollscan mit Malwarebytes - aktuelle Signaturen, voller Scan, Log posten!

woohooo 05.01.2010 16:57

h**p://www.file-upload.net/download-2132050/mbam-log-2010-01-05--16-50-46-.txt.html

h**p://www.file-upload.net/download-2132061/mbam-log-2010-01-05--16-51-08-.txt.html

cosinus 05.01.2010 19:11

Da wird "nur" noch was im Ordner für wie SWH gefunden - Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Wie ist es sonst um den Rechner bestellt? Noch Meldungen, Auffälligkeiten oder so?

woohooo 06.01.2010 16:22

hmm reicht das jetzt, wenn einfach nur das Häckchen bei systemwiederherstellung auf allen Laufwerken deaktivieren hab?

Auffälligkeiten gibt es. Zum Beisspiel als Ich mich in mein Benutzerkonto angemeldet hatte, wurde der Bildschirm schwarz und es stand kurz "no signal input" da.
Und die Symbole rechts vom Startbutton (Desktop, Internet Explorer, Opera, Windows Media Player) sind nicht da.
Manchmal ist der Computer eher langsam.

Aber keine schwerwiegenden Fehler.:cool:

cosinus 06.01.2010 16:25

Hm zu den Symbolen und zum schwarzn Bildschirm beim Login hätte ich so keine Idee :(
Aber langsamer Computer => http://www.trojaner-board.de/71631-p...samer-tun.html

woohooo 06.01.2010 17:22

Kann es jetzt noch sein, dass Viren auf meinem Computer sind?

woohooo 06.01.2010 17:26

Hast du das PC-wird-immer-langsamer auch für window xp?

cosinus 06.01.2010 19:04

Die Anleitung müsste anaolog auch für XP gelten, so viele Unterschiede sollten da nicht sein.
BTW wo Du nach Viren fragst: Eine Bereinigung bietet NIEMALS eine 100%ige Garantie, dass alle Schädlinge weg sind, die hast Du erst nach dem Formatieren und der Neuinstallation - dann dürfte Dein Rechner auch wieder schneller sein :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131