Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ordner "Internet Explorer Updater" unter Programme, nicht löschbar, vermutlich Malware (https://www.trojaner-board.de/87436-ordner-internet-explorer-updater-programme-loeschbar-vermutlich-malware.html)

cosinus 06.07.2010 18:25

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Maddin92 09.07.2010 19:24

Sorry, bin die Tage viel unterwegs und hatte noch keine Zeit den SASW Log zu erstellen, Anti-Malware Scan hat keine Ergebnisse gebracht. Scan mit SASW läuft gerade, werden dann morgen das Logfile posten.

Gruß
Martin

Maddin92 09.07.2010 20:21

So, der SASW-Scan ist schon abgeschlossen, fand aber nichts. Während des Malwarebyte Scans meldete der AntiVir Guard jedoch vier Funde in Systemwiederherstellungsdateien:

Code:

Exportierte Ereignisse:

08.07.2010 23:39 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{F2FE938B-A755-4FC6-80EC-148EA957A80F}\RP510\A0115019.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Injector.cak' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

08.07.2010 23:39 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{F2FE938B-A755-4FC6-80EC-148EA957A80F}\RP510\A0114999.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Injector.cak' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

08.07.2010 23:39 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{F2FE938B-A755-4FC6-80EC-148EA957A80F}\RP510\A0114997.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Injector.cak' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

08.07.2010 23:39 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{F2FE938B-A755-4FC6-80EC-148EA957A80F}\RP510\A0114996.EXE'
      wurde ein Virus oder unerwünschtes Programm 'TR/Injector.cak' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben


cosinus 10.07.2010 13:45

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Maddin92 10.07.2010 13:52

Ist die Bereinigung mit dem Deaktivieren der Systemwiederherstellung abgeschlossen?

Gruß
Martin

cosinus 10.07.2010 14:02

Ja, wir müssen durch sein. Wie verhält sich Dein Rechner denn jetzt?

Maddin92 10.07.2010 14:16

Der Rechner läuft rund, es ist kein auffälliges Verhalten festzustellen. Von daher sage ich vielen herzlichen Dank für deine Hilfe :)

cosinus 11.07.2010 19:33

Gut, dann bitte die Updates prüfen:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Maddin92 13.07.2010 21:43

Habe soeben alles aktualisiert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130