Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AV Security Suite - Nach Entfernung öffnen sich in Firefox ungewünschte Tabs (https://www.trojaner-board.de/88048-av-security-suite-entfernung-oeffnen-firefox-ungewuenschte-tabs.html)

Fippe 13.07.2010 21:21

Danke! Das hat soweit geklappt. Die schädliche Datei wurde, denke ich, entfernt. Der Rechner hat dann sofort heruntergefahren. Kann man kontrollieren, ob er jetzt "sauber" ist? Bestand Gefahr für meine Paßwörter etc.?

Viele Grüße,
Fippe.

cosinus 13.07.2010 22:09

Zur Überprüfung einfach die remover.exe nochmal ausführen und doppelklicken. Poste die Ausgabe

Fippe 13.07.2010 22:18

Liste der Anhänge anzeigen (Anzahl: 1)
So schauts jetzt aus:

cosinus 13.07.2010 22:32

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Fippe 14.07.2010 08:46

Guten Morgen,
hier kommen die beiden Logs. Während des Malwarebyte-Scans hat Antivir einen Trojaner gemeldet:

In der Datei 'C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP180\A0033475.sys'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern.

Hier Malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4310

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14.07.2010 07:30:55
mbam-log-2010-07-14 (07-30-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 204241
Laufzeit: 7 Stunde(n), 54 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Und Anti-Spy:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/14/2010 at 09:37 AM

Application Version : 4.40.1002

Core Rules Database Version : 5197
Trace Rules Database Version: 3009

Scan type : Complete Scan
Total Scan Time : 01:10:14

Memory items scanned : 844
Memory threats detected : 0
Registry items scanned : 7169
Registry threats detected : 0
File items scanned : 71581
File threats detected : 2

Adware.Tracking Cookie
adserv.quality-channel.de [ C:\Dokumente und Einstellungen\Philip\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\HW8UDJD7 ]
imagesrv.adition.com [ C:\Dokumente und Einstellungen\Philip\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\HW8UDJD7 ]



Viele Grüße und herzlichen Dank für die Hilfe!
Fippe

Fippe 14.07.2010 09:15

Ich lese gerade in einem anderen Thread, wie wichtig es ist, Combofix VOR dem Herunterladen umzubenennen. Mein Download-Manager hatte diese Option nicht angezeigt, und so habe ich sie erst nach dem Herunterladen umbenannt. Ist das schlimm? Sorry für meine Unbeholfenheit...

cosinus 14.07.2010 10:34

Ist schon ok...
Rechner wieder normal?

Fippe 14.07.2010 10:42

Ja, bislang keine Probleme mit unerwünschten Tabs... Den Trojaner, den AntiVir erkannt hat, soll ich den löschen?
Grüße, Fippe.

cosinus 14.07.2010 13:52

Zitat:

Den Trojaner, den AntiVir erkannt hat, soll ich den löschen?
Was genau?? Poste bitte alle Details, ich kann nicht auf Deinen Bildschirm schauen! :nixda:

Fippe 14.07.2010 14:33

Wie ich schon geschrieben hatte, meldete Antivir während des Malwarebyte-Scans einen Trojaner (oder so etwas):
Er ist aber nicht in der Quarantaine.

In Antivir steht unter "Ereignisse":

"In der Datei 'C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP180\A0033475.sys'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern."


Oder ist das gar nichts Bösartiges?

Viele Grüße,
Fippe.

cosinus 14.07.2010 15:35

Zitat:

"In der Datei 'C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP180\A0033475.sys'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern."

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Fippe 14.07.2010 15:49

Vielen Dank, das habe ich nun auch gemacht. Ist jetzt der Rechner wieder sauber?
Grüße,
Fippe.

cosinus 14.07.2010 18:23

Ja, dann bitte jetzt die Updates prüfen, hier mein Leitfaden dazu:


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Fippe 14.07.2010 20:39

Sodala, das habe ich alles erledigt. Ich bin auf den Foxit-Reader umgestiegen. Danke für den Tipp! CCleaner habe ich auch noch mal laufen lassen...

Grüße,
Fippe.

Fippe 15.07.2010 21:44

Der Rechner läuft immer noch rund und alles ist OK. Herzlichen Dank nochmals für Deine super Hilfe!

:dankeschoen:

Viele Grüße,
Fippe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129