Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Maus spinnt bei Firefox (https://www.trojaner-board.de/93607-maus-spinnt-firefox.html)

cosinus 10.12.2010 12:56

Was ist mit GMER?

Jaaasen 10.12.2010 13:04

Der Rechner ist mir mitten im Scan abgestürzt...du hast ja geschrieben, falls es nicht funktioniert, wie es soll, überspringe ich GMER...

cosinus 10.12.2010 14:11

Ok, du hast nämlich nichts geschrieben und ich dachte du hättest GMER einfach vergessen :blabla:

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Jaaasen 10.12.2010 14:48

Mein Fehler, hätte ja Bescheid geben können...ich poste die Ergebnisse gleich.

Jaaasen 10.12.2010 16:15

So, hier der Report von Malwarebytes:


Malwarebytes' Anti-Malware 1.50
Malwarebytes

Datenbank Version: 5286

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.12.2010 16:14:05
mbam-log-2010-12-10 (16-14-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 250332
Laufzeit: 1 Stunde(n), 27 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\Adobe\adobe photoshop cs4\patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3dea1972-692b-4651-85a4-958b3b36205e}\RP219\A0061672.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

Jaaasen 10.12.2010 19:07

Last but not least die Logfile von SuperAntiSpyware:


SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 12/10/2010 bei 06:56 PM

Version der Applikation : 4.46.1000

Version der Kern-Datenbank : 5983
Version der Spur-Datenbank : 3795

Scan Art : kompletter Scann
Totale Scann-Zeit : 02:28:54

Gescannte Speicherelemente : 538
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 8169
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 116949
Erfasste Datei-Elemente : 0

cosinus 10.12.2010 20:15

Sieht ok aus, da wurden nur Überreste gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Jaaasen 11.12.2010 00:20

Ne, alles ok soweit. Die Maus funktioniert mittlerweile auch wieder einwandfrei... Vielen Dank Arne, hast mir wirklich sehr geholfen und Danke für die Mühe!!!!!

Bis denn,

Jaaasen

cosinus 11.12.2010 14:24

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Jaaasen 11.12.2010 16:11

Super! Vielen Dank nochmal für die Hilfe, great job!!!:daumenhoc

Gruß,

J


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20