Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Backdoor.Shark.ast (https://www.trojaner-board.de/95361-backdoor-shark-ast.html)

Islay 20.02.2011 01:06

Ok,

werde ich heute abend machen.


Vielen Dank und viele Grüße
Islay

Islay 21.02.2011 00:35

Hi Arne,

anbei die 3 Files gezipt.

Vielen Dank und viele Grüße
Islay

cosinus 21.02.2011 11:30

Man kann auch mehrere Dateien in eine ZIP stecken, dies nur mal so am Rande :pfeiff:

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Islay 21.02.2011 22:07

Hi, hier die beiden Logfiles:

Malwarebytes:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5829

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

21.02.2011 15:32:20
mbam-log-2011-02-21 (15-32-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 337745
Laufzeit: 1 Stunde(n), 48 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

SuperAntiSpyware:
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/21/2011 at 07:03 PM

Application Version : 4.48.1000

Core Rules Database Version : 6439
Trace Rules Database Version: 4251

Scan type      : Complete Scan
Total Scan Time : 03:19:24

Memory items scanned      : 734
Memory threats detected  : 0
Registry items scanned    : 10601
Registry threats detected : 0
File items scanned        : 194133
File threats detected    : 1

Trojan.Agent/Gen-FakeAV
        C:\PROGRAM FILES\WINRAR\DEFAULT.SFX

Vielen Dank und viele Grüße
Islay

cosinus 22.02.2011 08:42

Zitat:

Trojan.Agent/Gen-FakeAV
C:\PROGRAM FILES\WINRAR\DEFAULT.SFX
Das ist nur ein Fehlalarm, kannste ignorieren.
Rechner ansonsten wieder ok?

Islay 22.02.2011 22:57

Hallo,

Firefox öffnet sich wieder schneller, aber immer noch nicht so schnell wie vorher.
Windows meldet jetzt 48 Updates, diese lassen sich aber nicht installieren - weiß nicht ob das mit dem Ursprungsproblem zusammenhängen kann?!:headbang:

Schon einmal vielen Dank!
Gruß, Islay

cosinus 23.02.2011 10:26

Zitat:

diese lassen sich aber nicht installieren - weiß nicht ob das mit dem Ursprungsproblem zusammenhängen kann?!
Du hast Vista SP1. Spiel das SP2 manuell ein => http://www.microsoft.com/downloads/d...displaylang=de

Islay 23.02.2011 23:42

Hi,

das hatte ich auch schon probiert, aber es erscheint bei der Installation immer eine Fehlermeldung, die sagt, dass ich ein Programm herunterladen soll, welches die Updates lädt. Wenn ich dieses starte, stürzt es immer ab. Wenn du nähere details brauchst, schaue ich nochmal nach der genauen Fehlerbezeichnung etc.
Vielen Dank schon einmal für die bisherige Mühe!

Viele Grüße
Islay

cosinus 24.02.2011 10:19

Zitat:

dass ich ein Programm herunterladen soll, welches die Updates lädt.
Damit kann ich nichts anfangen, bitte genauer beschreiben was das für ein Programm sein soll.

Edit: Teste auch mal das hier => http://scareware.de/2009/10/windows-...ioniert-nicht/

Islay 25.02.2011 13:39

Also: Nach Doppelklick auf die exe. Datei des SP2 dauert es sehr lange bis sich das Fenster zum Ausführen öffnet (exe. liegt auf dem Desktop). Nach dem Klick auf "ausführen" startet das Installationsprogramm. Es erscheint ein Fenster: "Installation wird vorbereitet", kurz darauf kommt folgende Fehlermeldung:
"Installation war nicht erfolgreich. Das Service Pack konnte aufgrund eines Sytemfehlers nicht installiert werden. Laden Sie das System-Update Vorbereitungstool herunter unter (...) und führen Sie es aus." Sollte das nicht funktionieren finde man weitere Informationen auf der Microsoft Website.


Daraufhin habe ich, wie empfohlen, das "eigenständige Windows Updates Installationsprogramm" heruntergeladen. Nach dem Doppelklick öffnet sich ein Fenster mit der Meldung "die Installation wird vorbereitet". Danach passiert einfach nichts mehr. Habe es gestern mal 3 Stunden laufen lassen - keine Änderung. Bin ratlos.


Grüße,
Islay

cosinus 25.02.2011 14:33

Hast du die verlinkten Hinweise mal probiert?

Islay 28.02.2011 01:17

Hi Arne,

ja habe ich probiert. Hilft aucht nicht, lässt sich weiterhin nicht installieren.


Viele Grüße
Islay

cosinus 28.02.2011 12:13

Schau mal hier => Vista SP2 Installation geht nicht, Fehler Code 80070002 Windows Vista Forum

Wenn keine Methode hilft wirst wohl nicht um ein Neuaufsetzen von Vista rumkommen :(

Islay 06.03.2011 23:03

Hi Arne,

hat alles nicht geklappt. Ich habe mir jetzt eine externe Festplatte besorgt, werde alle Daten sichern und Vista neu aufsetzen. Vielen Dank für deine Hilfe!

Eine Frage noch, glaubst du, dass auf meinem Rechner Viren drauf waren und ich diese aber jetzt los bin? Nicht, dass ich jetzt infizierte Dateien auf die externe Festplatte ziehe und einen anderen Rechner damit infiziere.

Vielen Dank schon einmal für deine Geduld, wirklich schnell war ich im Antworten ja nie...:dankeschoen:. Ich melde mich noch mal, wenn Vista neu aufgesetzt ist und dann kann der Thread hoffentlich geschlossen werden.

Grüße
Islay

cosinus 07.03.2011 16:54

Ja dein Windows war verseucht:

Zitat:

Infizierte Kopie von c:\windows\system32\drivers\ntfs.sys wurde gefunden und desinfiziert
Kopie von - c:\windows\SoftwareDistribution\Download\bcfed137e95e2bc1b83ef80262a82b16\x86_microsoft-windows-ntfs_31bf3856ad364e35_6.0.6002.18005_none_a85ca2c91a0d64df\ntfs.sys wurde wiederhergestellt
Gut möglich, dass durch die Infektion oder durch die Beseitung was in Mitleidenschaft gezogen wurde. Man bekommt nicht immer die Rechner wieder sauber und kann gleichzeitig alle Funktionen intakt halten...


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131