Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antimalware Doctor eingefangen. Brauch eure Hilfe. (https://www.trojaner-board.de/96289-antimalware-doctor-eingefangen-brauch-hilfe.html)

Jay17 05.03.2011 17:17

Antimalware Doctor eingefangen. Brauch eure Hilfe.
 
Habe mir gestern Antimalware Doctor eingefangen. Habe CC-Cleaner und Antimalware-Bytes ausgeführt.
Anbei OTL-LOG und Malware-Bytes-LOG.

Mir fehlen folgende DLL-DATEIEN:

-okaquloy.dll und KBEnapr.dll

cosinus 07.03.2011 18:54

Hi,

die Dateien willst du nicht haben, die fehlen auch nicht, denn das ist malware!!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.

Jay17 07.03.2011 21:59

Hi Arne,

ja hier ist noch eine.

Windows 7 meldet jetzt keine Fehler mehr. Habe die Registry gereinigt.

cosinus 08.03.2011 09:27

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Jay17 08.03.2011 21:16

Hallo Arne,

anbei die Log-Datei. Habe die 8 Infektion entfernt.

cosinus 08.03.2011 21:38

Ok, dann mach bitte frische Logs mit OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Jay17 08.03.2011 22:45

so hier die Files...

cosinus 09.03.2011 14:55

Code:

[2010.12.29 21:26:51 | 000,256,512 | ---- | C] () -- C:\Windows\PEV.exe
[2010.12.29 21:26:51 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2010.12.29 21:26:51 | 000,089,088 | ---- | C] () -- C:\Windows\MBR.exe
[2010.12.29 21:26:51 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2010.12.29 21:26:51 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe

Wer bitte hat dich angewiesen combofix auszuführen? Wo ist das Log?
CF ist kein Spielzeug!!

Jay17 09.03.2011 20:13

Hallo Arne,

habe combofix nur unter deiner Anleitung im Dezember ausgeführt. Jetzt habe ich es nicht gemacht.

Was sind die nächsten Schritte?

Gruß
Jan

cosinus 10.03.2011 12:39

Ok sry, dann war ich das :D nichts für Ungut ;)

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
[2011.03.04 22:55:53 | 000,000,000 | ---D | C] -- C:\Users\Bonnstar007\AppData\Local\{1B4F7A14-66EC-45B3-A6E3-E31E0B5D2950}
[2011.03.04 22:54:16 | 000,000,000 | ---D | C] -- C:\Users\Bonnstar007\AppData\Roaming\078E6CE661BDC1FFE56AB7E73BEC07D1
[2011.03.05 15:40:33 | 000,000,344 | ---- | C] () -- C:\Windows\tasks\RegistryBooster.job
[2011.03.04 22:55:53 | 000,000,120 | ---- | C] () -- C:\Users\Bonnstar007\AppData\Local\Jnopofibu.dat
[2011.03.04 22:55:53 | 000,000,000 | ---- | C] () -- C:\Users\Bonnstar007\AppData\Local\Gpaberiyovu.bin
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Jay17 10.03.2011 20:05

Hallo Arne,

anbei die Log-Datei.

Jay17 10.03.2011 20:09

Sry...
Da hat der Anhang nicht geklappt

cosinus 10.03.2011 20:11

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Jay17 10.03.2011 21:40

so hier ist die Log von combo-fix

cosinus 11.03.2011 09:37

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Jay17 11.03.2011 12:31

Hallo Arne,

hier die logs von OSAM und MBRCheck.

cosinus 11.03.2011 13:54

GMER ging nicht?

Bitte führe auch mal dieses Tool von Kaspersky aus => http://www.trojaner-board.de/82358-t...entfernen.html

Jay17 11.03.2011 18:48

anbei der die Log_Datei.

Gruß

cosinus 11.03.2011 19:05

Sieht ok aus. Was ist denn jetzt mit GMER oder ging das nicht?

Jay17 11.03.2011 19:57

Hallo Arne,

GMER ging nicht...!

cosinus 11.03.2011 20:06

Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Jay17 12.03.2011 10:02

wo finde ich das Log von SUperantimalwar.......?

Jay17 12.03.2011 11:40

so hier ist das Log von Malwarebytes...

cosinus 12.03.2011 12:37

Zitat:

Zitat von Jay17 (Beitrag 629065)
wo finde ich das Log von SUperantimalwar.......?

Schonmal die Anleitung zu SASW gelesen :pfeiff:

Jay17 12.03.2011 13:17

Wer lesen kann, ist klar im Vorteil....

Jay17 12.03.2011 13:18

so hier die Log-Datei

cosinus 12.03.2011 13:27

Sieht ok aus, da wurden nur Cookies und Überreste gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Jay17 12.03.2011 18:42

Nein bis jetzt nicht.
Danke Dir.

Gruß
Jan

cosinus 13.03.2011 13:54

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink (Mozilla und andere Browser) => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131