Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "Windows Recovery" Befall - Widerherstellen des Desktops und OTL-Fix (https://www.trojaner-board.de/98694-windows-recovery-befall-widerherstellen-desktops-otl-fix.html)

11 o'clock 17.05.2011 18:20

Hallo nochmal und sorry für die späte Antwort,

angehängt habe ich die beiden log-Dateien. Wäre schän wenn du nochmal drüber schauen würdest.

soll ich auch nochmal den scan im abgesicherten Modus machen?

Gruß André

cosinus 17.05.2011 18:34

Zitat:

C:\PROGRAMME\TSUNAMI-FILTER-PACK\GRAPHEDT.EXE

C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\MULTIMEDIA\TSUNAMI-FILTER-PACK\FILTER GRAPH EDITOR 021204.LNK

C:\DOKUMENTE UND EINSTELLUNGEN\ANDRE\STARTMENü\PROGRAMME\MULTIMEDIA\TSUNAMI-FILTER-PACK2\FILTER GRAPH EDITOR 021204.LNK

C:\WINDOWS\SYSTEM32\XCDSRC.AX
Kennst du diese Dateien?

11 o'clock 17.05.2011 18:54

XCDSRC.AX sagt mir nichts.

Das Tsunami Filterpack habe ich leider vor einiger Zeit installiert, weil ich Probleme mit meinem Sound hatte. Leider habe ich mich hier zu spät erkundigt und weiß nun nicht wie ich es wieder los werde.
Ich habe das weiter oben schon mal geschrieben.

Hilft es wenn ich das Installationspaket noch finde?

Gruß
André

cosinus 17.05.2011 18:57

Keine Ahnung, entfern den Kram einfach komplett mit SASW und wir stempeln das als Überreste ab.
Ansonsten noch Funde oder Probleme?

11 o'clock 17.05.2011 19:03

Ansonsten scheint wieder alles zu funktionieren.

OK, ich mache dann jetzt den Neustart, schaue nach ob die Dateien weg sind und melde mich dann nochmal.

Dann starte ich nocjhmal im abgesicherten Modus und mache das gleiche nochmal. Das dauert aber vielleicht einige Zeit.

Bis Gleich
André

11 o'clock 18.05.2011 21:26

Hallo nochmal,

ich habe nun die Dateien gelöscht, anschließend nochmal beide tools durchlaufen lassen. Superantispyware hat nochmal zwei Dateien in den SystemVolume Informationen gefunden. Nach dem löschen habe ich das ganze nochmal im abgesicherten Modus und dann als normaler Benutzer gemacht und nichts mehr gefunden. Ich glaube das wars dann wohl oder soll ich nochwas machen?

Ansonsten ist es nun Zeit Danke für die perfekte Arbeit und deine investierte Zeit zu sagen! So eine Forum mit so viel know how ist es Wert zu unterstützten!

Vielen Dank also und Gruß
André

cosinus 18.05.2011 21:33

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

11 o'clock 20.05.2011 22:58

ja werde ich auf jeden Fall machen, ich hatte meine Virenscanner und pdates etwas vernachlässigt. Das hat man dann davon.

Vielen Dank nochmal für die Hilfe und hoffentlich nicht bis zum nächsten mal
Gruß
André


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131