Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware auf Externer Festplatte (https://www.trojaner-board.de/89018-malware-externer-festplatte.html)

schlonse 18.08.2010 07:49

Moin Daniel,
nu hat meine Frau den Kaspersky gestern Abend einfach geschlossen nachdem der Scan "succesfully completed" war. Sie hat mir noch rausgeschrieben, daß es keine Funde gab...
Aber es gibt keinen log von KAS...
Scan wiederholen oder reicht dir das als Info?

lg
schlonse

schlonse 18.08.2010 09:09

ESET.log

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=9233fe98713ff242a51539be94e2055a
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-17 06:11:30
# local_time=2010-08-17 08:11:30 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775141 100 93 792675 41159076 73680 0
# compatibility_mode=8192 67108863 100 0 98 98 0 0
# scanned=74305
# found=7
# cleaned=7
# scan_time=2709
E:\autorun.inf INF/Autorun virus (deleted - quarantined) 00000000000000000000000000000000 C
E:\Eigene Dateien\****\******\desktop\Spille\Everest_Pokernet.exe a variant of Win32/Casino application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
E:\Eigene Dateien\****\Exen\Avi Player\AviPlayer.exe Win32/Ivefound.AviPlayer application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{6A264074-5291-48A9-8911-7BD8BDE14269}\RP30\A0006730.exe Win32/Peerfrag.FE worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{6A264074-5291-48A9-8911-7BD8BDE14269}\RP30\A0006731.inf INF/Autorun virus (deleted - quarantined) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{6A264074-5291-48A9-8911-7BD8BDE14269}\RP30\A0006732.exe a variant of Win32/Casino application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{6A264074-5291-48A9-8911-7BD8BDE14269}\RP30\A0006734.exe Win32/Ivefound.AviPlayer application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

Larusso 18.08.2010 15:41

Mal die Externe bisschen aufräumen :)

Noch Probleme Fragen etc?

schlonse 18.08.2010 17:36

Fragen? Ähja: Wann wird gekämpft? ;)

Was meinst du mit aufräumen? Ordnen wahrscheinlich!? Jaja...ming Fru hat da ein ganz spezielles System...

wat nu? ich mein, muß ich irgendwas noch machen? oder wieder aus/anstellen?
greetz

Larusso 18.08.2010 20:06

Naja, mal runter was man nicht mehr benötigt.

Die Logs sehen eigentlich sauber aus.

Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.

schlonse 18.08.2010 23:27

Results of screen317's Security Check version 0.99.5
Windows XP Service Pack 3
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:

Avira AntiVir Personal - Free Antivirus
ESET Online Scanner v3
Avira successfully updated!
```````````````````````````````
Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware
Java(TM) 6 Update 21
Adobe Flash Player
Adobe Reader 9.3.3 - Deutsch
````````````````````````````````
Process Check:
objlist.exe by Laurent

Avira Antivir avguard.exe
ArcorOnline Arcor.exe
````````````````````````````````
DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

Larusso 19.08.2010 16:57

SIeht man selten ;)

Noch Fragen ?

schlonse 20.08.2010 07:58

Eigentlich nicht!

Hör mal, wenns nun erledigt ist, dann dank ich dir ganz herzlich!! Super, daß es Euch gibt.
Und wenn ich was über hab ist Euch eine Unterstützung sicher!

"Ich hoffe wir sehen uns nie wieder":Boogie:

greetz from bonn
schlonse

Larusso 20.08.2010 12:15

Logfile ist sauber :daumenhoc

Hier noch die letzten paar Schritte zur Säuberung Deines Rechners.

Schritt 1

Systemwiederherstellungpunkte leeren

Windows + R Taste drücken --> cleanmgr ( eingeben ) --> OK
Wähle nun deine Systemplatte (normal C:).
Klicke auf Systemdateien bereinigen --> erneut die Systemplatte wählen --> Reiter Weitere Optionen
und klicke auf Systemwiederherstellung und Schattenkopien bereinigen.

Mach das selbe mit allen vorhandenen Platten.


Schritt 2

Tool CleanUp

Starte bitte die OTL.exe.
Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen.
Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren.


Schritt 3

Automatische Updates

Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.

Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile

RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl

und klicke auf OK.
Stelle sicher das die automatischen Updates aktiviert sind.


Schritt 4

Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
  • SpywareBlaster
    Ein Tutorial zur Verwendung findest Du Hier

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
    Hinweis: MBAM ersetzt keine Anti- Viren- Software.

  • Temp File Cleaner
    TFC ist ein wirklich starkes Tool zum entfernen von Temp Dateien vom IE und WIndows, leert den Papierkorb und noch viel mehr.
    Ausserdem hilft es Deinen Computer zu beschleunigen.
    Du kannst Dir TFC ( by OldTimer ) hier downloaden.

  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.

  • Halte Dein System aktuell
    Ich kann gar nicht oft genug betonen, wie wichtig es ist, dass der PC auf dem aktuellsten Stand der Dinge ist.
    Es werden oft genug Sicherheitslücken in Windows eigenen Anwendungen gefunden. Diese "Löcher" gehören entfernt, weil Angreifer diese womöglich nutzen um unauthorisiert auf Dein System zu zugreifen.
    Jeden zweiten Dienstag im Monat ist Update Tag. Besuche bitte dazu die Microsoft Update Seite.

  • Halte Deine Software aktuell
    Der einfachste Weg dafür ist der Secunia Online Software.


Schritt 5

Tipps für sicheres Surfen

Das sind meine Vorschläge.
Verwende einen alternativen Browser statt den IE.
Ich empfehle Mozilla Firefox.

Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.

  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart ausserdem Downloadkapazität.

  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

schlonse 22.08.2010 18:42

sosoo...wunderbar!!!

genial. danke für die fantastische führung durchs schlachtfeld - mir hats "spaß" bereitet und ich bin irgendwie froh, daß ich in die diese klemme geraten und dann am ende wohlbehalten wieder heraus gekommen bin!!! es war nett mit dir, du hast ne schöne art zu schreiben :)- "bitte - für die blumen!"

deine programme schau ich mir noch genauer an; danke dafür

der 2.dienstag ist notiert, firefos installiert...

und sonst, jo...

:)
danke

schlonse 22.08.2010 18:51

...och mist, alles gelöscht! hatte dir grad sone nette mail geschrieben und nun hat firefox alles gekilllt...hmmmgrrrr ;)

nun denn: dankedankedanke.

der 2. dienstag ist notiert und deine anderen programme schau ich mir auch noch näher an!
soweit ich das überblicken kann ist alles bereinigt und wieder in funktion; kann ich den autostart wieder anstellen oder sollte ich den eh lieber aus lassen?

danke auch hierfür: du hast ne wunderbare art dinge zu vermitteln und du pflegst, außer natürlich den copy&paste anweisungen, eine klare und nette art dinge in worte zu fassen.

:)
cya

schlonse 22.08.2010 18:52

ups, doch nicht gelöscht...hehe:balla:

Larusso 23.08.2010 18:41

Froh das wir helfen konten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere möge bitte einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131