Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Security Tool entfernt - Ist mein PC wieder sauber? (https://www.trojaner-board.de/90274-security-tool-entfernt-pc-sauber.html)

Tabinska 31.08.2010 22:18

Security Tool entfernt - Ist mein PC wieder sauber?
 
Guten Tag

Ich habe kürzlich Security Tool "eingefangen", es aber wenigstens nicht auch noch installiert. Ich bin der allgemeinen Anleitung aus dem Forum zur Entfernung desselben gefolgt, d.h. habe

1) rkill
2) einen vollständigen Scan mit Malwarebytes
3) HostsXpert
4) CCleaner
5) RSIT

ausgeführt. Alles hat allem Anschein nach auch geklappt. Ab 1) erschienen immer wieder Meldungen meines eigenen Antivirenprogramms (AVG), welches wohl wieder "befreit" war. Ich habe diese Ratschläge dann befolgt, auch wenn bereits Malwarebytes am Laufen war. Ich hoffe, das war ok. Nach dem ganzen Prozedere habe ich AVG aktualisiert und einen kompletten Scan gemacht, wobei keine "infections" gefunden wurden. Auch lassen sich die vorher blockierten Programme (zB Word) wieder nutzen und dasSecurity-Tool-Icon unter Programme ist wieder weg.

Ich möchte natürlich sicher gehen, dass der Trojaner nicht irgendwo im Hintergrund ein Nickerchen macht und dann wieder auftaucht. Könnt ihr aus diesen RSIT-Logfiles entnehmen, ob das Problem behoben wurde?

Ich wäre euch sehr dankbar!

Lieber Gruss

Tabinska

cosinus 01.09.2010 14:54

Poste alle Logs von malwarebytes und den anderen Virenscannern

Tabinska 01.09.2010 23:34

Okay, ich bin ja nicht sicher, ob bzw wo ich die anderen Logs finde, aber hier erstmal der von Malwarebytes:

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4513

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.08.2010 18:30:03
mbam-log-2010-08-31 (18-30-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 258905
Laufzeit: 1 Stunde(n), 14 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\1BA.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\1C0.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TLZ7QF3V\setup[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2EBCC637-4BD2-455E-92CC-43EA9973A1AB}\RP471\A0080789.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\0.5770804673393664.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

Tabinska 01.09.2010 23:40

Hallo Arne

Danke, dass dich mir annimmst. :-)

Hier mal der Malwarebytes-Log. Ich muss mal sehen, wo ich die Logs der anderen Programme noch finden kann... Hab das ja noch nie gemacht. ;-)

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4513

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.08.2010 18:30:03
mbam-log-2010-08-31 (18-30-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 258905
Laufzeit: 1 Stunde(n), 14 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\1BA.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\1C0.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TLZ7QF3V\setup[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2EBCC637-4BD2-455E-92CC-43EA9973A1AB}\RP471\A0080789.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Temp\0.5770804673393664.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

Tabinska 01.09.2010 23:51

Okay, hab mal noch der von rkill gefunden! Den Rest suche ich Morgen...

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as *** on 31.08.2010 at 17:06:27.


Processes terminated by Rkill or while it was running:


C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\rkill.com


Rkill completed on 31.08.2010 at 17:06:36.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131