Bitte Prüfung Logdateien Malwarebytes, Combofix, HighjackThis |
||
---|---|---|
#0
| ||
20.02.2009, 18:04
...neu hier
Beiträge: 3 |
||
|
||
20.02.2009, 18:39
Moderator
Beiträge: 7805 |
#2
Hake in Hijackthis folgendes an und druecke fix checked:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O23 - Service: DM1Service - Unknown owner - C:\Programme\Olympus\DeviceDetector\DM1Service.exe (file missing) O23 - Service: winvnc - Unknown owner - c:\winvnc.exe (file missing) Deinstalliere bitte folgendes: J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 5 J2SE Runtime Environment 5.0 Update 6 Java 2 Runtime Environment, SE v1.4.2_06 Java(TM) 6 Update 10 Java(TM) 6 Update 2 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java(TM) SE Runtime Environment 6 Update 1 Adobe Acrobat - Reader 6.0.2 Update Adobe Flash Player 9 ActiveX Adobe Reader 6.0.1 - Deutsch WinPcap 3.1 beta3 (wenn du es nicht brauchst) Dann solltest du jeweils die aktuelle Version von Java( 6 update 12), Adobereader(9) und dem Flashplayer( Version 10) Dann solltest du noch http://update.microsoft.com/microsoftupdate/ besuchen und dir alle wichtigen Updates installieren, die dir angeboten werden. Ich denke es werden einige Updates von office 2003 dabei sein. Denke daran, das du hoechstwahrscheinlich die installationscd von office brauchst, damit du die Updates installieren kannst. Nachtrag, wo hat Antivir die Malware genau gemeldet? Der Swizzor wird mit installiert, wenn du Netpumper installierst __________ MfG Ralf SEO-Spam Hunter |
|
|
||
20.02.2009, 19:30
...neu hier
Themenstarter Beiträge: 3 |
#3
Hallo raman,
danke für die schnelle Hilfe. Die Deinstallationen habe ich bereits vorgenommen. Laut Microsoft gibt es kein Update für meine Konfiguration. Antivir hat die Funde wie folgt geloggt: Zitat Beginne mit der Suche in 'C:\' <Festplatte>*** ersetzt durch Nutzer- und Firmennamen. Gruß Peter |
|
|
||
20.02.2009, 19:35
Moderator
Beiträge: 7805 |
#4
Das sieht recht gut aus. HAst du Datentraegerbereinigung genutzt?
Das dir MS nichts anbieten wollte ist sonderbar, dnen normalerweise zaehlt MS den IE7 zu den ichtigen Updates!? __________ MfG Ralf SEO-Spam Hunter |
|
|
||
21.02.2009, 09:18
...neu hier
Themenstarter Beiträge: 3 |
#5
Hallo raman,
die Datenträgerbereinigung habe ich gemäß Anleitung vor Durchführung aller weiteren Schritte verwendet. Sollte ich sie im Anschluss auch nochmal durchführen? K. A., wieso MS kein Update angeboten hat. Ich verwende sowieso lieber Mozilla (war aber natürlich mit dem IE auch der MS-Seite). Frage noch: ich habe das ganze Procedere natürlich als Administrator durchgeführt. Als ich mich nach der Bereinigung als Benutzer mit eingeschränkten Rechten anmeldete, meldete Antivir unter diesem Benutzer, dass TR/Trash.GEN erkannt wurde. Schlimm? Danke nochmal herzlich für die Unterstützung! Gruß Peter |
|
|
||
21.02.2009, 11:19
Moderator
Beiträge: 7805 |
#6
Das mit der trashgen ist kein Problem. Mbam und CF aendern machml datee, damit sie diese nach einm Neustart loeschen koennen. So bearbeitete Dateien meldet Antivir dann als trash.gen.
Wen dir www.windowsupdate.com keine wichtigen Updates anbieten sollte, istalliere bitte den IE7 manuell. Auch wenn u ihn nicht nutzen solltest, da dadurch auch andere Systemdateien aktualisiert werden, di eine Sicherheitsluecke enthalen koennten. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
22.06.2010, 12:05
Member
Beiträge: 22 |
#7
@all
Hier das Resultat einer Combofix Anwendung auf einem Notebook das sich seltsam verhalten hat Zitat ComboFix 10-06-21.01 - Anwendername 22.06.2010 11:20:12.1.1 - x86thx Timok __________ Wenn die Würde des Menschen mit Füßen getreten wird, ist es an der Zeit zurück zu schlagen |
|
|
||
22.06.2010, 19:44
Moderator
Beiträge: 5694 |
#8
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Backdoor Warnung Da Dein Computer mit einer sog. Backdoor (Hintertür) infiziert ist, lies Dir diesen Beitrag sehr aufmerksam durch. Eine Backdoor versteckt sich durch ein Rootkit. Backdoors verursachen diverse Schäden in Windows und erlauben dem Angreifer die komplette Kontrolle über das infizierte System zu übernehmen. Sei Dir bewusst, dass der Angreifer neue Schädlinge bei Bedarf "nachladen" kann, dass er Tastatur-Eingaben mitloggen kann, dass er Programme ausführen kann und/oder sehen kann, was auf Deinem Bildschirm passiert. Daher lautet meine dringende Empfehlung, zu formatieren und Windows neu zu installieren. Das Thema wird sehr kontrovers diskutiert, aber viele Experten aus der "Security Comunity" sind sicher, dass ein einmal mit einer Backdoor infiziertes System auch nach einer Bereiniung nicht wieder als vertrauenswürdig anzusehen ist, denn es ist nicht das Gefährliche, was wir sehen, sondern das, was wir nicht sehen. Eine weitere Gefahr bei dieser Art von Infektion ist der Identitätsklau, denn diese Art von Schädling kann alle Deine Passwörter stehlen, E-Mail-Daten, Bankdaten, Karten-Nummern usw. durch Mitloggen der Tastatur-Eingaben ausspionieren. Mit diesem System auf keinen Fall mehr Online-Banking, Filesharing, Mailing oder Messaging betreiben. Keine Up- und Downloads, außer auf Security-Seiten. Es ist daher eine gute Idee, alle auf diesem System gespeicherten oder benutzten Passwörter von einem garantiert sauberen Rechner aus durch neue Passwörter zu ersetzen. Bitte trenne den Computer während der Neuinstallation oder Bereinigung vom Internet (Netz und WLAN), denn wenn der Computer am Netz angeschlossen ist, kann der Angreifer das System weiter modifizieren und vorbeugende Maßnahmen treffen, damit eine Bereinigung so manipuliert wird, dass Fixes nicht so ausgeführt werden, wie vorgesehen. Tiefergehende Informationen zu diesem Thema findest Du bei Gehen Sie sicher ins Internet. Lasse mich wissen, ob Du den Rechner neu aufsetzt oder ob Du trotz obiger Warnung eine umfangreiche, langwierige Bereinigung versuchen möchtest, deren Ende sein könnte, dass das System trotz Bereinigungsversuch neu aufgesetzt werden muss. Zitat Da der Computer aktuell als komprimitiert eingestuft wird, unbedingt den Rechner vom Netz trennen, wenn er unbeaufsichtigt ist. |
|
|
||
22.06.2010, 20:40
Member
Beiträge: 22 |
#9
@Swiss
Ich werde in den kommenden Tagen Win 7 kaufen und den Rechner komplett neu installieren. Was mich wundert ist, dass die automatische Auswertung eines Hijaack This Logfiles nichts ergeben hatte :-( und ganz davon abgesehen ComboFix hat keine Vorschläge gemacht Hinweise gegeben das etwas zu tun sei. Timok __________ Wenn die Würde des Menschen mit Füßen getreten wird, ist es an der Zeit zurück zu schlagen |
|
|
||
22.06.2010, 21:27
Moderator
Beiträge: 5694 |
#10
Die Auswertung ist ein gutes Mittel aber nicht ein Allerweltswerkzeug. Die Funde von Combofix belegen aber die Anwesenheit eines Backdoors.
|
|
|
||
23.06.2010, 07:01
Member
Beiträge: 22 |
#11
@Swiss
Was insgesamt ärgerlich ist, ist, dass ich auf diesem Rechner Tools wie Eset Sysinspector und Malwarebytes' Anti-Malware immer mal wieder benutze und keines der Tools was zu beanstanden hatte. nun egal - nicht mehr zu ändern Timok __________ Wenn die Würde des Menschen mit Füßen getreten wird, ist es an der Zeit zurück zu schlagen |
|
|
||
nach Fund von TR/Dropper.Gen und TR/Swizzor.Gen habe Sabinas Anleitung abgearbeitet und bitte nun um Prüfung meiner Logfiles.
Vielen Dank für die Hilfe und Gruß
Peter
Malwarebytes-Log:
Zitat
Combofix-Log:Zitat
HijackThis-Log:Zitat
HijackThis Uninstall-LogZitat