Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V  < 1 2  
Closed TopicStart new topic
> LogFile, Mein bescheidener LogFile
Caimbeul
Beitrag 30.03.2009, 17:04
Beitrag #21



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



ZITAT(Chrizzz @ 30.03.2009, 14:33) *
a-squared scan hinterher ergab 200 Ergebnisse, obwohl er nach spybot drüberlief, davon 2 Trojaner.
auch alle behoben/gelöscht.


Wenn die Trojaner aktiv waren, ist das System kompromitiert. Dann darf er leider neuaufsetzen.

Hast Du noch das Log bzw den Bericht dazu von asquared und könntest Fundort oder zumindest den Namen der Trojaner rausfinden?


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Chrizzz
Beitrag 01.04.2009, 16:58
Beitrag #22



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 208
Mitglied seit: 23.02.2009
Mitglieds-Nr.: 7.386

Betriebssystem:
Windows 7 Ultimate x64
Virenscanner:
Emsisoft AM 6.5
Firewall:
Router



Ich kann mal nachguggen, er müsste den bericht aber noch haben...
werde ihn dann umgehend hier posten.


--------------------

Go to the top of the page
 
+Quote Post
Chrizzz
Beitrag 03.04.2009, 15:08
Beitrag #23



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 208
Mitglied seit: 23.02.2009
Mitglieds-Nr.: 7.386

Betriebssystem:
Windows 7 Ultimate x64
Virenscanner:
Emsisoft AM 6.5
Firewall:
Router



das ist das einzige protokoll was ich finden konnte...

wenn jemadn en anderes haben möchte muss er bescheid sagen.



--------------------

Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 03.04.2009, 16:42
Beitrag #24



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Das könnte auf ein Neuaufsetzen hindeuten sofern die Virenfunde sich bestätigen:

Ist a² auf dem aktuellen Stand?

Vireninfo:

virus.win32.virut.q!ik
http://www.threatexpert.com/report.aspx?md...48a78346acf4f25
Zitat: A virus capable to modify other files by infecting, prepending, or overwriting them them with its own body

Siehe auch bei den Kollegen von trojaner-board.de
http://www.trojaner-board.de/71359-virus-w...virut-q-ik.html

Scan:

Sofern die Daten noch in der Quarantäne vorhanden sind, was zumindest von den Screenshots her zu vermuten ist, lade diese bitte zur Verifikation bei Virustotal.com hoch. http://www.virustotal.com/
Poste bitte die Ergebnisse in Form des Links der Addresszeile nach fertigem Scan (z.b. http://www.virustotal.com/de/analisis/1226...62a4b4e47833be0 ) damit wir sehen können ob eine reale Infektion vorliegt.

Scan bitte folgende Dateien bei VT, laut Bild von oben nach unten. Nr. 2 und Nr. 5

Vielleicht hast Du großes Glück und wir haben nur FPs.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 03.04.2009, 19:24
Beitrag #25






Gäste






ZITAT(Caimbeul @ 03.04.2009, 17:41) *
Vielleicht hast Du großes Glück und wir haben nur FPs.
Bei den Dateien aus der "MSN Gaming Zone" wird es wohl so sein.

J4U
Go to the top of the page
 
+Quote Post
Chrizzz
Beitrag 04.04.2009, 15:35
Beitrag #26



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 208
Mitglied seit: 23.02.2009
Mitglieds-Nr.: 7.386

Betriebssystem:
Windows 7 Ultimate x64
Virenscanner:
Emsisoft AM 6.5
Firewall:
Router



alle dateien wurden gelöscht und nicht in quarantäne verschoben...
keine ahnung warum im bericht quarantäne steht, jedenfalls wurden alle erfolgreich gelöscht...

nix mehr da zum hochladen unsure.gif


--------------------

Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 05.04.2009, 12:06
Beitrag #27



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Jetzt könntest Du noch in den Verzeichnissen schauen, ob die Dateien mit dem Vermerk "Wiederhergestellt" noch vorhanden sind und einfach zwei dieser Art einsenden.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post

2 Seiten V  < 1 2
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.04.2024, 14:36
Impressum