Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner:Trojan-Spy.Win32Pophot.hyj

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.06.2011, 15:23   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner:Trojan-Spy.Win32Pophot.hyj - Standard

Trojaner:Trojan-Spy.Win32Pophot.hyj



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No CLSID value found.
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2903601&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "GMX Suche"
FF - prefs.js..browser.search.order.2: "amazon.de"
FF - prefs.js..browser.search.order.3: "1und1 Suche"
FF - prefs.js..browser.search.order.4: "amazon.de"
FF - prefs.js..browser.search.defaultenginename: "GMX Suche"
FF - prefs.js..browser.search.defaultthis.engineName: "Productivity 2.2 Customized Web Search"
[2011.04.29 22:15:56 | 000,000,000 | ---D | M] (GMX Toolbar) -- C:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net
[2011.05.03 20:17:14 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.26 11:32:59 | 000,000,000 | ---D | M] (Productivity 2.2 Community Toolbar) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\{e84cc2c1-b722-48fc-a39c-edb8b525c777}
[2010.04.20 11:43:16 | 000,000,000 | ---D | M] (DVDVideoSoft Toolbar) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
[2011.03.30 18:31:44 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\engine@conduit.com
[2011.05.01 10:07:49 | 000,000,000 | ---D | M] (Dictionnaire français «Réforme 1990») -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\fr-reforme1990@dictionaries.addons.mozilla.org
[2009.12.27 13:00:17 | 000,006,262 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\0180-telefonbuch.xml
[2009.11.10 21:31:46 | 000,005,599 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\1und1-suche.xml
[2009.11.10 21:31:42 | 000,001,381 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\amazonde.xml
[2009.12.16 18:35:15 | 000,002,171 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\bing.xml
[2011.01.17 15:45:38 | 000,000,935 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\conduit.xml
[2011.06.21 13:37:50 | 000,000,950 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\icqplugin-1.xml
[2011.04.30 20:11:28 | 000,000,950 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\icqplugin-2.xml
[2011.05.02 16:47:49 | 000,000,950 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\icqplugin-3.xml
[2011.06.21 13:35:53 | 000,000,950 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\icqplugin-4.xml
[2011.04.28 23:53:39 | 000,001,056 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\icqplugin.xml
[2010.01.04 02:12:33 | 000,002,212 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\lyrics-search.xml
[2011.06.21 13:37:50 | 000,001,418 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\preisvergleich.xml
[2009.12.27 12:59:26 | 000,002,256 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\snappy-words.xml
[2009.11.10 21:31:42 | 000,005,596 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\webde-suche.xml
[2009.12.27 13:02:29 | 000,004,153 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\72foy3qg.default\searchplugins\youtube.xml
[2011.06.20 18:13:48 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.03.30 18:31:44 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2011.03.26 11:32:58 | 000,000,000 | ---D | M] (Softonic Deutsch Community Toolbar) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\72foy3qg.default\extensions\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.07.2011, 15:06   #17
katzebulli
 
Trojaner:Trojan-Spy.Win32Pophot.hyj - Standard

Trojaner:Trojan-Spy.Win32Pophot.hyj



hallo,
kann grad gar nicht viel machen, tastatur ist ausgefallen,mit der bildschirmtastatur kann ich den kapersky nicht deaktivieren. so ist das auch ziemlich nervig zu schreiben.
danke

gruß
anni
__________________


Alt 04.07.2011, 15:43   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner:Trojan-Spy.Win32Pophot.hyj - Standard

Trojaner:Trojan-Spy.Win32Pophot.hyj



Tastatur defekt oder ein anderes Problem?
__________________
__________________

Alt 17.08.2011, 06:55   #19
katzebulli
 
Trojaner:Trojan-Spy.Win32Pophot.hyj - Standard

Trojaner:Trojan-Spy.Win32Pophot.hyj



Hallo,
kann jetzt erst wieder schreiben, die meisten Probleme waren durch ein defektes Netzteil verursacht.(Blitzschlag) Danke trotzdem.
Gruß
Anni

Alt 17.08.2011, 10:22   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner:Trojan-Spy.Win32Pophot.hyj - Standard

Trojaner:Trojan-Spy.Win32Pophot.hyj



Ein Tausch des Netzteils entfernt aber keine Schädlinge

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner:Trojan-Spy.Win32Pophot.hyj
anhang, antivirenprogramm, druck, einiger, escan, gefährdet, heute, interne, internetsecurity, klick, klickt, kurze, logfiles, meldungen, neu, programm, quarantäne, schnell, security, seite, seiten, speicher, startfenster, startseite, trojaner, öffnen




Ähnliche Themen: Trojaner:Trojan-Spy.Win32Pophot.hyj


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  3. Habe Trojaner: Trojan.Zeroaccess.C, Trojan.Zeroaccess.B,Trojan.Gen.2
    Log-Analyse und Auswertung - 10.11.2013 (3)
  4. Mehrere Trojaner (trojan.banker, trojan.agent), pup.funmoods
    Log-Analyse und Auswertung - 01.05.2013 (6)
  5. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  6. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  7. Trojaner gefunden (Trojan.Spyeyes,Trojan.Agent.Gen...): wie gehe ich vor?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (11)
  8. Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (35)
  9. GVU Trojaner (Trojan.Banker & Trojan.PWS) auf Win7
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (18)
  10. Polizei Österreich Trojaner (Trojan.Reveton und Trojan.Ransom)
    Log-Analyse und Auswertung - 22.12.2012 (13)
  11. Windows Update Trojaner/Trojan.Agent.H/Trojan.Phex.THAGen4
    Log-Analyse und Auswertung - 19.08.2012 (12)
  12. Entfernung BKA-Trojaner: Trojan.FakeVLC und Trojan.Agent.CK
    Plagegeister aller Art und deren Bekämpfung - 10.03.2012 (3)
  13. Malewarebytes meldet 2 verschiedene Trojaner (Trojan.Downloader und Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  14. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  15. trojaner nicht löschbar (AVG u. Malwarebytes) (Trojan.Dropper / Trojan.SpamBot)
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (7)
  16. habe Mind. 2 Trojaner Trojan.StartPage.bfa + Trojan.Win32.Jaludle!
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (1)
  17. Mehrere Trojaner Meldungen 'TR/Dldr.Agent.yla' [trojan] 'TR/Dropper.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 02.03.2009 (19)

Zum Thema Trojaner:Trojan-Spy.Win32Pophot.hyj - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - Trojaner:Trojan-Spy.Win32Pophot.hyj...
Archiv
Du betrachtest: Trojaner:Trojan-Spy.Win32Pophot.hyj auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.