|
Log-Analyse und Auswertung: unbezwingbarer Trojaner ? 2.0Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.06.2011, 16:23 | #1 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 Hi! Ich hoffe es kann mir jemand bei meinem Problem weiterhelfen, am besten natürlich der Chris4You der mich schon vor einem Jahr sehr gut beraten hat es geht grundsaetzlich um dieses Problem aus diesem Thread hier: http://www.trojaner-board.de/82582-u...-trojaner.html ..... Also dat Problem hatte ich an meinem alten Pc und nu hab ich die Festplatte daraus extrahiert und nun als eine externe Festplatte an meinem Laptop angeschlossen.. ich habe aber auch Trojaner auf meinem Laptop.. Waere nett, wenn mir einer einige erste Instruktionen geben koennte, wie genau ich jetzt zu verfahren habe! Habe natuerlich schon laengst auf meine verseuchte ext. Festplatte zugegriffen Gruß Frehsman 2.0 |
14.06.2011, 10:43 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | unbezwingbarer Trojaner ? 2.0 Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ |
14.06.2011, 13:36 | #3 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 ok bis jetzt ist mbam zweimal abgestuerzt als ich es neben avira und SUPERAntiSpyware hab scannen lassen.. ich werds spaeter nochmal versuchen.. danke schonmal! logs kriegste im laufe des heutigen abends!
__________________ |
14.06.2011, 13:43 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | unbezwingbarer Trojaner ? 2.0Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.06.2011, 14:41 | #5 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 exakt ^^ so im moment laeuft nur mbam und scannt meinen laptop meine externe alte festplatte ist dann nachher dran.. |
14.06.2011, 14:46 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | unbezwingbarer Trojaner ? 2.0Zitat:
Wen wunderts denn da, dass es Abstürze gibt?
__________________ --> unbezwingbarer Trojaner ? 2.0 |
14.06.2011, 16:20 | #7 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 ja weiß nicht der eine scanner findet halt dies der andere das.. zusammen ist man staerker |
14.06.2011, 16:26 | #8 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 ok hier erstmal die logfiles das von meinem laptop.. Malwarebytes' Anti-Malware 1.51.0.1200 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6837 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 14.06.2011 17:03:53 mbam-log-2011-06-14 (17-03-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 392926 Laufzeit: 1 Stunde(n), 30 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und das von meiner externen festplatte Malwarebytes' Anti-Malware 1.51.0.1200 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6837 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 14.06.2011 17:24:36 mbam-log-2011-06-14 (17-24-36).txt Art des Suchlaufs: Vollständiger Suchlauf (G:\|) Durchsuchte Objekte: 194926 Laufzeit: 11 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) verwundert mich jetzt aber dass nichts!! gefunden wurde wo doch vorher mit avira und SUPERAntiSpyware und spybot sd und dem rest etwas entdeckt wurde kann das sein dass mbam die infizierungen einfach nicht gefunden hat? |
14.06.2011, 16:30 | #9 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 bei meiner yahoo mail erschien auch erst vor kurzem jedes mal ein pop up fenster das stark nach nem virus aussah!! habe irgendwann auch mal ne unbekannte mail geoeffnet! den anhang aber natuerlich nicht aufgemacht! oder hat das oeffnen der email schon gereicht um mich zu infizieren? otl fuehr ich heute abend durch muss gleich weg.. hoffentlich kannste mir aber vorher schon ne entwarnung geben |
14.06.2011, 18:45 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | unbezwingbarer Trojaner ? 2.0Zitat:
Außerdem gibt es nur sehr sehr wenige Scanner du überhaupt parallel installiert sein dürfen!
__________________ Logfiles bitte immer in CODE-Tags posten |
14.06.2011, 20:13 | #11 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 tut mir leid so hier sind die beiden otl logs -- Logs entfernt /cosinus ps: hab panda cloud, avira, superantispy, mbam, hitman pro, spybot sd und Dr. Web im moment aufm laptop... vertragen sich diese programme alle? Geändert von cosinus (30.06.2011 um 22:04 Uhr) |
14.06.2011, 21:13 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | unbezwingbarer Trojaner ? 2.0Zitat:
Avira Malwarebytes Superantispyware Mach danach ein frisches OTL-Custom-Log.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.06.2011, 23:32 | #13 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 ok kriegste morgen ^^ bzw heute |
15.06.2011, 10:42 | #14 |
Gesperrt | unbezwingbarer Trojaner ? 2.0 so hier ist das otl log file OTL Logfile: -- Log entfernt /cosinus komischerweise habe ich jetzt aber nur dieses log erhalten das extra logfile ist irgendwie nicht erschienen.. vllt lag es daran dass ich den scan waehrend des ersten durchlaufs abgebrochen habe weil ich vergessen hatte die externe festplatte an meinen laptop anzuschließen Geändert von cosinus (30.06.2011 um 22:05 Uhr) |
15.06.2011, 11:48 | #15 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | unbezwingbarer Trojaner ? 2.0Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu unbezwingbarer Trojaner ? 2.0 |
alten, beste, besten, chris, chris4you, daraus, externe, externe festplatte, festplatte, hoffe, laptop, natürlich, platte, problem, thread, troja, trojaner, trojaner ?, verseuchte, weiterhelfen |