Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe Definitv Trojaner und weiß nicht weiter....

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.07.2011, 14:31   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.07.2011, 15:50   #17
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



hallo cosinus,

habs hochgeladen, hoffe du kannst etwas damit anfangen!

vielen dank für die tollen erklärungen!!!
__________________


Alt 06.07.2011, 15:57   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
__________________

Alt 06.07.2011, 16:22   #19
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



ok hier der bericht

Alt 06.07.2011, 20:25   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Zitat:
Rootkit.Win32.BackBoot.gen(\Device\Harddisk0\DR0) - User select action: Skip
Das Teil entfernen und nicht skippen!! Bitte nachholen und ein neues Log zur Kontrolle erstellen!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.07.2011, 21:28   #21
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



muss ich "copy to quarantine" oder "restore" wählen??


danke!

Alt 07.07.2011, 08:30   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Nimm ersteres.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.07.2011, 11:16   #23
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



hallo arne,

siehe anhang

Alt 07.07.2011, 11:51   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Welcher Anhang?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.07.2011, 12:06   #25
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....





diesen hier, sorry!!

Alt 07.07.2011, 13:05   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Dann starte Windows mal neu falls noch nicht getan und mach ein neues Log mit dem TDSS-Killer.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.07.2011, 22:55   #27
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



hallo, anbei der neue scan...

Alt 08.07.2011, 08:02   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Hm, immer noch Funde.
Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.07.2011, 15:22   #29
mazzo83
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



und weiter gehts.............

Alt 08.07.2011, 16:08   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe Definitv Trojaner und weiß nicht weiter.... - Standard

Habe Definitv Trojaner und weiß nicht weiter....



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:
ATTFilter
KILLALL::

Folder::
C:\ce05c548965965cd6686bc260eb039
c:\programdata\mG28601OiCdE28601
c:\program files\win
c:\program files\bwntahsv

File::
c:\windows\DUMP5418.tmp
c:\windows\DUMP58b9.tmp
c:\windows\DUMP70db.tmp
c:\windows\System32\drivers\gmqnv.sys
c:\windows\System32\drivers\pjcfn.sys
c:\windows\System32\drivers\vevclwio.sys
c:\windows\system32\drivers\mgrmrkhi.sys
c:\windows\system32\drivers\okyjdbko.sys

Driver::
gsvqiqje
liigrco
pghjiu
mgrmrkhi
okyjdbko
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Habe Definitv Trojaner und weiß nicht weiter....
anleitung, audio, datei, eingefangen, firefox, folge, folgende, gefangen, hoffe, hören, komische, leitung, starte, startet, tagen, troja, trojaner, versuch, versucht, verzweifel




Ähnliche Themen: Habe Definitv Trojaner und weiß nicht weiter....


  1. hatte keine Internetverbundung und habe mit FRST was versucht und weiß nicht weiter
    Log-Analyse und Auswertung - 03.12.2014 (3)
  2. GVU Trojaner sehr hartnäckig- habe frst.txt erstellt und weiß nun nicht weiter
    Log-Analyse und Auswertung - 11.11.2014 (44)
  3. Spam-Trojaner oder Mailkontomissbrauch? Weiß nicht mehr weiter.
    Plagegeister aller Art und deren Bekämpfung - 30.06.2014 (3)
  4. GVU-Trojaner - weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 15.07.2013 (11)
  5. Gvu Trojaner weiß nicht weiter....
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (7)
  6. Trojaner zu bekämpfen, weiß nicht weiter...
    Plagegeister aller Art und deren Bekämpfung - 12.02.2011 (1)
  7. Trojaner, ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 30.11.2010 (7)
  8. Windows Xp: Habe ein Virus,weiß nich weiter
    Alles rund um Windows - 14.09.2010 (1)
  9. Trojaner, dickes Ding. weiß nicht weiter.
    Log-Analyse und Auswertung - 22.02.2009 (9)
  10. Hab einen Trojaner auf dem PC und weiß nicht weiter
    Mülltonne - 28.10.2008 (0)
  11. habe Hijackthis auswertung,weiß aber nicht wie jetzt weiter
    Log-Analyse und Auswertung - 03.07.2008 (0)
  12. Hab ein Trojaner-Problem und weiß nicht weiter...
    Log-Analyse und Auswertung - 03.09.2007 (7)
  13. Ich habe einen Plagegeist und weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 13.05.2007 (15)
  14. Habe einen Log file von HJT und weiß nicht weiter
    Log-Analyse und Auswertung - 04.01.2006 (4)
  15. Hilfe! Habe TR/Small.Fa und weiß nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (1)
  16. Ein Trojaner und ich weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 08.01.2004 (14)
  17. msblast?trojaner? weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 25.12.2003 (14)

Zum Thema Habe Definitv Trojaner und weiß nicht weiter.... - Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) - Habe Definitv Trojaner und weiß nicht weiter.......
Archiv
Du betrachtest: Habe Definitv Trojaner und weiß nicht weiter.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.