|
Log-Analyse und Auswertung: Habe Definitv Trojaner und weiß nicht weiter....Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.07.2011, 17:01 | #1 |
| Habe Definitv Trojaner und weiß nicht weiter.... hallo, bin seit tagen am verzweifeln. ich weiß nicht wie und was ich mir da genau eingefangen habe, aber folgende symptome zeigt mein pc: mozilla firefox startet ständig von alleine ein paar mal war eine audio datei zu hören, die ihc nicht auf dem pc habe sonstige komische vorgänge..... hab versucht die anleitung hier zu befolgen und hoffe ich hab nicht alles falscfh gemacht!! danke mazzo |
03.07.2011, 17:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe Definitv Trojaner und weiß nicht weiter.... Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
03.07.2011, 18:52 | #3 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok, siehe anhang.
__________________danke schonmal!! |
03.07.2011, 20:15 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe Definitv Trojaner und weiß nicht weiter....Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.07.2011, 07:03 | #5 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok ein weiterer versuch ) |
04.07.2011, 09:07 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe Definitv Trojaner und weiß nicht weiter....Zitat:
__________________ --> Habe Definitv Trojaner und weiß nicht weiter.... |
04.07.2011, 19:26 | #7 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok das hab ich gemacht...merk grad mit quickscan, werd dasselbe nochmal mit ddem vollscan machen (inkl. entfernen)...... was wäre dann der nächste schritt? bin ja ein laie, wozu lässt man anfangs den defogger und otl durchlaufen?! danke für die hilfe bisher!! |
04.07.2011, 20:00 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe Definitv Trojaner und weiß nicht weiter....Zitat:
Bitte beide deinstallieren, wenn wir hier durch sind, kannst du auf MSE oder Avast umsteigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.07.2011, 20:16 | #9 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok danke und sorry :/ |
04.07.2011, 23:13 | #10 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok. weiter gehts......... |
05.07.2011, 07:22 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe Definitv Trojaner und weiß nicht weiter.... Mach bitte ein neues OTL-CustomLog: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
05.07.2011, 15:57 | #12 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok habs angehängt |
05.07.2011, 15:58 | #13 |
| Habe Definitv Trojaner und weiß nicht weiter.... hatte probleme beim hochladen, hoffe es hat jetzt endlich geklappt Geändert von mazzo83 (05.07.2011 um 16:13 Uhr) |
06.07.2011, 08:32 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe Definitv Trojaner und weiß nicht weiter.... Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{7b146d04-005b-11df-98dd-0021708addad}\Shell\1\Command - "" = F:\.\recycled\info.exe O33 - MountPoints2\{7b146d04-005b-11df-98dd-0021708addad}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\.\recycled\info.exe [2011.04.10 16:10:25 | 000,000,121 | ---- | C] () -- C:\Users\Mecde\AppData\Local\Tempzgrkga3z.koc.bat O34 - HKLM BootExecute: (C:\Windows\3961161.exe \??\C:\Windows\3961161.dat) - File not found :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.07.2011, 13:41 | #15 |
| Habe Definitv Trojaner und weiß nicht weiter.... ok hab das jetzt gemacht..... |
Themen zu Habe Definitv Trojaner und weiß nicht weiter.... |
anleitung, audio, datei, eingefangen, firefox, folge, folgende, gefangen, hoffe, hören, komische, leitung, starte, startet, tagen, troja, trojaner, versuch, versucht, verzweifel |