|
Log-Analyse und Auswertung: staatstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.10.2011, 23:35 | #1 |
| staatstrojaner Servus, schon seit einigen monaten verfoglt mich dieses problem.. internet wird permanent lahmgelegt! erst opera ständig abgestürzt, dann pc. hatte einige funde gelöscht inkl. babylon daemonen o.ä. hatte aber nur für kurze zeit was gebracht gebracht, dann xp neuinstalliert und hatte eine weile ruhe, doch mittlerweile ist es wieder soweit. ich habe momentan folgende symptome: opera stürzt nicht mehr ab, pc auch nciht mehr aber www macht mich zu schaffen. google streikt: gibt entweder wenige oder gar keine suchergebnisse raus (je nach thematik); vor paar tagen hatte ich mühsam mit hilfe von hijack browser adress redirector entfernt, das ist mir nicht mal im sicherheitsmodus gelungen, entfernen-button im software-ordner hat auch nicht funktioniert; antivir-programme habe alle laufen lassen (adware, avast,avira-de-cleaner,gmer,microsoftfixit,malewarebytes, mcaffee rootkit detective 11: 2-3 probleme beseitigt; pc health etc.), nichts gebracht. ; unter start steht seit heut glaub ich "remotedesktopverbindung". kenn ich nicht...; musste feststellen, dass ich nicht mehr über die administrator-rechte verfüge; svchost analyzer hat gesagt: 9 svchost.exe prozesse enthalten 53 dienste(.dll dateien) außerdem habe 4 dateien, die unsichtbar sind und ds system kann sie nicht finden oder löschen.. z.b.: c:\WINDOWS\system32\hidserv.dll ich hoffe mir wird hier geholfen, das ist meine vorletzte hoffnung die letzte hoffnung ist linux aber wie das geht weiss ich noch nicht. wie ihr merkt, ich bin kein profi (ausländerin dazu) d.h schreibt bitte nicht auf hacker-jargon. ist zwar lang geworden (typisch frauen) dafür sehr ausführlich ah ja , wie macht ihr das mit dem HijackThis Logs? mir geligt es nicht etw anzuhängen oder was braucht ihr von mir? vielen dank im voraus |
12.10.2011, 16:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | staatstrojaner Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
12.10.2011, 19:33 | #3 |
| staatstrojaner Moin,
__________________falls etwas noch nicht so ist, wie ihr es benötigt - kann mit kritik umgehen.. darf ich denn auf die gleiche art die hijack-datei zuschicken? oder ist es gleich posten (sorry, das verstehe ich nicht ) Also bis später bzw. bis morgen kluge-köpfe-team |
12.10.2011, 23:40 | #4 |
| staatstrojaner hi leute, klar, ihr wisst besser, jedoch.. kann´s vllt neben den anderen problemen, die mein laptop hat, der neue windows remotedesktopverbindung-wurm sein? hab grad gelesen Wurm nutzt Remote-Desktop Funktionalität aus um sich zu verbreiten - Wurm, Morto, Rechner, Wurms, Mehr, Infos, Angriff, Denn - ITler.NET - Der Blog für ITler und Sysadmins und neue paranoia bekommen. seit (vor)gestern ist im software-ordner ein "kuler" drin, entfernen-bu tton fehlt, also kann ich nicht mal über hijack löschen, wie vor paar tagen. liest der virus gedanken, oder liest er meine nachrichten, oder was ich am tel verrate wird sofort korrigiert am pc??? der rauchmelder ist schon ab! wie entkommt man sonst den agenten? bis dann |
14.10.2011, 00:39 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | staatstrojaner Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.10.2011, 12:50 | #6 |
| staatstrojaner Hallo leute, danke für alles, habe allerdings eine letzte bitte: löscht bitte mein profil und nachrichten und allles , was an mich hier erinnert, wenn´s möglich ist. wenn ich das selbst machen kan, sagt bitte wie, denn ich hab´s nicht rausgefunden. danke |
21.10.2011, 13:35 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | staatstrojaner Warum auf einmal soll alles gelöscht werden? Wir löschen hier keine Threads. Wenn deine Nick gelöscht werden soll, dann wendest du dich am besten an den Admin => Da Guru
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu staatstrojaner |
.dll, .dll dateien, adware, avast, babylon, botnet, browser, dateien, folge, funktioniert, gelöscht, gmer, google, hijack, hijackthis, langsames internet, linux, opera, probleme, profi, prozesse, rootkit, staatstrojaner, start, statstrojaner, svchost.exe, system, system32, tan, viren or trojanerverdacht, windows |