Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nochmal System Fix Virus... Zustand nach manuellem Entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 03.12.2011, 21:51   #4
kira
/// Helfer-Team
 
Nochmal System Fix Virus... Zustand nach manuellem Entfernen - Standard

Nochmal System Fix Virus... Zustand nach manuellem Entfernen



1.
Die hier aufgelisteten Programme/Erweiterungen gelten als unnötig, manche davon gehört sogar zur gefährlichsten Art der Adware , oder auch zum eine "Foistware-Gruppe".
Bestandteile der Standardinstallation vieler Freeware-Programme und teilweise sogar von kostenpflichtigen Programmen, die Palette reicht von Toolbars und anderen Browser-Addons bis hin zu System-Utilities und oft die Checkbox bereits angeklickt ist, so dass man keine Möglichkeit hat, solche Zusätzprogramme abwählen.
► Einige (recht häufig vorkommende) Beispiele - was Deinen Rechner betrifft ist rot gefärbt, kannst (empfohlen) deinstallieren :
Code:
ATTFilter
Babylon toolbar
Bing Bar 
Conduit Engine
DAEMON Tools Toolbar 
DVDVideoSoftTB Toolbar
Facemoods Toolbar/Plug-In
Google-Toolbar (Helper) & Partner Service - Google Inc
kikin plugin
McAfee Security Scan Plus <- nicht schädlich, aber unnötig
diverse All-in-one Windows Registry Cleaner, freies System-Optimierer, kostenlose Windows-Uninstaller
softonic-de3 Toolbar
(Windows) Searchqu Toolbar
Whenu Save!
YouTube Downloader Toolbar
         
Hier sind einige der häufigsten Freeware-Anbieter:
Filesharing Software (wie z.B uTorrent, eMule & Co), Instant-Messaging-Client, QIP, IZArc, CPUID HWMonitor , Flash Player, Adobe Air, Silverlight, Foxit-Reader, CCleaner, Adobe Reader, Skype, Dingsby oder den RealPlayer in der Default-Einstellung installiert,
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
Bei Installation bitte die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert.

In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren
Zitat:
Daher ist es ratsam, nach jeder Installation in alle installierten Browser zu kontrollieren, ob:
die aktuelle Webseite als Startseite von dir festgelegt worden?
unter Extras ⇒ Erweiterungen ungewollte AddOns/PlugIns, Toolbars eingetragen sind?
unter Software/Programme nachsehen, ob irgendwelche Dir unbekannte Software, Toolbars etc eingetragen sind!
2.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 29 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

3.
Zitat:
Achtung wichtig!:
Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt)
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
IE - HKCU\..\URLSearchHook:  - No CLSID value found
[2011.05.10 22:20:21 | 000,000,950 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin-2.xml
[2011.06.27 21:08:22 | 000,000,950 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin-3.xml
[2011.08.18 12:25:48 | 000,000,950 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin-4.xml
[2011.08.31 13:27:22 | 000,000,950 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin-5.xml
[2011.09.07 00:14:32 | 000,000,950 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin-6.xml
[2011.09.29 11:44:52 | 000,000,950 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin-7.xml
[2011.03.30 13:14:34 | 000,001,042 | ---- | M] () -- C:\Users\lars\AppData\Roaming\Mozilla\Firefox\Profiles\gp5g9lcn.default\searchplugins\icqplugin.xml
[2011.11.21 02:09:48 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2011.11.21 02:17:49 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKLM..\Run: [ISW]  File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{6de5abf5-9dce-11e0-92ff-001b38c3facb}\Shell - "" = AutoRun
O33 - MountPoints2\{6de5abf5-9dce-11e0-92ff-001b38c3facb}\Shell\AutoRun\command - "" = G:\LGAutoRun.exe

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

4.
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit)
Achtung!:
WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten!
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird GMER beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!
Anleitung:-> GMER - Rootkit Scanner

5.
Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)

Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
  • Downloade die MBR.exe von Gmer und
    kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
    Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
  • Start => ausführen => cmd (da reinschreiben) => OK
    es öffnet sich eine Eingabeaufforderung.

    Vista- und Windows 7-User: Start => Alle Programme => Zubehör => Rechtsklick auf Eingabeaufforderung und wähle Als Administrator ausführen.
  • Nach dem Prompt (>_) folgenden

    aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
    Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

    Code:
    ATTFilter
    mbr.exe -t > C:\mbr.log & C:\mbr.log
             
    (Enter drücken)
  • Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
    Bitte kopiere den Inhalt hier in Deinen Thread.
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

 

Themen zu Nochmal System Fix Virus... Zustand nach manuellem Entfernen
32 bit, antivir, askbar, autorun, avira, bho, c:\windows\system32\rundll32.exe, defender, entfernen, explorer, firefox, format, ftp, icq, langs, logfile, malwarebytes, microsoft, object, plug-in, programme, registry, required, rundll, scan, security, security scan, software, system, webcheck, windows, winlogon.exe, wmp




Ähnliche Themen: Nochmal System Fix Virus... Zustand nach manuellem Entfernen


  1. Zustand des Laptops nach BKA Trojaner
    Log-Analyse und Auswertung - 07.08.2013 (9)
  2. Zustand nach Progressive Protection
    Log-Analyse und Auswertung - 09.12.2012 (25)
  3. Guv Virus was tuen nach System wiederherstellung
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (17)
  4. nochmal 50 Euro Virus
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (4)
  5. System Check - Virus ja/nein, wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (1)
  6. System Chek Virus Entfernen
    Log-Analyse und Auswertung - 19.02.2012 (1)
  7. Sicherheitswarnungs Virus, Nach Wiederherstellung ohne Probleme, Virus noch auf dem System?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (9)
  8. Unsicherer Zustand nach OTL-Anwendung bei "50€-Virus"
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (19)
  9. Zustand nach BKA-Scheiß - kein vertrauen ins system mehr
    Log-Analyse und Auswertung - 25.01.2012 (5)
  10. System Check - Virus entfernen
    Log-Analyse und Auswertung - 18.01.2012 (1)
  11. auch nochmal system tool
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (6)
  12. System wieder Sycher nach Virus-fund?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2010 (5)
  13. Hier nochmal nach Löschung TR/Hijacker.gen
    Plagegeister aller Art und deren Bekämpfung - 18.07.2008 (8)
  14. Zustand nach Trojan.Java.ClassLoader.ao
    Log-Analyse und Auswertung - 28.06.2007 (2)
  15. bitte nochmal draufschauen nach neuaufsetzen des systems nach kompromittierung
    Log-Analyse und Auswertung - 20.10.2005 (1)
  16. Zustand nach Trojan-Spy.HTML.Smitfraud.c..... Outlook express Mails nicht zu öffnen ?
    Plagegeister aller Art und deren Bekämpfung - 28.06.2005 (2)
  17. System nach Virus Alarm
    Log-Analyse und Auswertung - 26.06.2005 (11)

Zum Thema Nochmal System Fix Virus... Zustand nach manuellem Entfernen - 1. Die hier aufgelisteten Programme/Erweiterungen gelten als unnötig, manche davon gehört sogar zur gefährlichsten Art der Adware , oder auch zum eine "Foistware-Gruppe" . Bestandteile der Standardinstallation vieler Freeware-Programme und - Nochmal System Fix Virus... Zustand nach manuellem Entfernen...
Archiv
Du betrachtest: Nochmal System Fix Virus... Zustand nach manuellem Entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.