|
Log-Analyse und Auswertung: Hijack This LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.12.2004, 19:14 | #16 | |
Hijack This Logfile Hallo Ghostbone, sorry - hat ein bisschen gedauert. Manchmal geht 'Real-Live' und 'Anderes' vor... Jetzt aber zu Deinem Log: ich poste erst einmal die Funde. Aber nicht erschrecken, sieht imho auf den ersten Blick schlimmer aus, als es ist. Ich habe es mal in Blöcke aufgeteilt und anschließend schreibe ich, wie Du meiner Meinung nach vorgehen solltest. Zitat:
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
11.12.2004, 19:15 | #17 |
Hijack This Logfile So und nun die Auflösung:
__________________Als erstes deaktiviere bitte die Systemwiederherstellung und starte Deinen Rechner im abgesicherten Modus. Wie das funktioniert ist zum Beispiel hier beschrieben -> http://www.bsi.bund.de/av/texte/wiederher_xp.htm Somit sind alle unter Block 4 genannten Funde schon mal erledigt. Bei C:\System Volume Information\_restore handelt es sich nämlich um den Ordner für die Systemwiederherstellung. Durch Deaktivierung eben dieser und anschließenden Neustart werden alle alten Wiederherstellungspunkte gelöscht und die in diesem Ordner vorgehaltenen Daten gelöscht. Als nächstes leere bitte Deine temporären Ordner. Dies geht am schnellsten mit dem kleinen Tool ClearProg -> http://www.clearprog.de/programme/clearprog/index.php. Damit hättest Du dann den Block 1 erledigt. Danach leere bitte den Java-Cache. Wie das geht, steht beispielsweise hier -> http://www.java.com/de/download/help/webcache.jsp Somit hättest Du dann Block 2 auch erledigt (Leeren des Java-Cache soll wohl auch mit ClearProg (siehe oben) funktionieren. Ich habe aber ein paar mal gehört, dass das nicht sauber funktioniert haben soll. Also lieber von Hand leeren...). Beim leeren des Cache für Opera muss ich leider passen, da ich Opera nicht verwende. Entweder findest Du die entsprechende Stelle in Opera selbst, oder fragst hier noch mal nach. Es gibt einige die Opera nutzen. Jetzt kommen wir zu den wichtigen Dateien. Während die bisher genannten alle mehr oder weniger nur auf Deinem System 'schlummerten', sind die aus Block 5 aktiv auf Deinem Rechner. Diese Dateien musst Du -jede einzeln für sich- manuell löschen! Navigiere mit dem Windows Explorer in die jeweiligen Verzeichnisse und lösche die oben unter 5 angegebenen Dateien. Wenn Du das alles erledigt hast, starte den Rechner neu -im normalen Modus und aktiviere die Systemwiederherstellung wieder. Danach solltest Du www.windowsupdate.com aufsuchen um Dein System auf einen aktuellen Stand zu bringen. Bitte suche die Seite solange auf, bis Dir keine (wichtigen) Updates mehr angeboten werden. Danach erstelle bitte ein neues Log mit HijackThis und poste es hier noch einmal. Da Du Opera schon nutzt, solltest Du in Zukunft nur noch diesem für das Internet benutzen... Puuuh - ich hoffe, ich habe nichts vergessen....
__________________ Geändert von Lutz (11.12.2004 um 19:56 Uhr) Grund: Link zum ClearProg nachgereicht... |
11.12.2004, 19:42 | #18 |
| Hijack This Logfile @ Lutz und @ ghostbone
__________________opera 7.54 hat unter "extras" die Option Internetspuren beseitigen. Dort läßt sich manuell einstellen oder alles auswählen. Grüße cacatoa
__________________ |
11.12.2004, 19:51 | #19 |
Hijack This Logfile @cacatoa Merci vielmals.... :aplaus:
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
Themen zu Hijack This Logfile |
appinit_dlls, bho, bitte um hilfe, dateien, einstellungen, excel, explorer, hijack, hijack this, hijackthis, hilfe, internet, internet explorer, logfile, messenger, microsoft, msn messenger, nvcpl.dll, programme, rundll, rundll32.exe, software, spyware, sun java, system, system32, temp, userinit.exe, windows, windows messenger, windows xp |