|
Log-Analyse und Auswertung: OTL.exe mit diversen Funden - konfuse SituationWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2011, 16:38 | #16 |
| OTL.exe mit diversen Funden - konfuse Situation Wenn nicht eindeutig bekannt und/oder zuzuordnen vorsichtshalber unbekannt gewählt Code:
ATTFilter Acer eDisplay Management Portrait Displays, Inc. 18.07.2011 1.34.003 benötigt Acer GridVista 18.07.2011 2.66.225L benötigt Ad-Aware Lavasoft Limited 02.12.2011 34,1MB 9.6.0 benötigt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 27.07.2011 10.0.42.34 benötigt Adobe Flash Player 11 Plugin 64-bit Adobe Systems Incorporated 08.12.2011 6,00MB 11.1.102.55 benötigt Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 08.12.2011 119,2MB 10.1.1 benötigt AI Suite II ASUSTeK 27.07.2011 1.01.14 benötigt AMD Catalyst Install Manager Advanced Micro Devices, Inc. 09.12.2011 22,7MB 3.0.851.0 unbekannt Application Profiles Ihr Firmenname 09.12.2011 0,34MB 2.0.4331.36041 unbekannt Application Suite 19.07.2011 unbekannt (könnte Mainboard sein) Ashampoo Burning Studio Elements 10.0.9 Ashampoo GmbH & Co. KG 15.09.2011 161,6MB 3.1.1 benötigt Audials USB RapidSolution Software AG 06.12.2011 4,38MB 8.0.55300.0 benötigt AutocompletePro 27.07.2011 0,79MB unbekannt Bluetooth Win7 Suite (64) Atheros Communications 27.07.2011 59,1MB 7.2.0.40 benötigt CCleaner Piriform 03.12.2011 3.13 benötigt Contribtastic 2.0.2 StackFoundry LLC 05.09.2011 2.0.2 benötigt Core Temp version 0.99.7 Arthur Liberman 27.07.2011 1,75MB 0.99.7 benötigt EveHQ Indicium Technologies 15.10.2011 263MB 2.1.0 benötigt EVEMon battleclinic.com 09.12.2011 1.5.4.3315 benötigt FileZilla Client 3.5.2 FileZilla Project 09.11.2011 16,6MB 3.5.2 benötigt GIMP 2.6.11 The GIMP Team 26.08.2011 107,7MB 2.6.11 benötigt Google Chrome Google Inc. 18.07.2011 15.0.874.121 benötigt Google Earth Google 21.11.2011 92,7MB 6.1.0.5001 benötigt HashTab 4.0.0.1 Implbits Software 10.12.2011 4.0.0.1 benötigt HiJackThis Trend Micro 11.12.2011 0,36MB 1.0.0 unnötig HP Photo Creations HP Photo Creations Powered by RocketLife 18.07.2011 14,6MB 1.0.0.3341 benötigt HP Photosmart Plus B210 series - Grundlegende Software für das Gerät Hewlett-Packard Co. 18.07.2011 108,4MB 22.0.334.0 benötigt HP Photosmart Plus B210 series Hilfe Hewlett Packard 18.07.2011 14,8MB 140.0.54.54 benötigt HP Update Hewlett-Packard 18.07.2011 2,97MB 5.002.005.003 benötigt Intel(R) Control Center Intel Corporation 28.07.2011 1.2.1.1007 unbekannt Intel(R) Management Engine Components Intel Corporation 19.07.2011 7.0.0.1144 unbekannt Intel(R) Rapid Storage Technology Intel Corporation 19.07.2011 10.5.0.1026 unbekannt Intel® Watchdog Timer Driver (Intel® WDT) Intel Corporation 27.07.2011 5,04MB unbekannt Internet-TV für Windows Media Center Microsoft Corporation 18.07.2011 13,7MB 4.2.2.0 unnötig Java(TM) 6 Update 29 Oracle 08.12.2011 97,1MB 6.0.290 benötigt Java(TM) 6 Update 29 (64-bit) Oracle 08.12.2011 91,6MB 6.0.290 benötigt Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 03.12.2011 13,8MB 1.51.2.1300 benötigt marvell 91xx driver Marvell 18.07.2011 1.0.0.1051 unbekannt McAfee Internet Security Suite McAfee, Inc. 21.11.2011 11.0.623 benötigt McAfee Security Scan Plus McAfee, Inc. 15.10.2011 8,30MB 2.0.181.2 benötigt McAfee Virtual Technician McAfee, Inc. 26.07.2011 6.0.0.0 benötigt MEDUSA NX USB 5.1 Gaming Headset 22.07.2011 benötigt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 23.07.2011 38,8MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 23.07.2011 2,94MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Extended Microsoft Corporation 27.10.2011 52,0MB 4.0.30319 unbekannt Microsoft IntelliPoint 8.2 Microsoft Corporation 12.08.2011 8.20.468.0 benötigt wenn Mouse sonst unbekannt Microsoft Office Professional Plus 2010 Microsoft Corporation 08.08.2011 14.0.6029.1000 benötigt Microsoft Silverlight Microsoft Corporation 12.10.2011 40,5MB 4.0.60831.0 nicht benötigt Microsoft SQL Server Compact 4.0 x64 DEU Microsoft Corporation 15.10.2011 20,5MB 4.0.8482.1 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 28.09.2011 0,76MB 9.0.30729.4148 benötigt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 29.09.2011 0,77MB 9.0.30729.6161 benötigt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 18.07.2011 0,58MB 9.0.30729 benötigt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 21.07.2011 0,57MB 9.0.30729.4148 benötigt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 23.07.2011 0,59MB 9.0.30729.6161 benötigt Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 09.12.2011 13,7MB 10.0.30319 benötigt Mozilla Firefox 8.0.1 (x86 de) Mozilla 11.12.2011 40,3MB 8.0.1 benötigt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 26.08.2011 1,28MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 26.08.2011 1,33MB 4.20.9876.0 unbekannt NetLimiter 3 Locktime Software s.r.o. 08.12.2011 9,78MB 3.0.0.11 nicht nötig NetMeter 1.1.4 BETA ReadError 26.11.2011 nicht nötig NetSpeedMonitor 2.5.4.0 x64 Florian Gilles 26.11.2011 1,25MB 2.5.4.0 nicht nötig Notepad++ 08.11.2011 5.9.6.1 benötigt OpenOffice.org 3.3 OpenOffice.org 28.09.2011 435MB 3.3.9567 benötigt Opera 11.60 Opera Software ASA 06.12.2011 11.60.1185 benötigt PC Connectivity Solution Nokia 26.08.2011 19,9MB 11.4.19.0 unnötig Portal: First Slice Valve 23.07.2011 benötigt Realtek Ethernet Controller Driver Realtek 18.07.2011 7.37.1229.2010 benötigt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 18.07.2011 6.0.1.6235 benötigt REALTEK Wireless LAN Driver and Utility 18.07.2011 1.00.0145 benötigt Renesas Electronics USB 3.0 Host Controller Driver Renesas Electronics Corporation 18.07.2011 1,01MB 2.0.32.0 benötigt RunAlyzer Safer Networking Limited 02.12.2011 1.6.1.24 unnötig SiSoftware Sandra Lite 2011.SP4 SiSoftware 18.07.2011 103,9MB 17.70.2011.8 unnötig Skype Click to Call Skype Technologies S.A. 12.11.2011 15,1MB 5.6.8442 unbekannt Skype™ 5.5 Skype Technologies S.A. 12.11.2011 50,1MB 5.5.124 benötigt Steam Valve Corporation 23.07.2011 35,5MB 1.0.0.0 unnötig TeamSpeak 3 Client TeamSpeak Systems GmbH 18.07.2011 benötigt TeamViewer 6 TeamViewer GmbH 17.11.2011 6.0.11656 benötigt Total Commander (Remove or Repair) Ghisler Software GmbH 31.07.2011 7.56a benötigt TrueCrypt TrueCrypt Foundation 05.12.2011 7.1 benötigt TweakNow PowerPack 2011 TweakNow.com 09.12.2011 31,8MB 3.4.7 benötigt Verbindungsassistent Verbindungsassistent 21.07.2011 2.1 unbekannt Winamp Nullsoft, Inc 18.07.2011 5.621 benötigt Winamp Erkennungs-Plug-in Nullsoft, Inc 18.07.2011 75,00KB 1.0.0.1 unbekannt Windows Media Center Add-in for Silverlight Microsoft Corporation 18.07.2011 0,24MB 4.7.3.0 unnötig Windows Media Player Firefox Plugin Microsoft Corp 14.10.2011 0,29MB 1.0.0.8 benötigt Windows Mobile-Gerätecenter: Treiberupdate Microsoft Corporation 12.08.2011 44,4MB 6.1.6965.0 unbekannt Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 26.08.2011 08/22/2008 7.0.0.0 benötigt WinPcap 4.1.2 CACE Technologies 08.12.2011 4.1.0.2001 unbekannt WinRAR 4.01 (64-Bit) win.rar GmbH 18.07.2011 4.01.0 benötigt Wireshark 1.6.4 The Wireshark developer community, hxxp://www.wireshark.org 08.12.2011 1.6.4 benötigt WISO Mein Geld 2012 Professional Buhl Data Service GmbH 15.08.2011 benötigt WISO Steuer-Sparbuch 2011 Buhl Data Service GmbH 02.10.2011 18.09.7121 benötigt Geändert von verrant (14.12.2011 um 16:39 Uhr) Grund: Code zugefügt |
14.12.2011, 16:57 | #17 |
| OTL.exe mit diversen Funden - konfuse Situation Wegen der Umleitungsnachfrage zu Firefox hab ich nochmal in die Einstellungen geschaut.
__________________Bei FF gibt es eine manuelle ProxiEinstellung auf 46.249.35.176 über Port 80. Kein Proxy für: localhost Ich kann mich nicht erinnern das eingestellt zu haben. Und in Chrome gibt es so eine Einstellung auch nicht. Dort ist gar keine ProxyVerbinung aktiviert. |
14.12.2011, 17:11 | #18 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation jo wegen dem proxy wollte ich jetzt auch was schreiben, den eintrag komplettlöschen und keinen proxy verwenden wählen.
__________________nutzt du das system für onlinebanking etc, wegen der wiso software
__________________ |
14.12.2011, 17:18 | #19 |
| OTL.exe mit diversen Funden - konfuse Situation Proxy abgeschaltet im FF. Umleitung ist weg. Seiten lassen sich normal aufrufen. Neues Suchergebnis bei google - noch nie besuchte Site - problemlos. Ja. Nutze ich auch für online Banking. Gruß verrant |
14.12.2011, 17:32 | #20 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation endere jetzt sofort alle passwörter auch die vom onlinebanking.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.12.2011, 19:00 | #21 |
| OTL.exe mit diversen Funden - konfuse Situation erledigt, Kennwörter geändert. Geändert von verrant (14.12.2011 um 19:01 Uhr) Grund: aus Tradition |
14.12.2011, 19:18 | #22 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation ok teste ob das system wieder läuft wies soll
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.12.2011, 20:56 | #23 |
| OTL.exe mit diversen Funden - konfuse Situation System wirkt im ersten Draufgucken stabil und fehlerfrei. FF liefert die erwarteten Ergebnisse. Ich poste mal "feine" Beobachtungen um eine Beurteilung so gut es geht zu untersützen. 2x desktop.ini werden auf dem Desktop angezeigt. Einige Verzeichnisse sind nicht zugänglich, da mit Schloß gesperrt. Ich vermute das liegt an Truecrypt und ist somit gewollt!? Konnte ich noch nicht verifizieren. NetMeter meldet Fehler: Access violation at address 00404F7C in module 'NetMeter.exe' Read of address 002D003D. Memmtest - von CD gestartet, hat nach 3 Durchläufen keinen Fehler im RAM gefunden. NetSpeedmonitor greift auf den richtigen Netzwerkadapter zu, zeigt aber den Datenverkehr nicht. Die Reaktion des Windows Explorers ist immer mal wieder verzögert. z.Bsp. Netlimiter - wird nach ca. 1 sec. angezeigt und benötigt weitere ca. 15 sec. um bedienbar zu werden. AdAware - manuelle aktualisierung - Intelligenter Scan - kein Fund Malwarbites aktualisiert - Suchlauf - Suchlauf bleibt immer wieder hängen - McAffee Echtzeitscann deaktiviert - Suchlauf ohne Stocken - keine Funde Malwarebites - Schutz aktiviert - Kollision mit McAffee? McAffee schnellscan - keine Funde! Neustart problemlos. An dieser Stelle mal ein für die präzise und vor allem sehr prompte Unterstützung bei der Fehler-/Malwaresuche. Sind wir schon so weit, das die Frage nach den "richtigen" Sicherheitsvorkehrungen -neben Aufmerksamkeit, Vorsicht und Mitdenken- bereits aufgeworfen werden kann? Ist das dann ein Thema für diesen Thread, oder für einen neuen? Gruß verrant |
14.12.2011, 20:58 | #24 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation hi, da du ja onlinebanking machst benötigst du ja ein 100 %ig sicher sauberes system dies kann man nach nem befall nicht gewehrleisten, deswegen wäre es vllt günstig nach daten sicherung, bilder dokumente musik filme, den pc neu aufzusetzen, anleitung bekommst du, und ihn dann abzusichern, wozu ich dir ebenso ne anleitung gebe
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.12.2011, 21:20 | #25 |
| OTL.exe mit diversen Funden - konfuse Situation Hi, dann also als nächster Schritt die Datensicherung? Vorher aber noch ne andere Frage. Wir hängen hier mit 3 Rechnern an einem Router und es ist iwie ein Heimnetzwerk eingerichtet. Wie mit den beiden anderen Rechnern umgehen? Und die Schritte dort, vor dem neu Aufsetzen dieses Rechners? Gruß verrant Geändert von verrant (14.12.2011 um 21:23 Uhr) Grund: Zusatzfrage |
14.12.2011, 21:27 | #26 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation wenn die andern rechner keine auffälligkeiten zeigen dann so belassen wie sie sind und ja, bei dejm betroffenen daten sichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.12.2011, 23:07 | #27 |
| OTL.exe mit diversen Funden - konfuse Situation so, alle Daten soweit auf einer externen Platte gesichert. Nur zur Sicherheit und weil mir die möglichen Fallstricke der neuen Technik nicht klar sind. Bei C: handelt es sich um eine SSD. D: und F: sind 2 Partitionen einer internen 500 GB HDD. E: ist die externe HDD Bis auf E: - Sicherungsmedium können alle anderen vollständig neu aufgebaut werden - wenn erforderlich. Es ist spät, hast mich den Tag lange begleitet. Nochmal Danke dafür. Bis Morgen. Gruß verrant |
15.12.2011, 12:41 | #28 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation normalerweise sollte es keine probleme geben, hast du zu deinem board ne präinstalationscd dazu bekommen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2011, 15:46 | #29 |
| OTL.exe mit diversen Funden - konfuse Situation Hi. PC ist selbst zusammengestellt und gebaut ASUS Mainboard-Treiber CD sowie Preinstallations-CD für Win7 und Win7 Home Premium CD und andere... |
15.12.2011, 15:58 | #30 |
/// Malware-holic | OTL.exe mit diversen Funden - konfuse Situation hi, es kann eig nicht viel passieren. wenn er bei der formatierung die laufwerke nicht anzeigt, startest du noch mal neu und meldest dich hier, dann müssten wir mit der präinstalations cd arbeiten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu OTL.exe mit diversen Funden - konfuse Situation |
0x00000001, ad-aware, autorun, bho, c:\windows\system32\rundll32.exe, document, error, google, google earth, helper, hijack, home, langs, logfile, phishing, plug-in, problem, realtek, registry, required, safer networking, scan, security, security scan, senden, software, stick, svchost, svchost.exe, system, taskmanager, usb, usb 3.0, version=1.0, virus, webcheck, windows-defender, wiso, zip-datei |