|
Log-Analyse und Auswertung: S.M.A.R.T. HDD Virus / TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.04.2012, 14:48 | #31 |
| S.M.A.R.T. HDD Virus / Trojaner claro, ich hänge mal alle drei an (windows, explorer und scheduled tasks) hier autostart windows: Code:
ATTFilter Nein HKCU:Run ctfmon C:\WINDOWS\system32\ctfmon.exe Ja HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe Ja HKCU:Run MSMSGS "C:\Programme\Messenger\msmsgs.exe" /background Nein HKCU:Run msmsgs "C:\Programme\Messenger\msmsgs.exe" /background Nein HKCU:Run NPSAgent C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe Nein HKCU:Run TeaTimer C:\Programme\Spybot - Search & Destroy\TeaTimer.exe Ja HKLM:Run Adobe ARM "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" Nein HKLM:Run AdobeARM "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" Nein HKLM:Run CLIStart "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" Nein HKLM:Run DivXUpdate "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW Ja HKLM:Run emsisoft anti-malware "c:\programme\emsisoft anti-malware\a2guard.exe" /d=60 Nein HKLM:Run HPWuSchd2 C:\Programme\HP\HP Software Update\HPWuSchd2.exe Nein HKLM:Run jusched "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" Ja HKLM:Run Malwarebytes' Anti-Malware "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray Nein HKLM:Run Reader_sl "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" Nein HKLM:Run Rundll32 P17 Rundll32 P17.dll,P17Helper Nein HKLM:Run smax4pnp C:\Programme\Analog Devices\Core\smax4pnp.exe Ja HKLM:Run SunJavaUpdateSched "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" Ja HKLM:Run UserFaultCheck %systemroot%\system32\dumprep 0 -u Nein Startup Common HP Digital Imaging Monitor.lnk C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe Nein Startup Common Microsoft Office.lnk C:\PROGRA~1\MICROS~3\Office10\OSA.EXE -b -l Ja Startup Common Secunia PSI Tray.lnk C:\Programme\Secunia\PSI\psi_tray.exe Code:
ATTFilter Ja Extension Diagnose von Verbindungsproblemen... %windir%\Network Diagnostic\xpnetdiag.exe Ja Extension ICQ7.1 C:\Programme\ICQ7.1\ICQ.exe Ja Extension Messenger C:\Programme\Messenger\msmsgs.exe Ja Helper Adobe PDF Link Helper C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll Ja Helper Java(tm) Plug-In 2 SSV Helper C:\Programme\Java\jre6\bin\jp2ssv.dll Ja Helper Java(tm) Plug-In SSV Helper C:\Programme\Java\jre6\bin\ssv.dll Ja Helper JQSIEStartDetectorImpl Class C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll Code:
ATTFilter Ja Task Adobe Flash Player Updater C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Ja Task GoogleUpdateTaskMachineCore C:\Programme\Google\Update\GoogleUpdate.exe /c Ja Task GoogleUpdateTaskMachineUA C:\Programme\Google\Update\GoogleUpdate.exe /ua /installsource scheduler |
13.04.2012, 14:52 | #32 |
/// Malware-holic | S.M.A.R.T. HDD Virus / Trojaner start ausführen, msconfig.exe
__________________enter systemstart. alle haken raus, außer secunia und emsisoft. ok klicken, neustarten, prüfen ob es eine besserung gibt
__________________ |
16.04.2012, 14:02 | #33 |
| S.M.A.R.T. HDD Virus / Trojaner Hi Markus,
__________________es hat etwas gebracht, aber im Ganzen ist der PC noch nicht rund gelaufen. Ich habe jetzt mal ein komplett neues Konto erstellt, mir ist nämlich aufgefallen, dass es nur Probleme mit dem Konto meines Mannes gab ... Ich werde das ganze mal beaobachten und melde mich dann wieder. Mit Problemen meine ich nicht nur das langsame Hochfahren, sondern dass der PC auch intern immer wieder gerödelt hat und auf irgendetwas zugegriffen hat, wenn ein Bild geöffnet werden sollte oder eine Mail abgefragt ... Mit dem neuen Konto scheint das nicht der Fall zu sein. |
16.04.2012, 15:09 | #34 |
/// Malware-holic | S.M.A.R.T. HDD Virus / Trojaner dann setzen wir das system neu auf. es löst das problem nicht, wenn du nur n neues konto erstellst. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.04.2012, 08:30 | #35 |
| S.M.A.R.T. HDD Virus / Trojaner Hallo Markus, vielen Dank für Deine Hilfe. Ich werde den Rechner auf jeden Fall neu aufsetzen, nur werde ich es erst Anfang nächsten Monats machen. Wir leben auf dem Land und haben DSL via Funk. Das bedeutet, wenn wir über 10GB geladen haben, geht die Geschwindigkeit fast auf Modem-Niveau runter und das ist SEHR! langsam. Und mit den Servicepacks, Softwares usw schöpfe ich das Kontingent fast aus. Also denk bitte nicht, dass Deine Worte auf taube Ohren gefallen sind. Ich melde mich wieder, wenn ich den Rechner neu aufgesetzt habe. Liebe Grüße ... Sabine |
17.04.2012, 10:12 | #36 |
/// Malware-holic | S.M.A.R.T. HDD Virus / Trojaner alles klar vllt hast ja n paar bekannte in der statt, wo du was downloaden kannst, da könnte man die sps auf cd brennen und spart sich volumen
__________________ --> S.M.A.R.T. HDD Virus / Trojaner |
Themen zu S.M.A.R.T. HDD Virus / Trojaner |
abgesicherten, anti-malware, computer, dateien, ebenfalls, erstell, erstellt, folge, folgende, hdd-virus, helft, heute, icons, modus, normalmodus, problem, s.m.a.r.t., scan, scanner, smart, trojane, trojaner, trojaner?, verhindert, virenscan, virenscanner, virus, öffnet |