Log-Analyse und Auswertung: Ist mein Windows 7 System noch sicher?
Ist mein Windows 7 System noch sicher? Mein System (Windows 7) ist nun ca. 2 Jahre alt. Als Virenscanner benutze ich Avira. Hatte bisher keine besonderen Vorkommnisse. Aber ich möchte gerne auf nummer Sicher gehen und deshalb habe ich mich heute hier angemeldet. Habe einen Scan mit OTL gemacht und würde mich freuen wenn sich die Logs mal ein Spezialist anschauen würde.
Vielen Dank schon mal im Voraus lagur D:\Users\Alexandra\AppData\Roaming\CheckPoint [2012.07.29 21:29:47 | 000,000,000 | ---D | M] -- D:\Users\Alexandra\AppData\Roaming\Free Download Manager [2010.11.04 19:02:22 | 000,000,000 | ---D | M] -- D:\Users\Alexandra\AppData\Roaming\HTC [2012.07.29 21:29:42 | 000,000,000 | ---D | M] -- D:\Users\Alexandra\AppData\Roaming\KeePass [2010.11.04 19:02:29 | 000,000,000 | ---D | M] -- D:\Users\Alexandra\AppData\Roaming\Lexware [2012.06.11 13:31:38 | 000,000,000 | ---D | M] -- D:\Users\Alexandra\AppData\Roaming\MAGIX [2011.01.07 14:25:26 | 000,000,000 | ---D | M] -- D:\Users\Alexandra\AppData\Roaming\Watchtower [2011.06.08 18:45:34 | 000,000,000 | ---D | M] -- D:\Users\Kilian\AppData\Roaming\CheckPoint [2012.04.22 12:32:04 | 000,000,000 | ---D | M] -- D:\Users\Kilian\AppData\Roaming\Free Download Manager [2010.11.11 19:45:48 | 000,000,000 | ---D | M] -- D:\Users\Kilian\AppData\Roaming\HTC [2010.11.11 19:45:55 | 000,000,000 | ---D | M] -- D:\Users\Kilian\AppData\Roaming\Lexware [2012.07.17 19:18:00 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Buhl Data Service [2011.01.16 14:00:07 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Canneverbe Limited [2012.03.23 01:21:17 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 [2011.09.05 19:29:53 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\CheckPoint [2011.11.26 16:23:29 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant [2010.10.11 10:39:39 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\DataDesign [2012.07.29 20:05:55 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Dropbox [2012.04.07 14:09:20 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Exif Viewer [2012.05.13 12:18:43 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\FileZilla [2012.03.24 17:19:25 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\flightgear.org [2012.07.29 22:49:41 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Free Download Manager [2011.05.07 23:00:07 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\FreeVideoConverter [2011.02.07 16:31:06 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\GMX [2010.12.30 00:38:42 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\HamsterSoft [2011.10.06 18:48:10 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\IPACS [2012.07.29 22:46:47 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\KeePass [2010.10.10 15:04:28 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Lexware [2012.04.21 13:20:58 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\LRTimelapse [2012.05.22 16:21:12 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\MAGIX [2010.12.30 13:07:23 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\MOVAVI [2010.12.30 14:27:02 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Movavi Video Converter 10 [2012.05.17 23:06:37 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\No Company Name [2011.08.21 19:07:27 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Notepad++ [2010.10.23 09:08:02 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Outlook [2011.11.26 16:53:53 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\PACE Anti-Piracy [2011.06.13 18:29:24 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Seas0nPass [2011.02.05 17:33:00 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1 [2012.03.24 17:12:33 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Subversion [2011.12.01 21:09:48 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\TeamViewer [2010.10.23 08:57:59 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Tific [2011.01.01 13:53:39 | 000,000,000 | ---D | M] -- D:\Users\***\AppData\Roaming\Watchtower [2012.06.29 15:27:07 | 000,032,632 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT ========== Purity Check ========== < End of report > Vielen Dank schon mal im Voraus lagur Geändert von lagur (29.07.2012 um 22:28 Uhr) |
Ist mein Windows 7 System noch sicher?
ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{587D6E71-F7CD-4853-B855-73EAD03D280E}: DhcpNameServer = Code:
ATTFilter 64bit- Ultimate Edition Service Pack 1 ![]() Zitat:
__________________ |
![]() | ![]() Ist mein Windows 7 System noch sicher? Es ist kein Büro PC
__________________Ich wollte XP Mode nutzen. PC reagiert nicht ungewöhnlich. Im Logfile von Avira keine Virenbefunde. |
Ist mein Windows 7 System noch sicher? Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Ist mein Windows 7 System noch sicher? Hallo Arne, Das geht aber fix. Bin gerade ein paar Tage im Urlaub. Werde deine Anweisungen durchführen wenn ich wieder Zuhause bin. Hast du schon etwas verdächtiges gefunden? Wie findet Ihr in einem OTL Logfile Hinweise auf malware? Wie kann ich mich in dieser Sache weiterbilden? Viele Grüße Lagur
![]() | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ist mein Windows 7 System noch sicher?Zitat:
__________________ --> Ist mein Windows 7 System noch sicher? |
Ist mein Windows 7 System noch sicher? Hallo Arne, der Scan mit Malwarebytes war ohne ergebnis ESET hat was in einer PHP Datei eines WP Themes gefunden Der Code in der PHP Datei ist aber Verschlusselt
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=02c057d83a3afa40b55f3f33085ff990 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-06 04:18:14 # local_time=2012-08-06 06:18:14 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=512 16777215 100 0 29006620 29006620 0 0 # compatibility_mode=1792 16777215 100 0 24368764 24368764 0 0 # compatibility_mode=5893 16776573 100 94 10179 95891672 0 0 # compatibility_mode=8192 67108863 100 0 467 467 0 0 # scanned=1013220 # found=3 # cleaned=0 # scan_time=8072 C:\Dokumente und Einstellungen\Ralf\Documents\2010\_Projekte\Wordpress\wp-content\themes\brilliance\footer.php PHP/Kryptik.AB trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Ralf\Documents\2010\_Projekte\Wordpress\wp-content\themes\brilliance\footer.php PHP/Kryptik.AB trojan (unable to clean) 00000000000000000000000000000000 I D:\Users\Ralf\Documents\2010\_Projekte\Wordpress\wp-content\themes\brilliance\footer.php PHP/Kryptik.AB trojan (unable to clean) 00000000000000000000000000000000 I |
![]() | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ist mein Windows 7 System noch sicher?Zitat:
Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Ist mein Windows 7 System noch sicher? Was sollen das für Infos sein? Aber gut hier der Code
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.08.06.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Ralf :: PC-W7 [Administrator] Schutz: Aktiviert 06.08.2012 14:32:24 mbam-log-2012-08-06 (14-32-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 964170 Laufzeit: 57 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
![]() | #10 |
Ist mein Windows 7 System noch sicher? adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Ist mein Windows 7 System noch sicher? Warum jetzt noch ein Scanner, gibt es denn einen begründeten Verdacht? Wenn ja, dann würde ich jetzt gerne erst einmal wissen was das sein soll? Ich werde jetzt nicht belibig viele Scanner installieren. Avira findet nix ESET nur in einem Template Malwarebyte auch nix Windows Defender auch nicht und über OTL gibst du keine Informationen raus. Ich habe mit der Avira Rescu CD auch gescannt und nix gefunden. Also noch einmal, gibt es einen begründeten Verdacht?
![]() | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ist mein Windows 7 System noch sicher?Zitat:
Fragst du die Bauarbeiter wenn du Bauherr bist "waaaas noch ein Werkzeug? wir wollen doch nur ein Haus bauen, reichen da Hammer und Schraubendreher nicht?" So ein Computer ist leider etwas komplizierter und man muss mit einigen spieziellen Tools da ran! Und zur Info: Der adwCleaner ist KEIN VIRENSCANNER, er klopft das System auf Toolbar- und Adwaremüll ab! ![]() Du kannst diese Pest aber gern drauflassen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Ist mein Windows 7 System noch sicher? Sorry, wollte dich nicht verärgern. Möchte halt gern ein paar Hintergrundinformationen. Ich möchte gerne wissen warum ich etwas machen soll. Das geht dir doch bestimmt auch so - denn sonst hättest du bestimmt nicht so gute Sytemkenntnisse, oder? Ich werde heute Abent den Scanner installieren und dann sehen wir weiter
ATTFilter # AdwCleaner v1.703 - Logfile created 08/09/2012 at 18:14:11 # Updated 20/07/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits) # User : Ralf - PC-W7 # Running from : D:\Users\Ralf\Desktop\adwCleaner1703.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\ProgramData\boost_interprocess File Found : D:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ghc4n058.default\searchplugins\yahoo-zugo.xml ***** [Registry] ***** Key Found : HKCU\Software\Ask.com.tmp Key Found : HKCU\Software\Softonic Key Found : HKCU\Software\Zugo Key Found : HKLM\SOFTWARE\Canneverbe Limited\OpenCandy Key Found : HKLM\SOFTWARE\Classes\AppID\BHO.DLL [x64] Key Found : HKCU\Software\Ask.com.tmp [x64] Key Found : HKCU\Software\Softonic [x64] Key Found : HKCU\Software\Zugo [x64] Key Found : HKLM\SOFTWARE\Classes\AppID\BHO.DLL ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : D:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ghc4n058.default\prefs.js [OK] File is clean. Profile name : default File : D:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\gjxhqa3h.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [1411 octets] - [09/08/2012 18:14:11] ########## EOF - D:\AdwCleaner[R1].txt - [1539 octets] ########## |
![]() | #14 | |
Ist mein Windows 7 System noch sicher? Steht das nicht in der Überschrift des Tools?! adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
![]() adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Ist mein Windows 7 System noch sicher? Doch steht drin? Noch mal Sorry. Würde mich freuen wenn ich noch ein wenig von dir lernen könnte und du mir noch ein wenig erläutern könntest wann du welches tool benutzt und ab wann man sich wieder ein wenig sicherer fühlen kann. Ich als Leihe bin halt einfach davon ausgegangen das man nach zwei oder drei Scannern die nix finden auf der sicheren Seite ist. Aber ich war da offensichtlich auf dem falschen Dampfer. Hab mal auf meinem Rechner nach der BHO.dll gesucht aber nix gefunden. Was waren das für Registre Einträge? Weist du was das auf meinem Rechner gemacht hat? Vielen Dank schon mal für deine Zeit, Mühe und Geduld.
ATTFilter # AdwCleaner v1.703 - Logfile created 08/11/2012 at 21:05:46 # Updated 20/07/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits) # User : Ralf - PC-W7 # Running from : D:\Users\Ralf\Desktop\adwCleaner1703.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\ProgramData\boost_interprocess File Deleted : D:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ghc4n058.default\searchplugins\yahoo-zugo.xml ***** [Registry] ***** Key Deleted : HKCU\Software\Softonic Key Deleted : HKCU\Software\Zugo Key Deleted : HKLM\SOFTWARE\Canneverbe Limited\OpenCandy Key Deleted : HKLM\SOFTWARE\Classes\AppID\BHO.DLL ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : D:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ghc4n058.default\prefs.js [OK] File is clean. Profile name : default File : D:\Users\Alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\gjxhqa3h.default\prefs.js [OK] File is clean. ************************* AdwCleaner[S1].txt - [1196 octets] - [11/08/2012 21:05:46] ########## EOF - D:\AdwCleaner[S1].txt - [1324 octets] ########## |
![]() |
7-zip, anschauen, auftrag, besondere, feedback, free download, freue, heute, install.exe, jahre, langs, lightning, nummer, office 2007, origin, picasa, plug-in, scan, scanner, system, usb 3.0, virenscan, virenscanner, windows, windows 7, würde |