Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WebsiteViewer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.01.2005, 17:34   #1
Haui45
 
WebsiteViewer - Standard

WebsiteViewer



Zitat:
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
Das ist sehr verdächtig!

Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht, scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.

Alt 29.01.2005, 18:43   #2
Kewell
 
WebsiteViewer - Standard

WebsiteViewer



Also ich lasse gerade im abgesicherten modus den escan laufen und er hat auch schon einige Sachen gefunden. Ich wollte fragen ob im im anschluss nicht einfach die dort angegebenen Datien löschen muss oder ob noch mehr zu tuen ist?!
__________________


Alt 29.01.2005, 18:45   #3
Haui45
 
WebsiteViewer - Standard

WebsiteViewer



Du solltest uns zunächst mitteilen was gefunden wurde. Wenn du meinen Anweisungen folgst, ist es für dich nur ein minimaler Aufwand.

btw: Du bist mit einem anderen PC im Netz, oder?
__________________

Alt 29.01.2005, 18:46   #4
Kewell
 
WebsiteViewer - Standard

WebsiteViewer



okay danke dann warte ich eben den Test ab und poste die Ergebnisse hier

Alt 29.01.2005, 19:01   #5
Kewell
 
WebsiteViewer - Standard

WebsiteViewer



Ja ich bin gerade am PC meines Vaters


Alt 29.01.2005, 20:28   #6
Kewell
 
WebsiteViewer - Standard

WebsiteViewer



Hier sind ist die Log-Datei:
File C:\WINDOWS\System32\msvcrta.dll infected by "Trojan.Win32.Agent.q" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\prvdi.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\dload.exe infected by "TrojanDownloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Matthi\LOKALE~1\Temp\0catyellowpages.exe infected by "not-a-virus:AdWare.ToolBar.STIEBar.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Matthi\LOKALE~1\Temp\prvdi.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Matthi\LOKALE~1\TEMPOR~1\Content.IE5\89ABCDEF\127021[1].exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\127021.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Matthi\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-2b833329-68a1c5f7.zip infected by "Trojan.Java.ClassLoader.k" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Matthi\Lokale Einstellungen\Temp\0catyellowpages.exe infected by "not-a-virus:AdWare.ToolBar.STIEBar.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Matthi\Lokale Einstellungen\Temp\prvdi.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Matthi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\89ABCDEF\127021[1].exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\08234A11.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\0B8F32E5.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\16C40F1C.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\36B36AD4.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\36B93ECD.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\36BC68C9.exe infected by "TrojanDownloader.Win32.Small.uf" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\38B000A3.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\422C7635.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\42BC2D96.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\WebSiteViewer\127021.dlr infected by "not-a-virus:Porn-Dialer.Win32.Tibs" Virus. Action Taken: No Action Taken.
File C:\Programme\WebSiteViewer\127021.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\acc0000.exe infected by "Trojan.Win32.Agent.q" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\dload.exe infected by "TrojanDownloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File M:\Eigene Dateien\Instalationsprogramme\SetupSwishmax.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Alt 29.01.2005, 20:49   #7
Haui45
 
WebsiteViewer - Standard

WebsiteViewer



Ok, du hast schon einiges an Malware drauf!
Wenn du wieder einen absolut vertrauenswürdigen Zustand herstellen willst, setze dein System nach dieser Anleitung neu auf.

Wenn du es lieber bereinigen möchtest, gehe wie folgt vor:

1.) Entpacke HijackThis in einen eigenen Ordner!

2.) Fixe im abgesicherten Modus mit HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://quickmetasearch.com/?said=acc0000_ho
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.icq.com/toolbar/after.html?tb_id={4D9EAC40-EF63-4541-B5FC-360EA73092F6}&tb_ver=1.2

O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe

3.) Leere deine Temp und Temporary Internet Files mit www.clearprog.de

4.) Norton Quarantäne-Ordner leeren.

5.) Die restlichen, von eScan beanstandeten Dateien, manuell löschen.
außer
Zitat:
File M:\Eigene Dateien\Instalationsprogramme\SetupSwishmax.exe
6.) Windowsupdate!

7.) Neues Logfile posten.

Antwort

Themen zu WebsiteViewer
adobe, antivirus, bho, check, dateien, drivers, explorer, firewall, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, monitor, opera, programme, security, security center, settings manager, software, sun java, symantec, system, system32, tcpip, temp, windows, windows xp




Ähnliche Themen: WebsiteViewer


  1. Hilfe! Websiteviewer-Alarm
    Log-Analyse und Auswertung - 07.03.2007 (11)
  2. schon wieder websiteviewer
    Plagegeister aller Art und deren Bekämpfung - 22.05.2005 (8)
  3. WebsiteViewer Vorbeugung
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (4)
  4. websiteviewer problem
    Plagegeister aller Art und deren Bekämpfung - 20.03.2005 (4)
  5. WEbSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (1)
  6. Opfer vom WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (3)
  7. Websiteviewer
    Log-Analyse und Auswertung - 09.03.2005 (1)
  8. problem mit WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (6)
  9. Mal wieder: Websiteviewer
    Log-Analyse und Auswertung - 23.02.2005 (1)
  10. websiteviewer
    Log-Analyse und Auswertung - 22.02.2005 (1)
  11. Hilfe bei websiteviewer
    Log-Analyse und Auswertung - 20.02.2005 (3)
  12. Wiedermal WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (11)
  13. WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (2)
  14. Der verdammte WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (11)
  15. Schon wieder WebSiteViewer- Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 26.12.2004 (1)
  16. Websiteviewer -> Hilfe !!!
    Log-Analyse und Auswertung - 16.11.2004 (16)
  17. Websiteviewer - Dailer
    Log-Analyse und Auswertung - 16.10.2004 (1)

Zum Thema WebsiteViewer - Zitat: O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe Das ist sehr verdächtig! Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht, scanne dein System bitte mit eScan im abgesicherten - WebsiteViewer...
Archiv
Du betrachtest: WebsiteViewer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.