|
Log-Analyse und Auswertung: Yontoo gefunden und deinstalliert. Trotzdem Netzwerktraffic.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.04.2013, 05:43 | #1 |
| Yontoo gefunden und deinstalliert. Trotzdem Netzwerktraffic. Hallo Spezialisten, schön, dass es euch gibt. Norton360 sagt nämlich, es sei alles ok, nur traue ich dem Frieden nicht ganz. Die vierstelligen Ziffern vor meiner Beschreibung sind der zugehörige PrintScreen, den kann ich noch posten, wenn ihr das für sinnvoll erachtet. 1870 yontoo in "programme" entdeckt und deinstalliert (ganz normal mit start->systemsteuerung->software) 1874 yontoo deinstallation ok. Alle Win-XP-Updates sind aktuell. Norton360 ist aktuell, muckte aber vor kurzem rum. d.h. Norton360 ließ sich vor 3 Wochen 14 Tage lang nicht updaten. Da mir der Netztraffic den ich im Icon "drahtlose Netzwerkverbindung" und im Icon "LAN" sehe, subjektiv zu viel ist, bin ich nun per google bei euch gelandet. Also die Tools runtergeladen. Defogger.exe ohne Befund: ----- defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:03 on 15/04/2013 (Ha) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- ----- OTL.exe gestartet 1936 OTL.exe muniert das datum der Datei und beendet sich (besser wäre, wenn OTL nach weiteren Dateien mit falschem datum suchen würde und diese auflistet) OTL.exe gibt das falsche datum möglicherweise falsch an Dateicommander und Dateiexplorer geben 5stellige Jahreszahl aus dateiexplorer ordnet dem tag in der zukunft einen freitag den 13. zu und das im september ich erinnere mich dunkel an einen absturz von norton 360, wegen 6stelligem Jahr im Erstellungsdatum einer Datei und sehe in den alten norton-logs nach. und finde das, was man im printscreen 1924 sieht. 1924 Norton-Absturz ( wegen 6-stelliger Jahreszahl im datei-datum ? ) ich gehe davon aus, dass ich damals, vor ca einem jahr, den norton selbst temporär abgeschalten habe. (warum? weiss ich nicht mehr.) 1937 ich suche selbst nach dateien mit datum in der zukunft und finde einige systemdateien mit 6-stelligem jahr nun würde ich gern als einfachstes mittel, das mir in den sinn kommt die dateien als "administrator" kopieren, damit sie eine "normale" jahresangabe bekommen und OTL.exe nicht mehr abbricht. soweit so gut. nur sind das (in nutzung seiende) systemdateien. also die dinger per per registryeintrag beim nächsten systemboot durch die kopien mit normalem datum ersetzen lassen und später die alten Originalen mit 6 stelligem jahr löschen? alternativ1: dateien kopieren von xp-cd auf hdd das blöde ist: ich habe einige xp-cds und weiss nicht mehr sicher, von welcher ich den rechner damals vor x jahren aufgesetzt habe (bin neuinstall-verweigerer) (die hdd musste wegen hw-defekt auch schon von einem rechner zu einem baugleichen wandern) alterativ2: xp-reparaturinstallation. habe davon aber schon viel ungutes gehört. also lieber nicht. ---- 1851 Norton360 sagt: IP 192.168.178.22 wird aus LAN-Adapter entfernt. IP wird nicht mehr überwacht. So. Das solls erstmal gewesen sein. Was empfehlt Ihr, um OTL.exe zum laufen zu bekommen? Gruß. Tom. Geändert von tom1492 (18.04.2013 um 05:51 Uhr) |
18.04.2013, 13:53 | #2 |
/// TB-Ausbilder | Yontoo gefunden und deinstalliert. Trotzdem Netzwerktraffic.!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
20.04.2013, 15:42 | #3 |
/// TB-Ausbilder | Yontoo gefunden und deinstalliert. Trotzdem Netzwerktraffic. Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ |
Themen zu Yontoo gefunden und deinstalliert. Trotzdem Netzwerktraffic. |
absturz, administrator, autostart, beendet, besser, datei, dateien, deinstallation, dinger, entdeck, icon, kopieren, löschen, netzwerk, netzwerkverbindung, norton, norton 360, norton360, ohne befund, programme, rechner, screen, software, suche, systemdateien, temporär, tools, voll, warum |