|
Log-Analyse und Auswertung: Auswertung HijackThisWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.06.2013, 18:36 | #1 | |
| Auswertung HijackThis Halle Leute Ich bin neu im Forum, und verzeiht mir bitte wenn ich was flasch mache! Ich habe gerade eben etwas von trojan.SilentBanker im Internet gehört und bin deswegen auch recht beunruhigt. Nicht wegen diesem einen möglichen Virus, sonderen da es noch hunderte oder tuasende andere gibt, und will einfach sicher sein das mein PC sauber ist... Mein Windows 7 zeigt mir immer mal wieder "Fehler in der Anwendung" von verschieden Dateien, deswegen habe ich mir gedacht, dasss vielleeicht ein Virus dafür verantwortlich sein könnte. Aus diesem Grund habe ich durch HijackThis ein Logfile erstellt. Ich wäre froh wenn mir mal jemand dieses auswerten könnte und mir sagen ob was gefährliches zu finden ist. Hier das Log- File: Zitat:
MfG BrauchtHilfe |
17.06.2013, 18:53 | #2 |
/// the machine /// TB-Ausbilder | Auswertung HijackThis Hi,
__________________Hijackthis is fürn Ar.... Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
17.06.2013, 19:12 | #3 |
| Auswertung HijackThis Hey "schrauber"
__________________Vielen Dank für die schnelle Antwort! Leider kommt nach dem Start von FRST64 das Fenster" FRST64.exe funktioniert nicht mehr" Was soll ich tun? Und wiso kommt des? Admin bin ich... MfG |
17.06.2013, 19:16 | #4 |
/// the machine /// TB-Ausbilder | Auswertung HijackThis Downloade Dir bitte rKill ( by Grinler ) von einem dieser Downloadspiegel.Dies sind umbenannte Kopienund speichere die Datei auf dem Desktop.
und dann direkt wieder FRST versuchen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.06.2013, 19:19 | #5 | |
| Auswertung HijackThis Vielen Dank, jetzt hat es funktioniert. Untenstehend finden Sie das Logfile von rKill! Logfile: Zitat:
|
17.06.2013, 19:23 | #6 | |
/// the machine /// TB-Ausbilder | Auswertung HijackThis Dann jetzt FRST, Logs in Codetags bitte So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Zitat:
__________________ --> Auswertung HijackThis |
17.06.2013, 19:26 | #7 |
| Auswertung HijackThis Leider kann ich Dir mit FRST nicht behilflich sein, der zeigt mir immernoch die selbe Fehlermeldung... |
17.06.2013, 19:27 | #8 |
/// the machine /// TB-Ausbilder | Auswertung HijackThis Nervig Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.06.2013, 19:37 | #9 |
| Auswertung HijackThis So, das hat funktioniert, unten findest du das Logfile zu FSS. Code:
ATTFilter Farbar Service Scanner Version: 16-06-2013 Ran by Ursi (administrator) on 17-06-2013 at 20:36:15 Running from "C:\Users\Ursi\Desktop" Windows 7 Professional Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= mpsdrv Service is not running. Checking service configuration: The start type of mpsdrv service is OK. The ImagePath of mpsdrv service is OK. MpsSvc Service is not running. Checking service configuration: The start type of MpsSvc service is set to Disabled. The default start type is Auto. The ImagePath of MpsSvc service is OK. The ServiceDll of MpsSvc service is OK. Firewall Disabled Policy: ================== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall"=DWORD:0 System Restore: ============ SDRSVC Service is not running. Checking service configuration: The start type of SDRSVC service is set to Disabled. The default start type is 3. The ImagePath of SDRSVC service is OK. The ServiceDll of SDRSVC service is OK. System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys [2013-06-12 13:55] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll [2013-06-12 13:53] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
17.06.2013, 19:57 | #10 |
/// the machine /// TB-Ausbilder | Auswertung HijackThis http://download.bleepingcomputer.com...s/7/mpsdrv.reg http://download.bleepingcomputer.com...s/7/MpsSvc.reg http://download.bleepingcomputer.com...s/7/SDRSVC.reg Alle Dateien auf dem Desktop speichern, einzeln ausführen, erlauben, rebooten. Neues FSS log.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.06.2013, 21:26 | #11 |
| Auswertung HijackThis Hey, Danke für die Links. MpsSVc.reg sowie mpsdrv.reg konnten erfolgreich installiert werden. Bei SDRSCVC.reg gab mir windows an, dass noch einige Schlüssel und Prozesse geöffnet seien... Wo kann ich diese beenden und so SDRSVC.reg nochmal installieren? Danke! |
18.06.2013, 06:49 | #12 |
/// the machine /// TB-Ausbilder | Auswertung HijackThis Starte die Kiste einfach mal neu und mach es direkt nach Neustart, ggf in den abgesicherten Modus booten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Auswertung HijackThis |
acrobat update, adobe, analyse, antivirus, auswerten, bho, driverscanner, explorer, fehler, firefox, firewall, google, helper, hijack, hijackthis, internet, internet explorer, logfile, logfile auswerten, mozilla, nvidia, object, plug-in, security, senden, software, sweetpacks, trojaner, usb, virus, windows |