|
Log-Analyse und Auswertung: svchost.stealth.keylogerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.08.2013, 17:35 | #2 |
/// Malware-holic | svchost.stealth.keyloger Hi,
__________________otl fix Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKCU..\RunOnce: [BC4F271031B9387D0000BC4E6AC63CF3] C:\ProgramData\BC4F271031B9387D0000BC4E6AC63CF3\BC4F271031B9387D0000BC4E6AC63CF3.exe () :files C:\ProgramData\BC4F271031B9387D0000BC4E6AC63CF3 :Commands [emptytemp]
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
08.08.2013, 20:17 | #3 |
| svchost.stealth.keyloger Hi Markus
__________________Wahnsinn!!! Alles geht wieder. Keine Spur mehr von dieser Ratte svchost.stealth.keyloger. Aller besten Dank für diese prompte und erfolgreiche Hilfe. Wie kann ich euch eine Spende zukommen lassen? Dieter |
08.08.2013, 20:27 | #4 |
/// Malware-holic | svchost.stealth.keyloger Hi, wie du spenden kannst, ich danke schon mal dafür, steht in meiner Signatur. Gespendet wird aber bitte erst am Ende. Ich danke auch für den Upload. Es sind 2 Logs zu erstellen, bitte gleichzeitig posten. 1. Scan mit Combofix
2. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.08.2013, 20:22 | #5 |
| svchost.stealth.keyloger Hi Markus ich habe erst heute abend weitergemacht, weil ich gestern nicht mehr den Nerv dazu hatte. Ich habe Combofix gestartet aber nach zwei Stunden abgebrochen, weil fast eine Stunde lang nichts mehr passierte. Das Programm ist stehen geblieben. Deshalb habe ich auch mkeine log-Datei. TDSSKiller hat f unktioniert, die log-Datei habe ich angehängt. Dieter |
12.08.2013, 15:03 | #6 |
/// Malware-holic | svchost.stealth.keyloger hi kannst du das tdss killer log als txt anhängen, so wies gespeichert wird? starte den pc neu,drücke f8 wähle abgesicherter Modus, wähle dein Konto und starte den TDSS Killer. wenn er dann fertig is, wieder normal starten, log posten
__________________ --> svchost.stealth.keyloger |
12.08.2013, 19:42 | #7 |
| svchost.stealth.keyloger Hallo Markus, hier ist die mit TDSSKiller erzeugte log-Datei. Gruß Dieter |
12.08.2013, 20:10 | #8 |
/// Malware-holic | svchost.stealth.keyloger Hi, 1. tdss killer nach Anleitung konfigurieren. 2. Combofix starten wie oben beschrieben. (abges. Modus) 3. möglichst beide Logs gleichzeitig posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.08.2013, 11:49 | #9 |
| svchost.stealth.keyloger Hallo Markus, hier sind die beiden log-files. Dieter |
15.08.2013, 13:12 | #10 |
/// Malware-holic | svchost.stealth.keyloger Sieht doch gut aus. Es sind 4 Logs zu erstellen, bitte gleichzeitig posten. 1. Downloade Dir bitte Malwarebytes Anti-Malware
2. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Neustarten. 3. Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
4. Hitmanpro laden,: Hitman Pro - Download - Filepony Doppelklicken, Scan klicken. Log speichern und posten, bzw als XML exportieren, packen und anhängen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.08.2013, 13:33 | #11 |
| svchost.stealth.keyloger Müssen die Programme wieder im abgesicherten Modus laufen? |
15.08.2013, 15:11 | #12 |
/// Malware-holic | svchost.stealth.keyloger no sir.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu svchost.stealth.keyloger |
dateien, folge, folgende, gestern, otl.exe, svchost.stealth.keyloger |