|
Log-Analyse und Auswertung: Maleware reproduziert sich nach Rechnerneustart nach dem Entfernen.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.09.2005, 09:29 | #1 |
| Maleware reproduziert sich nach Rechnerneustart nach dem Entfernen. Hallo zusammen, habe neulich wieder einen Suchlauf mit SpybotSD durchgeführt (aktuelle Updates sind eingespielt). Erbringt mir folgendes Logfile: Hat jemand eine Idee wie ich diese Spyware/Viren von meinem Rechner entfernen kann, Adaware findet sie nicht und wenn ich sie mit Spybot lösche (Probleme beheben) dann sind sie beim nächsten Rechner-Neustart wieder im System vorhnaden. Benutze Windows XP, auch eine aktuelle SygateFirewall. --- Search result list --- --- Search result list --- Windows Security Center.SP2Update: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotAllowXPSP2!=dword:0 Windows Security Center.AntiVirusOverride: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0 Windows Security Center.FirewallOverride: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallOverride!=dword:0 Windows Security Center.FirewallDisableNotify: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 Windows Security Center.AntiVirusDisableNotify: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 Windows Security Center.UpdateDisableNotify: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify!=dword:0 PSGuard.msmsgs: Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell!=Explorer.exe --- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2005-08-25 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2005-05-31 advcheck.dll (1.0.2.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2005-05-31 Tools.dll (2.0.0.2) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2005-04-26 Includes\Cookies.sbi (*) 2005-08-26 Includes\Dialer.sbi (*) 2005-08-26 Includes\Hijackers.sbi (*) 2005-08-16 Includes\Keyloggers.sbi (*) 2005-08-26 Includes\Malware.sbi (*) 2005-08-12 Includes\PUPS.sbi (*) 2005-04-27 Includes\Revision.sbi (*) 2005-08-25 Includes\Security.sbi (*) 2005-08-16 Includes\Spybots.sbi (*) 2005-02-17 Includes\Tracks.uti 2005-08-26 Includes\Trojans.sbi (*) --- System information --- Windows XP (Build: 2600) Service Pack 1 / Step By Step Interactive Training / SP2: Sicherheitsupdate für Step by Step Interactive Training (KB898458) / Windows XP / SP3: Windows XP-Hotfix - KB873333 / Windows XP / SP3: Windows XP-Hotfix - KB873339 / Windows XP / SP3: Windows XP-Hotfix - KB885250 / Windows XP / SP3: Windows XP-Hotfix - KB885523 / Windows XP / SP3: Windows XP-Hotfix - KB885835 / Windows XP / SP3: Windows XP-Hotfix - KB885836 / Windows XP / SP3: Windows XP-Hotfix - KB886677 / Windows XP / SP3: Windows XP-Hotfix - KB888113 / Windows XP / SP3: Windows XP-Hotfix - KB888302 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB890046) / Windows XP / SP3: Windows XP-Hotfix - KB890047 / Windows XP / SP3: Windows XP-Hotfix - KB890175 / Windows XP / SP3: Windows XP-Hotfix - KB890859 / Windows XP / SP3: Windows XP-Hotfix - KB891781 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB893066) / Windows XP / SP3: Windows XP-Hotfix - KB893086 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB893756) / Windows XP / SP3: Windows Installer 3.1 (KB893803) / Windows XP / SP3: Update für Windows XP (KB894391) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896358) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896422) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896423) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896428) / Windows XP / SP3: Update für Windows XP (KB898461) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899587) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899588) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899591) / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB901214) --------------------------------EOF------------------------------------ Hoffe jemand hier im Board kann was mit dieser Typ von Malware etwas anfangen und weiss wie man diese eliminiert. Viele Grüße Lorenzo |
05.09.2005, 09:37 | #2 |
| Maleware reproduziert sich nach Rechnerneustart nach dem Entfernen. Hallo, lorenzo
__________________Poste doch mal ein HJT Log nach Anleitung http://www.trojaner-board.de/showthread.php?t=17493 Bis denn, stupormundi |
05.09.2005, 09:55 | #3 | |
| Maleware reproduziert sich nach Rechnerneustart nach dem Entfernen. @lorenzo
__________________Zitat:
|
05.09.2005, 12:35 | #4 | |
Maleware reproduziert sich nach Rechnerneustart nach dem Entfernen. @rene-gad naja offensichtlich gab oder gibt es hier malware: Zitat:
|
Themen zu Maleware reproduziert sich nach Rechnerneustart nach dem Entfernen. |
aktuelle, bli, einstellungen, entfernen, fix, folge, hallo zusammen, logfile, maleware, microsoft, probleme, rechner, security, service, shell, software, sp3, suchlauf, system, update.exe, updates, version, windows, windows installer, windows xp, winlogon |