|
Log-Analyse und Auswertung: Bitte um die Auswertung des Log_filesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.09.2005, 12:44 | #1 | |||
| Bitte um die Auswertung des Log_files Hallo, ich habe zurzeit echte Probleme mit der Geschwindigkeit meines PC's. Er braucht bis zu 5min um eine... Word-Datei zu öffnen. Außerdem habe ich das Problem, dass ich jees mal, wenn ich auf einen link klicke in dem "onload" vorkommt, auf die immer gleiche Website geleitet werde. Allerdings bekomme ich nie das gleiche Logfile, daher poste ich hier einmal alle 3 die ich gemacht habe. Ich würde mich sehr freuen, wenn mir jemand diese auswerten könnte. Ich bedanke mich herzlich im voraus, Maggus logfile1 (direkt nach einem Neustart) Zitat:
Zitat:
Zitat:
|
11.09.2005, 13:19 | #2 |
| Bitte um die Auswertung des Log_files Hallo,
__________________auf deinem System befindet sich ziemlich viel Schadsoftware, so z.B. http://www.sophos.com/virusinfo/anal...ojdaosera.html http://securityresponse.symantec.com...n.abwiz.c.html http://www.sophos.com/virusinfo/anal...rojvixupd.html Die beste und sauberste Lösung wäre ein komplettes Neuaufsetzen des System. Alternativ kannst du eine Bereinigung versuchen, wobei du dir aber nicht ganz sicher sein kannst, ob sie erfolgreich war! Lade eScan sowie die pdf-Anleitung herunter. Führe zuerst nur die Schritte, die unter "Download, entpacken und aktualisieren von eScan:" beschrieben sind durch. Lade Clearprog herunter und installiere es. Starte den PC im abgesicherten Modus. Lösche alle Temp-Files mit Clearprog. Fixe mit HijackThis: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://ww.clicksearchclick.com/index.php?aff=19 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [RGMJR] C:\WINDOWS\rglgug.exe O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{7CE8CF36-956A-4D87-A227-5D482A1E0EF6}\SVCHOST.EXE O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{7CE8CF36-956A-4D87-A227-5D482A1E0EF6}\SECURITY.EXE O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\symcsvc.exe O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sysvcs.exe Start-> Ausführen-> services.msc -> Suche den Dienst "stchost.exe (moto)" und stell' den Starttyp auf "Deaktiviert". Lösche manuell (s. eScan-Anleitung): C:\WINDOWS\rglgug.exe C:\WINDOWS\System32\Services\{7CE8CF36-956A-4D87-A227-5D482A1E0EF6}\SVCHOST.EXE C:\WINDOWS\System32\Services\{7CE8CF36-956A-4D87-A227-5D482A1E0EF6}\SECURITY.EXE C:\WINDOWS\System32\symcsvc.exe C:\WINDOWS\System32\sysvcs.exe C:\WINDOWS\System32\zksdfnsuidfsdiu.jhk C:\WINDOWS\System32\zlbw.dll Scanne das gesamte System mit eScan und entferne die gefundenen Malware-Dateien manuell. Starte HijackThis und wechsle in die Misc Tools section. Unter "Misc Tools" wählst du die Funktion "Delete an NT service" aus und kopierst "moto" hinein. Auf Ok klicken, der Rest ist selbsterklärend. PC neu starten, neues HijackThis-Logfile und die Virus-Log-Information von eScan posten. System updaten! P.S.: Auch auf die Gefahr hin, dass ich mich wiederhole. Du solltest das System neu aufsetzen. -> http://www.mathematik.uni-marburg.de...c-removal.html |
11.09.2005, 13:46 | #3 |
| Bitte um die Auswertung des Log_files Wow, nicht schlecht was da alles drauf ist. Wenn man beim sammeln von solchem Schrott Punkte bekäme wäre ich bestimmt schon Premium-Mitglied.
__________________Ich bedanke mich sehr für deine Analyse. Ich werde das System neu aufsetzen, dann ist wenigstens alles wieder bei null. Vielen Dank Maggus |
11.09.2005, 13:52 | #4 |
| Bitte um die Auswertung des Log_files Nichts zu danken. Wenn du dich an die verlinkte Anleitung hältst dürfte das System in Zukunft sauber bleiben. |
Themen zu Bitte um die Auswertung des Log_files |
adobe, application, auswerten, auswertung, bho, boot, dll, explorer, file, hijack, hijackthis, hotkey, internet, internet explorer, log, logfile, messenger, microsoft, neustart, rundll, software, system, system32, uleadburninghelper, urlsearchhook, webroot, windows, windows xp, wireless |