|
Log-Analyse und Auswertung: Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.11.2005, 12:56 | #16 |
| Trojaner? Hi nochmal, könnte sich das mal jemand ansehen? Ich weiß doch nicht was ich machen soll. Danke und LG |
02.11.2005, 15:36 | #17 |
| Trojaner? Hallo Alheivi
__________________Dein Trojaner ist kein Backdoor.Somit ist noch nix verloren.Aber du hast eine Menge Spione an Bord. http://virus-protect.net/temp.html .auf dieser Seite findest du Clear Prog.Das nimmst du,setzt mit allen Optionen und löscht die temporären Dateien.Alles anhaken. Dann suchst du dir das Programm "Spybot Search and Destroy" und "AdAware Personal Free Edition" mit Hilfe von Google, beide updaten und im abgesicherten Modus beide durchlaufen lassen.Laß sie löschen was sie vorschlagen. An die Entfernung des Trojaners traue ich mich nicht ran.Da mußt du leider auf Hilfe vom Kompetenzteam warten. Adaware Personal Free :http://www.download.com/Ad-Aware-SE-...bj=dl&tag=top5 Spybot S&D :http://www.safer-networking.org/de/download/index.html Irrlicht Geändert von irrlicht (02.11.2005 um 15:52 Uhr) |
02.11.2005, 17:57 | #18 |
| Trojaner? Danke @Irrlicht,
__________________so komm ich hoffentlich schon mal ein Stückchen weiter. LG Heike |
02.11.2005, 19:39 | #19 |
| Trojaner? Deine AV scanner,du hast zwei,(Antivir und Norton)beide die Quarantäneordner oder Ausschlußlisten(so ähnliche Namen)löschen. Dann dieser hier noch laufen lassen :http://www.hoverdesk.net/freeware.htm Regseeker downloaden,entpacken,starten.Languages>deutsch>Registrierung säubern>alles löschen Rechtsklick>ausgewählte Einträge löschen. Hast du einen Security Task Manager mal installiert ? Wenn du die finden kannst>C:\WINDOWS\woinstall.exe >löschen Der auch runterladen : http://download-tipp.de/shareware_un...are/7996.shtml lies was dabei steht,installieren,updaten,den Wächter abschalten und dann >scanner>vollerSystemscan.Alle Funde löschen. Dann neuer E Scan Irrlicht Geändert von irrlicht (02.11.2005 um 19:57 Uhr) |
02.11.2005, 20:23 | #20 |
/// Helfer-Team | Trojaner? Lade und update Ad-aware und Spybot und lasse die Programme laufen. http://www.comsafe.de/download.html MiT Spybot immunisieren. Installiere cleanup, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken. http://www.clearprog.de/ Leere den Quarantäneordner des Antivirenprogrammes. Installiere: http://www.ewido.net/de/download/ Poste dann das Ergebnis. Weiterhin neues HJT-log, sowie einen neuen escan. ösche vorher im verzeichnis C:\bases_x die Datei mwav.log. Viel Glück
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
02.11.2005, 23:19 | #21 | |
| Trojaner? Also Ad Aware ist immer auf dem neusten Stand. Anti-Vir hab ich komplett deinstalliert und Spybpt installiert. Desweiteren Clear-Prog installiert und ausgeführt und ewido installiert. Ach ja, ich hab seit heute auch NIS 2005 incl. AntiSpyware Edition auf dem PC (bisher NIS 2002 mit allen Updates gehabt). So, erst mal ein neues HJT-log: Zitat:
|
02.11.2005, 23:26 | #22 | |
| Trojaner? Sry, weiß nicht ob ich grad beim Testen was vergessen hatte, daher gleich noch mal ein aktueller Log: Zitat:
|
03.11.2005, 11:37 | #23 |
/// Helfer-Team | Trojaner? Prüfe das System mal mit Ewido und lasse bereinigen. Poste dann mal den Report.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
03.11.2005, 13:56 | #24 |
| Trojaner? Da ich mom an der Arbeit bin kann ich erst heute abend die Logs bzw. Berichte posten. Gestern abend hatte ich nicht alles richtig gemacht wie mir grad einfällt. Da hab ich wohl schon halb geschlafen Also bis heute abend und vielen Dank an Euch. LG |
03.11.2005, 21:13 | #25 | ||
| Trojaner? So, nun hab ich glaub ich erst mal alles. Also los: - mit Spybot = keine Spione gefunden, - Ad-Aware = nur unbedeutende Objekte gefunden, - Regseeker = Registry gesäubert, aber Spybot hat Warnmeldungen gegeben, weiß leider nicht mehr welche - Ewido: Zitat:
Zitat:
LG |
03.11.2005, 21:21 | #26 |
| Trojaner? @alheivi Am besten poste mal den HijackThis Log von normaler Modus nicht von abgesicherter Modus Gruss Expert |
03.11.2005, 21:28 | #27 | |
| Trojaner? Ist das jetzt ok? Oder muß ich noch etwas anders machen? Zitat:
|
03.11.2005, 22:21 | #28 | ||
| Trojaner? Sorry, wenn ich jetzt etwas unruhig werde. Aber das hab ich gerade bei der automatischen Logfileauswertung gefunden: Zitat:
Zitat:
EDIT: Mein Junior hat mir gerade gesagt, was er mit Anti-Vir "gelöscht" hat: ez PopStub.exe ist Trojaner TR/Drop.Apropo.AB Er hatte das auf nem Zettel stehen und hat sich nicht getraut mir das zu sagen. Vielleicht hilft das weiter? Hoffe Ihr könnt mir helfen Geändert von alheivi (03.11.2005 um 22:39 Uhr) |
04.11.2005, 08:10 | #29 |
| Trojaner? Hmm, kann leider nicht editieren. Also ich hab jetzt noch mal mit Regseeker die Registry gesäubert. Dabei wird mir angezeigt: C:\WINDOWS\System32\wuauclt10.exe - Datei oder Pfad existiert nicht, gehe ich dann aber auf löschen meldet sich Spybot mit "Änderung in der Registrierungsdatenbank verboten. und bei C:\Windows\System32\blank.htm meldet Spybot: Resident verweigert die Änderung von Lokal Page, obwohl der Pfad vorher auch als nicht existent angezeigt wurde. |
04.11.2005, 12:34 | #30 |
/// Helfer-Team | Trojaner? Du hast bei der Installation von S&D den Teatimer mitinstalliert. Schaue, on Du den abstellen kannst. Wenn nicht, deinstalliere S&D. Dann sollte Regseeker auch seine Arbeit verrichten. Hinterher installiere S&D wieder, aber ohne Teatimer.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Themen zu Trojaner? |
adobe, antivirus, bho, drivers, einstellungen, excel, explorer, heulen, hijack, hijackthis, internet, internet explorer, internet security, logfile, monitor, object, popup, rundll, security, security center, server, shockwave, software, symantec, system, trojaner, trojaner?, usb, windows, windows xp, wuauclt |