|
Log-Analyse und Auswertung: Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.10.2005, 14:39 | #1 | |
| Trojaner? So, also ich hab keine Ahnung. Mein Sohn hatte wohl Mist gemacht , und ich sitz nun da Ein Bekannter sagte, ich sollte mal hier posten. Also dann mal los: Zitat:
Danke für eine schnelle Nachricht. Heike |
29.10.2005, 16:11 | #2 |
/// Helfer-Team | Trojaner? Lasse diese Dateien
__________________C:\WINDOWS\System32\wuauclt10.exe C:\WINDOWS\System32\smmss.exe C:\WINDOWS\System32\wudupdate.exe hier prüfen: http://virusscan.jotti.org/de/ und teile dann das Erbnis mit. |
29.10.2005, 16:35 | #3 | ||
| Trojaner? Hallo Felix1,
__________________die 3 Dateien konnten auf der Festplatte nicht gefunden werden: " Zitat:
Zitat:
|
30.10.2005, 10:28 | #5 |
| Trojaner? Also ich hab das jetzt so gemacht, bekomme aber immer die gleiche Meldung. Was soll ich jetzt tun? LG |
30.10.2005, 10:31 | #6 |
| Trojaner? Hi, schau mal im Task-Manager, ob die Prozesse laufen. Wenn ja, beende sie, bevor Du sie zu Jotti hochlädst. cacatoa edit: Servus Rene-gad!
__________________ --> Trojaner? |
30.10.2005, 10:36 | #7 |
| Trojaner? Und welche Prozesse soll ich da beenden , bzw. welche nicht Ich kenn mich da doch nicht so aus. LG |
30.10.2005, 10:39 | #8 | |
| Trojaner?Zitat:
wuauclt10.exe smmss.exe wudupdate.exe sofern du sie im taskmanager (strg,alt und del/entf) findest |
30.10.2005, 10:43 | #9 |
| Trojaner? Da gibts nur eine smss.exe |
30.10.2005, 10:54 | #10 |
/// Helfer-Team | Trojaner? Ich glaube mal, dass das so nichts wird. Deshalb mache einen escan genau nach Anleitung. Halte Dich genau an Cidres Anleitung: http://www.trojaner-board.de/showthread.php?t=17492 Beachte dazu Guas Anweisung: http://www.trojaner-board.de/showthread.php?t=22770 |
01.11.2005, 22:16 | #11 |
| Trojaner? Thx für die Bemühungen. Ich habs zwar mit dem Scan geschafft, aber mit der Find.bat komm ich nicht klar. Was mache ich falsch? Besser ist wohl ich mach "Format:C" LG |
01.11.2005, 22:24 | #12 | |
| Trojaner?Zitat:
|
01.11.2005, 22:29 | #13 |
| Trojaner? Cidre [5] Rechtsklick auf die Find.bat LG |
01.11.2005, 22:34 | #14 |
| Trojaner? Klicke auf diesen http://www.cidres-security.de/picture/Find.rar Link und lade die Datei herunter. Entpacke das Archiv nach C: und führe die Datei Find.bat mit einem Doppelklick aus. Wo ist das Problem? |
02.11.2005, 07:05 | #15 |
| Trojaner? ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Nov 01 18:39:26 2005 => System found infected with bearshare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken. Tue Nov 01 18:39:26 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken. Tue Nov 01 18:39:26 2005 => System found infected with bearshare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: No Action Taken. Tue Nov 01 18:39:26 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken. Tue Nov 01 18:39:26 2005 => System found infected with bearshare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken. Tue Nov 01 18:39:26 2005 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken. Tue Nov 01 18:39:29 2005 => System found infected with ezula Spyware/Adware (woinstall.exe)! Action taken: No Action Taken. Tue Nov 01 18:39:32 2005 => System found infected with unknown pest Spyware/Adware (readme.rtf)! Action taken: No Action Taken. Tue Nov 01 18:43:41 2005 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\mss_xx11.dll.q_804B000_q infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Tue Nov 01 19:01:23 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Tue Nov 01 19:01:23 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0054220.EXE.VIR Tue Nov 01 19:01:23 2005 => File C:\Programme\AVPersonal\INFECTED\A0054220.EXE.VIR tagged as "not-a-virus:AdWare.Win32.EZula.bh". Action Taken: No Action Taken. Tue Nov 01 19:01:23 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0054697.EXE.VIR Tue Nov 01 19:01:23 2005 => File C:\Programme\AVPersonal\INFECTED\A0054697.EXE.VIR tagged as "not-a-virus:AdWare.Win32.EZula.bh". Action Taken: No Action Taken. Tue Nov 01 20:08:11 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Nov 01 18:40:21 2005 => File C:\WINDOWS\woinstall.exe tagged as "not-a-virus:AdWare.Win32.EZula.ak". Action Taken: No Action Taken. Tue Nov 01 19:01:23 2005 => File C:\Programme\AVPersonal\INFECTED\A0054220.EXE.VIR tagged as "not-a-virus:AdWare.Win32.EZula.bh". Action Taken: No Action Taken. Tue Nov 01 19:01:23 2005 => File C:\Programme\AVPersonal\INFECTED\A0054697.EXE.VIR tagged as "not-a-virus:AdWare.Win32.EZula.bh". Action Taken: No Action Taken. Tue Nov 01 20:08:09 2005 => File C:\WINDOWS\woinstall.exe tagged as "not-a-virus:AdWare.Win32.EZula.ak". Action Taken: No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Nov 01 18:39:28 2005 => Offending value found in HKLM\Software\Licenses: {i56b3cf0d9ab991e1} !!! Tue Nov 01 18:39:28 2005 => Offending value found in HKLM\Software\Licenses: {056b3cf0d9ab991e1} !!! Tue Nov 01 18:39:29 2005 => Offending file found: C:\WINDOWS\woinstall.exe Tue Nov 01 18:39:32 2005 => Offending file found: C:\Dokumente und Einstellungen\*****\Eigene Dateien\elitetoolbarremoverv10\readme.rtf ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Nov 01 20:08:10 2005 => Total Virus(es) Found: 15 Tue Nov 01 20:08:11 2005 => Total Errors: 126 Tue Nov 01 20:08:11 2005 => Time Elapsed: 01:29:53 Tue Nov 01 20:08:10 2005 => Total Objects Scanned: 72399 Tue Nov 01 18:37:21 2005 => Virus Database Date: 2005/11/01 Tue Nov 01 20:08:11 2005 => Virus Database Date: 2005/11/01 Tue Nov 01 20:09:35 2005 => Virus Database Date: 2005/11/01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
Themen zu Trojaner? |
adobe, antivirus, bho, drivers, einstellungen, excel, explorer, heulen, hijack, hijackthis, internet, internet explorer, internet security, logfile, monitor, object, popup, rundll, security, security center, server, shockwave, software, symantec, system, trojaner, trojaner?, usb, windows, windows xp, wuauclt |