![]() |
|
Log-Analyse und Auswertung: Bitte um Hilfe!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() | ![]() Bitte um Hilfe! Servus wieder! Bei Dir läuft eine ganze Menge Mist. Da stellt sich die Frage nach der Sinnhaftigkeit eines Bereinigungsversuches - noch dazu, wo SP2 nicht installiert werden kann! Lass´ mal folgende Dateien Zitat:
Sollte beides nichts bringen, kopiere die Dateien in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur. Achte bei den angegebenen Dateinamen auf die genaue Schreibweise und den exakten Pfad! stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #2 |
![]() | ![]() Bitte um Hilfe! Also das sieht ja nicht grad gut aus:
__________________Datei: msiconfig.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: PE_PATCH AntiVir Trojan/Crypt.D.114 gefunden ArcaVir Trojan.Crypt.D gefunden Avast Win32:SpyBot-A3308 gefunden AVG Antivirus Generic.CQZ gefunden BitDefender Backdoor.SDBot.038AA553 gefunden ClamAV Trojan.Crypt-3 gefunden Dr.Web Win32.HLLW.MyBot.based gefunden F-Prot Antivirus W32/Trojan.BEF gefunden Fortinet W32/Tilebot.D!tr gefunden Kaspersky Anti-Virus Trojan.Win32.Crypt.d gefunden NOD32 a variant of IRC/SdBot gefunden Norman Virus Control W32/SDBot.VUK gefunden UNA Trojan.Win32.Crypt gefunden VirusBuster Keine Viren gefunden VBA32 Trojan.Win32.Crypt.d gefunden Datei: wnxlib.dll Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: PETITE AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Win32:Trojano-3428 gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 a variant of Win32/Akbot gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Backdoor.xBot.1 (paranoid heuristics) gefunden (mögliche Variante) Das sind die daten die ich bei h**p://virusscan.jotti.org/de erhalten habe. DANKE!! übrigens für die rasche Hilfe! |
![]() | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bitte um Hilfe! Ich schätze dass eine Bereinigung bloße Zeitverschwendung sein wird, bei dem Krams, der der aktiv ist. Stupormundi hat ja noch nicht mal alle verdächtigen Einträge aus dem Logfile zur näheren Analyse bei Jotti in Betracht gezogen. Da wären z.B. noch
__________________Zitat:
__________________ |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Bitte um Hilfe! Hallo draaguul, das dein Log nicht dolle ist hast du ja selbst gemerkt.Das dir bei Backdoortrojanerbefall keine Wahl bleibt als das hier : http://www.trojaner-board.de/showthread.php?t=12154 sollte dir auch klar sein... Halte dich an die Anleitung,besonders den Punkt zur Absicherung vor dem ersten Gang ins Netz und dir wird solch übles Log nicht mehr widerfahren. Irrlicht Edit Der Kerl tippt zusätzlich mit den Zehen;ich bin sicher..... Hallo Cosi..... |
![]() | #5 | |
![]() ![]() ![]() | ![]() Bitte um Hilfe! Servus, cosinus! Zitat:
![]() Also @draaguul: Wie irrlicht (*servus*) das schon vollkommen richtig beleuchtet hat, hast Du da einen Hintertürl-Trojaner im Pelz sitzen - da kann und will ich Dir auch nur den Rat geben, Dein System nach Cidres Anleitung neu aufzusetzen. Installiere das SP2 und die Updates vor dem Wiedereinstieg ins I.Net. alles gute, stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #6 |
![]() | ![]() Bitte um Hilfe! Irgendwie hab ich mir das schon gedacht. Bis heut früh um ca. 6 Uhr war noch alles in Ordnung. Ich glaub die files zum scannen, die mir cosinus geraten hat, kann ich mir sparen, weil ich den pc gleich nach dem filebackup neu aufsetzen werde. Die command.exe hab ich gegoogelt und hab da was gefunden, dass das anscheinend ein ziemlich böser Virus ist. Also denke ich dass jegliche Versuche den PC wieder clean zu machen ziemlich sinnlos sein werden, weil noch andere bösartige sachen drauf sind. Nur noch eine kurze Frage: Welche Firewall und welches Antivirenprog würdet ihr mir empfehlen? Hab zur Zeit ZoneAlarmPro und Antivir. Danke euch allen, für eure Hilfe!! MFG Draaguul. |
![]() | #7 | |
![]() ![]() ![]() | ![]() Bitte um Hilfe!Zitat:
stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() |
Themen zu Bitte um Hilfe! |
adobe, bho, bitte um hilfe, computer, excel, explorer, firefox, firewall, hijack, hijackthis, icqtoolbar, immer wieder, internet, internet explorer, monitor, mozilla, mozilla firefox, object, pop-up-blocker, popups, programme, rundll, software, studio, system, urlsearchhook, windows, windows xp, yahoo, öffnet |