|
Log-Analyse und Auswertung: Trojaner Befall->Hijack-LogWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.09.2006, 18:59 | #1 | |
| Trojaner Befall->Hijack-Log Hallo Zusammen, durch einen sehr dummen Fehler meinerseits habe ich mir Trojaner auf meinen PC geladen. Nach der ersten Warnmeldung von Anti-Vir folgten noch drei weitere. Ich habe sofort meinen Rechner vom Inet getrennt, weil ich das Gefühl hatte das ständig neue Bakterien runtergeladen werden. Was ich bisher getan habe: Pc im abgesicherten Modus gestartet, Systemwiederherstellung ausgeschaltet und die aktuelle Version von S&D laufen lassen. Es wurden mehrere Probleme gefunden. Unter anderem Ucmore, Deskbar und Smitfraud-c. Diese habe ich dann löschen lassen. Ausserdem habe ich im abgesicherten Modus ccontrol das system prüfen lassen. Das Problem ist jetzt das ständig im Firefox Werbepopus auftauchen, ironischerweise mit Werbung für Antivirenprogramme Danach habe ich HijackThis scannen lassen. Das Ergebnis könnt ihr hier sehen: Zitat:
Ich kann dem leider nichts auffälliges entnehmen und wäre sehr dankbar für eine Experten Analyse. Geändert von Nordic (19.09.2006 um 19:06 Uhr) |
19.09.2006, 20:22 | #2 | |
| Trojaner Befall->Hijack-Log Eigentlich wollte ich meinen ersten Beitrag editieren, komischerweise war aber kein editier button zu sehen?!
__________________Aufjedenfall habe ich gerade nochmal AntiVirus laufen lassen. Es wurde kein Virus gefunden, dafür 42 Warnungen. Zitat:
|
19.09.2006, 22:07 | #3 |
| Trojaner Befall->Hijack-Log Hallo Nordic,
__________________dein Hijacktis Log, wurde das im Abgesicherten Modus erstellt? Folgende Datei bitte mal bei Jotti und Virustotal Prüfen lassen: C:\WINDOWS\system32\enj6l11s1.dll Ist Dir das bekannt? "E:\Programme\LtcyCfg2-[guru3d]\LtcyCfg.exe" /a Ansonsten bitte auch Prüfen lassen. Link in meiner SIG. Poste das gesamte Ergebnis, einschließlich der dort angegebenen Größe! Gruß Mellosun
__________________ |
19.09.2006, 23:05 | #4 | |||
| Trojaner Befall->Hijack-LogZitat:
Zitat:
Zitat:
Aktuell ist gerade beim schreiben in der Taskleiste wieder die Suchleiste (Plugin in der Taskleiste) von der Spyware erschienen. Ich war davon ausgegangen, das Spybot diese gelöscht hatte. |
20.09.2006, 18:09 | #5 | |
| Trojaner Befall->Hijack-Log Nachdem ich gestern davon ausgegangen bin, das das meiste von S&D gelöscht worden ist, hat ein heutiger Scan folgendes Ergebnis gebracht: http://www.directupload.net/show/d/826/CmvD9Uu9.jpg Das sind so gut wie die gleichen von gestern. Dazu nochmal ein neuer Hijack Log File,nachdem ich mit S&D die Einträge gelöscht habe: Zitat:
Aufgefallen ist mir, das die Datei "enj6l11s1.dll" ihren Namen geändert hat auf "O20 - Winlogon Notify: SharedDlls - C:\WINDOWS\system32\q6nulg5916.dll" Geändert von Nordic (20.09.2006 um 18:19 Uhr) |
20.09.2006, 18:16 | #6 | |
Administrator > Competence Manager | Trojaner Befall->Hijack-LogZitat:
poste bitte nochmal ein neues Hijacklog, es wurde schon viel verändert, mal sehen was ich noch finde... Gruß Sunny
__________________ --> Trojaner Befall->Hijack-Log |
20.09.2006, 18:21 | #7 | |
| Trojaner Befall->Hijack-Log Du meinst jetzt nochmal ein neues? Naja, schaden kann es ja nicht Zitat:
|
20.09.2006, 21:33 | #8 | |||
| Trojaner Befall->Hijack-Log sooo, ich habe mir jetzt auf gut Glück look2me heruntergeladen, das Programm nach Anleitung ausgeführt und siehe da: es wurden die meisten Files gelöscht. Seitdem habe ich nur noch ein Popup Fenster von firstadsolution. Das taucht in unregelmässigen Abständen auf (Firefox). Wie sind die weiteren Schritte? Anbei nochmal ein Log file von look2me, ein Smitfraudfix Log (noch nichts damit gelöscht) und ein Hijack Log, nachdem look2me die Dateien entfernt hatte: Zitat:
Zitat:
Zitat:
Geändert von Nordic (20.09.2006 um 21:42 Uhr) |
29.09.2006, 10:03 | #9 |
| Trojaner Befall->Hijack-Log kleines finales update. hab winxp neuinstalliert und danach ein image für fälle dieser art erstellt. danke für die hilfe |
Themen zu Trojaner Befall->Hijack-Log |
abgesicherten modus, adobe, avg, avgnt, avgnt.exe, avira, canon, cisco vpn, defender, dll, ellung, excel, explorer, fehler, firefox, google, helper, hijack, hijackthis, internet, internet explorer, logfile, mehrere, programme, prüfen, rundll, scan, skype.exe, software, trojaner, tuneup utilities, werbung, windows, windows xp |