Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hab trojaner drauf und komme nicht weiter :S

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.12.2006, 07:55   #1
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Ausrufezeichen

hab trojaner drauf und komme nicht weiter :S



hallo leute,
seit einiger zeit hab ich probleme mit meinem spiel aao ,damit will ich sagen das mein pc anfängt zu laggen wenn ich das spiel starte/spiele, dass ist nicht normal weil es sonst nicht so war. ich hab eine dsl 6000er leitung und mein ping ist so hoch wie möglich((250 im spiel, höher geht nicht)ich hatte das gefühl als würde ein programm im hintergrund laufen,so dass meine verbindung langsamer wird).ich hab natürlich norton durchlaufen lassen aber ohne erfolg(nichts gefunden), dann hab ich mal im netz gesucht und bin irgendwann auf HijackThis und kaspersky gekommen. ich hab kaspersky durchlaufen lassen, mit schlechten nachrichten.

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP274\A0090753.exe/irsetup.dat Infizierte Objekte: Trojan-Dropper.Win32.Peerad.a übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP274\A0090753.exe SetupFactory: infiziert - 1 übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP274\A0090753.exe NSPack: infiziert - 1 übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP298\A0092647.exe Verdächtige Objekte: Packed.Win32.PePatch.dk übersprungen


so nun hab ich auch HijackThis ausgeführt mit folgendem ergebnis


Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/showpost.php?p=171957&postcount=1

danke
GUA
[/edit]


ich hoffe ich hab alles richtig gemacht, ich hab nämlich kaum ahnung von pc´s und software.
könnt ihr mir vielleicht helfen? sonst seh ich irgendwann so aus---->
mfg m.m.

Geändert von M.M. (13.12.2006 um 08:06 Uhr)

Alt 13.12.2006, 09:13   #2
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



ich hab vergessen zu schreiben,dass ich windows MCE habe und das ich eure 7 regeln befolgt habe. obwohl ich punkt 7 nicht richtig verstehe "Zitiere externe Quellen immer mit Quellenangabe" ,ich möchte niemanden in schwirigkeiten bringen also falls ich was falsch gemacht habe, einfach drauf aufmerksam machen.
mfg m.m.

ps. eure smileys sind ja lustig
__________________


Alt 13.12.2006, 10:12   #3
cacatoa
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



Hi,
das HJT-Logfile ist soweit o.k.
die Einträge, die dir aufgefallen sind, liegen in der Systemwiederherstellung.
Abhilfe:
Systemwiederherstellung ausschalten, Rechner ausschalten, Rechner wieder an und Systemwiederherstellung wieder aktivieren.
die Einträge sollten weg sein.
cacatoa
__________________
__________________

Alt 13.12.2006, 13:56   #4
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



danke für deine antwort, leider war sie nicht die richtige. ich hab eben kaspersky durchlaufen lassen und wieder das selbe (Trojan-Dropper.Win32.Peerad.a und Packed.Win32.PePatch.dk)

hast du vielleicht noch ne andere lösung für mich?
mfg m.m.
ps. ich hab alles genau so gemacht wie es da stand.

Alt 13.12.2006, 15:16   #5
nochdigger
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



mOIn auch

Zitat:
ich hab eben kaspersky durchlaufen lassen und wieder das selbe
wo wurden die Funde gemacht?

Zitat:
C:\WINDOWS\System32\
auf C:\ liegt dein System

Zitat:
D:\System Volume Information\
und auf D:\ waren die Funde, hast du evtl. die Falsche Festplatte am Wickel gehabt?

MFG


Alt 13.12.2006, 15:31   #6
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\Confid.log Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\Content.log Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\Privacy.log Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\Restrict.log Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\settings.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\WebHist.log Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Cookies\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\bl.db Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\bl.db-journal Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\is2.db Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\is2.db-journal Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Temp\~DF2BE3.tmp Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006121320061214\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\xXx\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\Antispam\Log\Spam.log Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDALRT.log Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDCON.log Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDDBG.log Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDFW.log Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDIDS.log Das Objekt ist gesperrt übersprungen

C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSYS.log Das Objekt ist gesperrt übersprungen

C:\Programme\Norton Internet Security\Norton AntiVirus\AVApp.log Das Objekt ist gesperrt übersprungen

C:\Programme\Norton Internet Security\Norton AntiVirus\AVError.log Das Objekt ist gesperrt übersprungen

C:\Programme\Norton Internet Security\Norton AntiVirus\AVVirus.log Das Objekt ist gesperrt übersprungen

C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen

C:\System Volume Information\_restore{A5C0DEAA-D6C8-45BC-86CB-22B7CD11B420}\RP1\change.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{838CD727-F01F-4B7F-8E98-D6E95491BB9B}.crmlog Das Objekt ist gesperrt übersprungen

C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\SoftwareDistribution\EventCache\{4679B1DA-7871-4EC6-8A24-DE60A47720E2}.bin Das Objekt ist gesperrt übersprungen

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\Media Ce.evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\drivers\atapi.sys Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen

D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP274\A0090753.exe/irsetup.dat Infizierte Objekte: Trojan-Dropper.Win32.Peerad.a übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP274\A0090753.exe SetupFactory: infiziert - 1 übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP274\A0090753.exe NSPack: infiziert - 1 übersprungen

D:\System Volume Information\_restore{A8E9DFFE-AB02-4478-8956-9BBF1EBA3E68}\RP298\A0092647.exe Verdächtige Objekte: Packed.Win32.PePatch.dk übersprungen



wichtig sind wohl die letzten 4 abschnitte, denk ich. mit kaspersky hab ich beide laufwerke checken lassen und mein system ist auf c: und die funde waren aud D:

Alt 13.12.2006, 18:32   #7
cacatoa
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



...und die Systemwiederherstellung muß auf allen Laufwerken deaktiviert werden.
Weiterhin lade dir mal clearprog runter und clicke auf "alles löschen; wenn fertig auf beenden. Damit werden alle temp files und beim nächsten Neustart auch die index.dat gelöscht.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 14.12.2006, 08:03   #8
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



moin moin. ich hab es so gemacht wie du es sagtest, auf beiden laufwerken systemwiederherstellung deaktivieren und dass mit cleanprog. hab ich auch gemacht, nützt nix. kaspersky zeigt mir immer das selbe an.
C:\Dokumente und Einstellungen\xXx\Desktop\kaspersky.html

anscheinend gibt es keine lösung ausser "platt" machen aber dann hab ich lieber die viren drauf, bevor ich das mach.

falls dir noch was einfallen sollte. schreib mir bitte.
bis hierhin schonmal VIELEN VIELEN DANK DU BIST EIN

MFG m.m.

Alt 14.12.2006, 18:46   #9
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



ich meinte kaspersky zeigt mir immer an dass die schädlinge auf D: System Volume Information sind

Alt 15.12.2006, 09:56   #10
cacatoa
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



Hi,
leere mal den Quarantäneordner von Kaspersky.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 15.12.2006, 11:36   #11
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

hab trojaner drauf und komme nicht weiter :S



mooooooin,
kaspersky ist ein online scanner bzw. ich benutze nur den online scan, damit will ich sagen es gibt kein "Quarantäneordner" ordner auf dem ich zugriff habe(hab kein gefunden).

ps. lass dir ruhig zeit mit den antworten, dass drängt nicht.

mfg m.m.

Alt 17.12.2006, 19:58   #12
M.M.
 
hab trojaner drauf und komme nicht weiter :S - Standard

Danke Schön Cacatoa



problem gelöst!juhu... . ein freund von mir hat die schädlinge gelöscht. trotzdem
VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN VIELEN
DANK FÜR DEINE HILFE UND FÜR DIE ZEIT DIE DU GEOPFERT HAST!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


mfg M.M.

Antwort

Themen zu hab trojaner drauf und komme nicht weiter :S
ahnung, angezeigt, black, dsl, folge, geht nicht, gesucht, helfen, hijack, hijackthis, hintergrund, infizierte, information, kaspersky, laggen, langsamer, leute, links, nichts, norton, probleme, programm, system, system volume information, trojaner, verbindung, verdächtige, _restore




Ähnliche Themen: hab trojaner drauf und komme nicht weiter :S


  1. Windows7: GUV/Interpol-Trojaner mit Sperrbildschirm... Komme nicht weiter
    Log-Analyse und Auswertung - 05.02.2014 (6)
  2. win xp / verschlüsselung nach Trojaner , komme nicht weiter
    Diskussionsforum - 25.12.2013 (4)
  3. Auch ich habe den Trojaner mit dem weissen Bildschirm und komme nicht weiter.
    Log-Analyse und Auswertung - 29.10.2012 (16)
  4. Komme nicht weiter mit Entschlüsselung nach einem Trojaner-Befall
    Überwachung, Datenschutz und Spam - 14.07.2012 (1)
  5. Bundespolizei Trojaner / OTL.txt vorhanden komme nicht weiter und schnelle HILFE
    Log-Analyse und Auswertung - 12.07.2012 (2)
  6. Windows Verschlüsselungs Trojaner- Komme nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  7. bundespolizei trojaner komme nicht weiter
    Log-Analyse und Auswertung - 21.12.2011 (25)
  8. BKA Trojaner, boote ueber CD aber komme nicht weiter
    Log-Analyse und Auswertung - 09.08.2011 (1)
  9. Ich komme nicht weiter
    Alles rund um Windows - 07.04.2011 (15)
  10. Ich komme auf einige webseiten nicht mehr drauf!!
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (5)
  11. komme AV Seiten nicht drauf.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (14)
  12. Volksbank Trojaner mit TAN-Eingabe Aufforderung - komme nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (4)
  13. Trojaner TR/Vundo (komme nicht weiter)
    Log-Analyse und Auswertung - 19.04.2008 (8)
  14. Ständig Werbung Trojaner komme nicht weiter
    Log-Analyse und Auswertung - 23.11.2007 (1)
  15. Trojaner in svchst.exe (?) - Komme nicht mehr weiter!
    Plagegeister aller Art und deren Bekämpfung - 31.07.2005 (3)
  16. Trojaner martfinder.com ? Komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 03.11.2004 (1)

Zum Thema hab trojaner drauf und komme nicht weiter :S - hallo leute, seit einiger zeit hab ich probleme mit meinem spiel aao ,damit will ich sagen das mein pc anfängt zu laggen wenn ich das spiel starte/spiele, dass ist nicht - hab trojaner drauf und komme nicht weiter :S...
Archiv
Du betrachtest: hab trojaner drauf und komme nicht weiter :S auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.