![]() |
|
Log-Analyse und Auswertung: Ich bekomme smitfraud-c nicht vom RechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Ich bekomme smitfraud-c nicht vom Rechner Ich verzweifel langsam weil ich smidfraud-c nicht vom rechner bekomme. Ich habe spybot im abgesicherten Modus probiert, auch das hat nicht geholfen. Was macht dieser Trojaner eigentlich. Darf ich es wagen mit meiner Kiste Internetbanking zu machen ? Hier mein HijackThis logfile: Logfile of HijackThis v1.99.1 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] Geändert von joe505 (13.04.2007 um 12:36 Uhr) |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ich bekomme smitfraud-c nicht vom Rechner Hallo,
__________________Erstmal keine Panik. Arbeite die Anleitung zur Entfernung von smitfraud-c ab. http://www.trojaner-board.de/21726-m...fakeale-c.html Danach erstelle ein neues logfile und poste es. Gruss ![]() PS: Onlinebanking würde ich erstmal lassen! |
![]() | #3 |
| ![]() Ich bekomme smitfraud-c nicht vom Rechner Der Link zum Hoster ist leider tot.
__________________Habe alles bis auf diesen Schritt getan, ohne Erfolg (ausser dass mein Outlook jetzt zerschossen ist). |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Ich bekomme smitfraud-c nicht vom Rechner Hallo, wer meldet dir eigentlich den "smitfraud" Wie lautet der Pfad ? Poste die ganze Meldung im genauen Wortlaut.... Irrlicht |
![]() | #5 |
| ![]() Ich bekomme smitfraud-c nicht vom Rechner Spybot-Search & Destroy meldet den Smitfraud-c mit 24 Einrägen, die nicht entfernt werden konnten, weil möglicherweise noch Prozesse laufen. Ich erlaube beim nächsten Start den automatischen Start von Spybot, was aber zum selben Ergebnis führt. Die unten stehenden Einträge habe ich mir mit regedit mal angesehen. Sie unterscheiden sich von den anderen Einträgen in der langen Liste darin, dass dort in der Spalte "Name" statt eines "*" "http" und "https" aufgeführt ist. Mir ist leider nicht klar was diese Einträge überhaupt bedeuten. Ist das eine Art Imunisierungsliste für bestimmte bekanntermassen "schlechte" URLs ? Die Einträge sind die folgenden: --- Search result list --- Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\adulthell.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bin.wordsx.cc\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\cc20foreva.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\crl.thawte.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\datingforlove.org\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\e-finder.cc\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fast-look.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fuck-fuck.org\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\letgohome.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\love-catalog.net\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\makechoice.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\meetyourfriend.biz\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\msnprotection.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\new.8ad.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\s13.remove.cc\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\s2.kav.cc\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\t34rulit.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\terra.hcworld.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\toprefsys.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\tracking.allposters.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\visitfriend.net\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webpidor.biz\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www.6o9.com\*!=W=4 Smitfraud-C.: Benutzer-Einstellungen (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-1343253376-2051687713-1817516807-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www.niger.ru\*!=W=4 |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Ich bekomme smitfraud-c nicht vom Rechner Hallo, Spybot S&D ist ein mächtiges Programm,wenn man weiß was man damit tut.... Hierbei dürfte es sich um Meldungen des "Teatimers" handeln,der verhindern soll das Registry Einstellungen verändert bzw.neue dazukommen. Wenn ich diese Meldungen recht verstehe ,hat er genau das auch getan. Was mir weiter an deinem Log auffällt ist,du surfst ohne Virenscanner.Das ist für sich gesehen kein Problem,solange man weiß was man tut..... Ich bin mir da aber nicht so sicher das du das weißt.... Ergo würde ich dir empfehlen , die kostenlose Version von "Antivir " aus dem Netz zu laden.Vorzugsweise von der Herstellerseite !! Google nach "Avira Antivir homepage" Wenn du dir diesen installiert hast,machst du ein Update um die neusten Erkennungen zu erhalten. Dann wechselst du in den "abgesicherten Modus" und startest "Antivir" ,mache einen Komplettscan. Wechsel zurück in den Normalmodus in dem du die Kiste ausschaltest und dann neu startest.Antivir hat ein Log erstellt das du suchen und posten solltest. Alle mit diesen Zeichen > " " < eingefassten Worte ,eignen sich hervorragend als Suchbegriffe für Google.Falls du einiges Nicht kennen/können solltest... ![]() Irrlicht |
![]() |
Themen zu Ich bekomme smitfraud-c nicht vom Rechner |
abgesicherte, abgesicherten, abgesicherten modus, angezeigt, banking, editiere, hijack, hijackthis, hijackthis logfile, inter, interne, internetbanking, kis, langsam, links, logfile, modus, probiert, rechner, spybot, troja, trojaner, verzweifel |