Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: könnt ihr hier ma rüber schauen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2007, 18:24   #1
erty
 
könnt ihr hier ma rüber schauen? - Standard

könnt ihr hier ma rüber schauen?



der eintrag muss nicht unbedingt auf einen backdoor zurückzuführen sein.

O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

mit xp-antispy hat man so n Ding mit einem Haken auch gleich gesetzt, aber

Lass die datei bei jotti oder virustotal mal scannen (falls du sie findest...)

Alt 17.04.2007, 18:38   #2
clawhunter
Gesperrt
 
könnt ihr hier ma rüber schauen? - Standard

könnt ihr hier ma rüber schauen?



Zitat:
Zitat von erty Beitrag anzeigen
der eintrag muss nicht unbedingt auf einen backdoor zurückzuführen sein.

O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

mit xp-antispy hat man so n Ding mit einem Haken auch gleich gesetzt, aber

Lass die datei bei jotti oder virustotal mal scannen (falls du sie findest...)

wie soll man die denn finden?sry bin computer laie!!
__________________


Alt 17.04.2007, 18:42   #3
Sunny
Administrator
> Competence Manager
 

könnt ihr hier ma rüber schauen? - Ausrufezeichen

könnt ihr hier ma rüber schauen?



Suche nach folgender Datei:
(ich denke nicht das du sie finden wirst )

Zitat:

Internet Explorer.exe
Sie ist bzw. war im Ordner -> c:\Windows\System32


Zusätzlich, nur zur Sicherheit noch das:



Arbeiten mit MWAV (eScan)

!!!Englische Sprache wählen!!!
* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)


F-Secure Blacklight – Rootkitscanner:

* Scanne dein System mit Blacklight-
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

Gruß
Sunny
__________________
__________________

Alt 17.04.2007, 18:47   #4
clawhunter
Gesperrt
 
könnt ihr hier ma rüber schauen? - Standard

könnt ihr hier ma rüber schauen?



stimmt die datei find ich nicht aba brauch ich die denn?da bis jetzt alles glatt läuft!ich hatte mal mit bit-defender 10 plus da meinte er immer das die datei mit dem backdoor.gray.bird infiziert is und ich konnte nur "löschen" wählen

Alt 17.04.2007, 18:53   #5
Sunny
Administrator
> Competence Manager
 

könnt ihr hier ma rüber schauen? - Standard

könnt ihr hier ma rüber schauen?



Zitat:
Zitat von clawhunter Beitrag anzeigen
stimmt die datei find ich nicht aba brauch ich die denn?da bis jetzt alles glatt läuft!ich hatte mal mit bit-defender 10 plus da meinte er immer das die datei mit dem backdoor.gray.bird infiziert is und ich konnte nur "löschen" wählen
1.) Wenn du den BackdoorTrojaner (bzw. die Datei!) angeklickt hast, dann war er auch installiert und aktiv.
(das sieht man widerum an dem Eintrag im Hijacklog!)

2.) Nur weil die Datei gelöscht ist, heisst es noch lange nicht das auch alles weg ist was der Trojaner eventuell eingeschleust hat.

3.) Um ein wirklich sauberes System zu bekommen, sollte man eine Neuinstallation in Angriff nehmen, oder aber mit weiteren Problemen (und die wirst du früher oder später bekommen bei dem Patchstand!) weiter leben.

Es ist deine Entscheidung.

Ich würde:


Daten sichern. Eine von Grund auf Neuinstallation starten. Alle Service Packs und Sicherheitsupdates einspielen. FERTIG!

Sunny

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu könnt ihr hier ma rüber schauen?
adobe, antivir, avira, bho, explorer, hijack, hijackthis, hijackthis log, icq, internet, internet explorer, log, microsoft, monitor, nvidia, pdf, programme, rundll, software, spyware, spyware terminator, system, systemcheck, temp, trojaner, tuneup utilities, windows, windows xp, wlan




Ähnliche Themen: könnt ihr hier ma rüber schauen?


  1. könnt ihr mal drüber schauen der pc macht zicken
    Log-Analyse und Auswertung - 29.06.2010 (10)
  2. Könnt ihr mal schauen
    Mülltonne - 04.06.2009 (0)
  3. könnt ihr bitte mal schauen ob da alles stimmt???
    Mülltonne - 26.02.2008 (0)
  4. Könnt Ihr mal bitte schauen?
    Mülltonne - 28.10.2007 (0)
  5. könnt hier auch was faul sein ??
    Log-Analyse und Auswertung - 04.06.2007 (1)
  6. HiJackThis Log-File...könnt ihr bitte mal schauen
    Log-Analyse und Auswertung - 20.05.2007 (52)
  7. Könnte vllt mal einer rüber schauen und mir helfen?
    Log-Analyse und Auswertung - 17.05.2007 (3)
  8. könnt ihr hier ma rüber schauen?
    Log-Analyse und Auswertung - 21.04.2007 (7)
  9. könntet ihr hier mal schauen?
    Log-Analyse und Auswertung - 02.01.2007 (20)
  10. Könnt ihr mal über meinen Log-File schauen??
    Log-Analyse und Auswertung - 08.01.2006 (5)
  11. könnt ihr mal schauen, meine logfile?!
    Log-Analyse und Auswertung - 06.01.2006 (12)
  12. Hab hier ne HJT- Log File. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 03.12.2005 (2)
  13. Könnt ihr hier mal rein schauen?
    Log-Analyse und Auswertung - 03.05.2005 (11)
  14. Könnt Ihrm mal schauen?
    Log-Analyse und Auswertung - 14.04.2005 (2)
  15. Hallo, könnt ihr bitte mal schauen, ob hier alles in Ordnung ist?
    Log-Analyse und Auswertung - 11.03.2005 (4)
  16. Bitte mal schauen, hier stimmt was nicht
    Log-Analyse und Auswertung - 28.02.2005 (7)
  17. Könnt Ihr mal schauen ob alles Okay ist ?????
    Log-Analyse und Auswertung - 21.12.2004 (2)

Zum Thema könnt ihr hier ma rüber schauen? - der eintrag muss nicht unbedingt auf einen backdoor zurückzuführen sein. O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 mit xp-antispy hat man so n Ding mit einem Haken auch gleich gesetzt, aber Lass - könnt ihr hier ma rüber schauen?...
Archiv
Du betrachtest: könnt ihr hier ma rüber schauen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.