|
Log-Analyse und Auswertung: Trojaner downloaderWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.04.2007, 17:23 | #16 |
| Trojaner downloader So hier habt ihr mal drei logs von escan die unter Sandboxie erstellt worden. allerdings hab ich nur den Windowsordner anstatt den gesamten Festplatten scannen lassen. Alle anderen Einstellungen hab ich aber befolgt. Hab schon einen ganzen scan inklusive Festplatten gemacht, dabei wurde aber kein logfile gefunden. Aber der Scan hatte das gleiche Ergebniss wie die anderen zwei. Escan funktioniert nach wie vor nur mit Sandboxie. Ausserdem hab ich nochmal ein HijackThis und ein Silentrunners Log erstellt. |
23.04.2007, 17:30 | #17 |
| Trojaner downloader So hier jetzt die Logs von HijackThis und Silentrunners
__________________Habe bis auf jetzt gerade eben die Internetverbindung deaktiviert und arbeite stattdessen mit meinem Laptop. Ich denke das ist sicherer. |
23.04.2007, 19:20 | #19 |
| Trojaner downloader Hier hab ihr das Protokoll von RootkitRevealer ohne Sandboxie. |
23.04.2007, 23:14 | #20 |
| Trojaner downloader Warum meldet sich eigentlich niemand? Ist meine Lage aussichtslos? Soll ich alles platt machen? Naja, egal lasst euch nur Zeit. |
24.04.2007, 00:19 | #21 |
| Trojaner downloader Schwer einzuschätzen was da bei Dir los ist. Ich denke das sinnvollste wäre, die Platte als Slave in einen zweiten Rechner zu hängen und dort zu scannen. Den Logs die Du erstellt hast möchte ich nicht trauen (hat nichts mit Dir zu tun, sondern mit Deinem Rechner). Gruß Marc
__________________ --> Trojaner downloader |
24.04.2007, 07:57 | #22 |
| Trojaner downloader Ich hab noch nen IDE auf USB Kabel, werde die Platte heut Nachmittag an meinen Laptop hängen. Muss ich dabei irgendwas beachten? Nicht das mein Laptop auch noch Krank wird. Soll ich im abgesicherten Modus scannen oder normal? |
24.04.2007, 14:34 | #23 | |
| Trojaner downloaderZitat:
Du könntest auf Deinem Laptop zum Scannen einen Account mit eingeschränkten Rechten verwenden. Nur so zur Sicherheit. Gruß Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
24.04.2007, 14:49 | #24 |
| Trojaner downloader Welche Rechte benötige ich zu Scannen? Was macht Sinn? |
24.04.2007, 15:04 | #25 |
| Trojaner downloader Für die Systemordner sollten eingeschränkte Rechte reichen. Falls nicht wird Dir das wohl recht zügig mitgeteilt werden
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
24.04.2007, 15:28 | #26 |
| Trojaner downloader Sehr witzig:aplaus: lasse den Scan gerade laufen, nur lieder in englisch, hoffe das das nicht so schlim ist. |
24.04.2007, 18:28 | #27 |
| Trojaner downloader Also escan hat nichts gefunden. Hier der Log: |
24.04.2007, 19:54 | #28 |
Administrator > Competence Manager | Trojaner downloader Hallo. Also das eScan-Log sieht meiner Ansicht nach gut aus , und das von HijackThis ebenfalls! Die Virtumonde Datei -> J:\WINDOWS\system32\fcccdcc.dll scheint auch gelöscht zu sein, ebenso wie diese -> J:\WINDOWS\system32\eavqoaam.dll Führe bitte nochmal einen Scan mit mit Blacklight durch, irgendwo habe ich was gesehen mit Rootkit. Hier die Anleitung: F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit Blacklight- * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.) Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
24.04.2007, 20:40 | #29 |
| Trojaner downloader Also ich glaube nicht daran das ich Clean bin! Ich glaube viel mehr das mein Laptop jetzt auch verseucht ist. Und das trotz eingeschränkter Benutzer rechte. Ich habe jetzt auch bei ihm das Problem das sich escan immer schließt. Hab mal nen Scan mit Sandboxie und escan durchgeführt. Ausserdem hier noch das HijackThis log (unauffällig). Beides vom Laptop. Als so der der das Programmiert hat hat sich echt was dabei gedacht. |
24.04.2007, 21:12 | #30 |
| Trojaner downloader Hier das Log von Blacklight, genau wie auf meinem anderen System nichts zu sehen: 04/24/07 21:55:37 [Info]: BlackLight Engine 1.0.61 initialized 04/24/07 21:55:37 [Info]: OS: 5.1 build 2600 (Service Pack 2) 04/24/07 21:55:37 [Note]: 7019 4 04/24/07 21:55:37 [Note]: 7005 0 04/24/07 21:55:41 [Note]: 7006 0 04/24/07 21:55:41 [Note]: 7011 228 04/24/07 21:55:41 [Note]: 7026 0 04/24/07 21:55:41 [Note]: 7026 0 04/24/07 21:55:46 [Note]: FSRAW library version 1.7.1021 04/24/07 22:04:14 [Note]: 2000 1012 04/24/07 22:05:11 [Note]: 7007 0 Wie zuverlässig sind die von mir bisher genutzten Programme eigentlich? Irgendwas ist doch da nicht ganz Koscher! Ich glaube ich werde mir am langen WE Zeit nehmen und beide Systeme neu aufsetzen. Das ist sicherer. |
Themen zu Trojaner downloader |
adobe, antivir, auswerten, avira, defender, desktop, downloader, drivers, einstellungen, excel, explorer, firefox, hijack, hijackthis, hijackthis log, immer wieder, internet, internet explorer, konvertieren, log file, mozilla, mozilla firefox, mssql, pdf-datei, rundll, server, software, solution, system, t-online, tr/agent.123, trojaner, unbekannte datei, unknown file in winsock lsp, usb, windows, windows defender, windows xp |