|
Log-Analyse und Auswertung: Adware und Trojaner läßt sich nicht löschenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.06.2007, 14:02 | #16 |
| Adware und Trojaner läßt sich nicht löschen sodele...nach erneutem eScan un der mini_find.bat bekam ich folgendes Ergebnis: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Jun 14 21:58:30 2007 => System found infected with toolbardeepdive Adware ({d449eb58-55af-4695-b216-895d546aed89})! Action taken: Keine Aktion vorgenommen. Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({b7db519e-7131-47b1-a9f5-da8d061c2611})! Action taken: Keine Aktion vorgenommen. Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({446761d5-3ac9-40cc-9dcd-cde23e2ce31a})! Action taken: Keine Aktion vorgenommen. Thu Jun 14 21:59:18 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\ssubtmr.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Thu Jun 14 22:15:53 2007 => Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Ich hoffe das hilft uns jetzt weiter. Vielen DANK bis hierher. |
16.06.2007, 14:05 | #17 |
| Adware und Trojaner läßt sich nicht löschen hööö? Datum ist 14.6.??? und die datei C:\WINDOWS\system32\ssubtmr.dll ist auch wieder vorhanden???
__________________eben peil ich nix mehr -.- |
16.06.2007, 15:12 | #18 |
/// TB-Ausbilder | Adware und Trojaner läßt sich nicht löschen eScan ist grad ein wenig zickig...
__________________Schau dir mal die beiden Dateien an: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG C:\Dokumente und Einstellungen\Rico\Lokale Einstellungen\Temp\MWAV.LOG und benenn die ältere irgendwie um. zb in escan.log.. versuch dann nochmal die mini_find.bat durchlaufen zu lassen. Vielleicht löst das die Verwirrung. lg myrtille |
16.06.2007, 16:03 | #19 |
| Adware und Trojaner läßt sich nicht löschen also nun hab ich dieses Ergebnis. so ähnlich wie das letzte. ach übrigens, die datei C:\WINDOWS\system32\ssubtmr.dll wird von Pluto (chatclient) erstellt. weil des programm geht nach dem löschen nimmer. nach neuer installation ist diese datei nämlich wieder vorhanden. was hat denn das mit dem NWSAPAGENT aufsich? hab iwo anders gelesen des sei ein Trojaner mit backdoorfähigkeit. was kann ich denn gegen des teil tun? ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Jun 14 21:58:30 2007 => System found infected with toolbardeepdive Adware ({d449eb58-55af-4695-b216-895d546aed89})! Action taken: Keine Aktion vorgenommen. Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({b7db519e-7131-47b1-a9f5-da8d061c2611})! Action taken: Keine Aktion vorgenommen. Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({446761d5-3ac9-40cc-9dcd-cde23e2ce31a})! Action taken: Keine Aktion vorgenommen. Thu Jun 14 21:59:18 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\ssubtmr.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Thu Jun 14 22:15:53 2007 => Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
16.06.2007, 16:41 | #20 |
/// TB-Ausbilder | Adware und Trojaner läßt sich nicht löschen Hi, nicht immer das schlimmste befürchten. (Obwohl es toll ist, dass du dich selbst informierst!) Würde vermuten, dass die bemängelten Einträge von Microsoft sind: klick Ist jetzt nicht der tollste link ever, aber die Registryadressen, die erwähnt werden sind identisch mit deinen. Lass die Datei ssubtmr.dll mal bei virustotal auswerten, nicht das ich pluto nicht traue, aber kontrolle ist besser und so. Wenn du die toolbardeepdive- Einträge noch wegbekommen möchtest, würde ich dir empfehlen noch Adaware über dein System laufen zu lassen (oder Spybot) Danach solltest du sauber sein. lg myrtille |
16.06.2007, 17:08 | #21 |
| Adware und Trojaner läßt sich nicht löschen sry....ich hatte vergessen zu erwähnen das ich Ad-Aware und Spybot S&D mehrmals hab durchlaufen lassen. im normalen sowie abgesichrten Modus. Aber die einträge bleiben vorhanden. das würde jetzt wohl quasi heißen das mein System sauber ist??? mein eigentliches Prob des Threads haben wir schon dank deiner großen Hilfe gelöst. worüber ich mich am meisten freu, ich hab echt ne menge dazu gelernt für die Zukunft |
16.06.2007, 17:14 | #22 |
/// TB-Ausbilder | Adware und Trojaner läßt sich nicht löschen Joah, ich denk du bist sauber, bzw du warst eigenltich schon ne weile sauber. Und das Dankeschön kann ich zurückgeben. Zumindest weiß ich jetzt warum avenger killbox ersetzt hat. Du kannst dir, falls du dich dafür interessierst, hier noch Infos zum System sichern anlesen: neuaufsetzen, tolle Linksammlung Wobei das größte Sicherheitsrisiko immer vorm Rechner sitzt. lg myrtille |
Themen zu Adware und Trojaner läßt sich nicht löschen |
adobe, adware, defender, einstellungen, excel, firefox, hijack, hijackthis, internet, internet explorer, mozilla firefox, nvidia, programm, rundll, server, software, solution, system, trojaner, trojaner lässt sich nicht löschen, virus, windows, windows xp |