|
Log-Analyse und Auswertung: Bitte mal naguckenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.07.2007, 00:39 | #16 | |
/// TB-Ausbilder | Bitte mal nagucken Was für eine Meldung kommt denn? Wenn der Trojaner regedit sperrt, dann wirst du um ein Neuaufsetzen nicht drumrumkommen. Falls du noch Interesse hast, deine Datei auszuwerten. tue folgendes: (ja ich glaub immernoch, dass sich die Datei dort befindet ) Anleitung Avenger: (Mit vielen Dank an Sunny, der diese schöne Anleitung verfasst hat. ) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten. Poste den Inhalt der C:\avenger.txt Datei. Geändert von myrtille (07.07.2007 um 00:50 Uhr) |
07.07.2007, 00:46 | #17 |
| Bitte mal nagucken regedit funktioniert doch habe vorher ausversehen dededit eingegeben sorry
__________________es erscheint der registrierungs editor was muss ich jezt machen? bei dem tool kam diese meldung ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Error: selected file does not appear to be a valid script. Error code: 0 |
07.07.2007, 00:49 | #18 |
/// TB-Ausbilder | Bitte mal nagucken Bearbeiten->Suchen-> winlog eingeben
__________________Das Ergebnis bitte hier posten! lg myrtille |
07.07.2007, 00:53 | #19 |
| Bitte mal nagucken ist vll. ne dumme frage aber muss bevor ich suche anklicke der arbeitsplatz blau hinterlegt sein oder ist das egal? |
07.07.2007, 00:56 | #20 |
/// TB-Ausbilder | Bitte mal nagucken Ich merk das es spät wird. Hab grad ernsthaft überlegen müssen welchen Arbeitsplatz du meinst und wieso der blau sein soll. Da ich es jetzt aber geschnallt hab: Ist eigentlich egal. lg myrtille |
07.07.2007, 00:58 | #21 |
| Bitte mal nagucken Hab was gefunden Name: winlog typ: REG_SZ Wert:winlog.exe |
07.07.2007, 01:04 | #22 |
/// TB-Ausbilder | Bitte mal nagucken hi kannst du den gesamten pfad ablesen? Du müsstest dafür auf der linken seite die ordner rückverfolgen. Es geht auch anders, ich weiß nur nicht mehr wie. EDIT: Unten in der Statusleiste wird die gesamte Adresse angezeigt, also einfach den Ordner anwählen, zu dem die Suche hingesprungen ist und die adresse bitte abkopieren. Wenn ja bitte hier posten! lg myrtlle |
07.07.2007, 01:08 | #23 |
| Bitte mal nagucken hmm. ich denke es ist im hkey_Current_User dann steht das kleine - vor software -microsoft und das war es dann nach windows steht vor jedem ordner ein + |
07.07.2007, 01:12 | #24 |
| Bitte mal nagucken das was ich ebend geschrieben habe kannst du vergessen hier : hkey_Current_USer Software data fellows microsoft esent process winlogon meintest du das? |
07.07.2007, 01:13 | #25 | |
/// TB-Ausbilder | Bitte mal nagucken Mir ist es dann doch noch eingefallen. Siehe mein Edit. Ich fürchte aber, dass dürfte dann dieser Eintrag sein: Zitat:
|
07.07.2007, 01:14 | #26 |
| Bitte mal nagucken ohhhh ich bin dumm jetzt hat es klick gemacht |
07.07.2007, 01:16 | #27 |
| Bitte mal nagucken Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices |
07.07.2007, 01:19 | #28 |
| Bitte mal nagucken HKEY_Current_USER\Software\OLE |
07.07.2007, 01:26 | #29 |
/// TB-Ausbilder | Bitte mal nagucken Tja, das dürfte dann wirklich der gaobot zu sein. Neuaufsetzen würde ich sagen. Hast du irgendeine Idee, wie du dir so schnell wieder etwas eingefangen hast? Warst du ohne SP2 im Internet? Hast du ausführbare Dateien von deinem alten System übernommen? lg myrtille |
07.07.2007, 01:31 | #30 |
| Bitte mal nagucken Bist du sicher das das hier dasselbe ist? HKEY_Current_USER\Software\OLE winlog="winlog.exe" und das hier HKEY_Current_USER\Software\OLE weil bei mir fehlt das winlog="winlog.exe" könnte es sein das der key noch von der neuaufsetzung übrig blieb ohne den trojaner zu haben oder so etwas? |
Themen zu Bitte mal nagucken |
adobe, antivir, avira, besitzer, bho, desktop, einstellungen, explorer, f-secure, firewall, frage, hijack, hijackthis, internet, internet explorer, magix, object, pdf, plug-in, popup, problem, programme, server, shockwave, software, system, system neu, viren, virus, windows, windows xp |