Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile: bebötige Hilfe mein identifizieren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.08.2007, 19:24   #1
PMP
 
Logfile: bebötige Hilfe mein identifizieren - Icon27

Logfile: bebötige Hilfe mein identifizieren



danke erstmal für die Tipps...aber ich finde immer noch keine der Dateien die ihr mir nennt. Ich hab sie auch schon gesucht...aber es liegen nie Suchergebnisse vor.
aber ich poste jetzt dann einfach mal den SmitFraudFix Logfile.............
und hoffe das ihr mir helfen könnt...

Alt 10.08.2007, 19:26   #2
PMP
 
Logfile: bebötige Hilfe mein identifizieren - Icon27

Logfile: bebötige Hilfe mein identifizieren



Zitat:
Zitat von PMP Beitrag anzeigen
danke erstmal für die Tipps...aber ich finde immer noch keine der Dateien die ihr mir nennt. Ich hab sie auch schon gesucht...aber es liegen nie Suchergebnisse vor.
aber ich poste jetzt dann einfach mal den SmitFraudFix Logfile.............
und hoffe das ihr mir helfen könnt...
hatte den Logfile vergessen sorry....



SmitFraudFix v2.210

Scan done at 20:16:44,39, 10.08.2007
Run from C:\Dokumente und Einstellungen\Maximilian\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1152a0e8-5be5-41cc-8312-556581690a61}"="amateurishly"

[HKEY_CLASSES_ROOT\CLSID\{1152a0e8-5be5-41cc-8312-556581690a61}\InProcServer32]
@="C:\WINDOWS\system32\cfqbw.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1152a0e8-5be5-41cc-8312-556581690a61}\InProcSer

ver32]
@="C:\WINDOWS\system32\cfqbw.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

C:\WINDOWS\system32\cfqbw.dll -> Hoax.Win32.Renos.gen.o
C:\WINDOWS\system32\cfqbw.dll -> Deleted


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: D-Link Air DWL-122 Wireless USB Adapter - Paketplaner-Miniport
DNS Server Search Order: 192.168.178.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B8DA4BB7-4F0B-4B3A-A89A-A82D516EB986}:

NameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B8DA4BB7-4F0B-4B3A-A89A-A82D516EB986}:

NameServer=192.168.178.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B8DA4BB7-4F0B-4B3A-A89A-A82D516EB986}:

NameServer=192.168.178.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning not selected.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
__________________


Alt 10.08.2007, 19:59   #3
BataAlexander
> MalwareDB
 
Logfile: bebötige Hilfe mein identifizieren - Standard

Logfile: bebötige Hilfe mein identifizieren



Das ganze noch mal im abgesicherten Modus.

Zitat:
Reinigung:
Starte deinen Rechner in den abgesicherten Modus neu auf (bevor das Windows Bild erscheint, die F8 Taste eindrücken, immer wieder F8 drücken)
Mach einen Doppelklick auf SmitfraudFix.exe
Wähle die 2 und drücke auf Enter um die infizierten Dateien zu löschen
Du wirst dann gefragt: Do you want to clean the registry ? antworte mit Y (ja) und drücke auf Enter um das Desktop Bild zu entfernen und die Registry Schlüssel der Infektion zu bereinigen.
Das Programm wird nun überprüfen, ob die wininet.dll infiziert ist. Du wirst möglicherweise gefragt, die infizierte Datei entfernen zu lassen (wenn sie gefunden wird): Replace infected file ? antworte Y (ja) und drücke auf Enter um eine saubere Datei zu bekommen.
Du solltest deinen Rechner nun neu aufstarten, um den Reinigungsprozess zu beenden. Das Logfile findest du auf deiner Festplatte, normalerweise als C:\rapport.txt
Bata
__________________
__________________

Antwort

Themen zu Logfile: bebötige Hilfe mein identifizieren
ad-aware, antivir, avira, bho, brauche hilfe, computer, desktop, ellung, excel, firefox, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, mssql, picasa, s-1-5-18, server, software, spyware, studio, system, trend micro, tuneup utilities, unknown file in winsock lsp, urlsearchhook, usb, virus, windows, windows xp




Ähnliche Themen: Logfile: bebötige Hilfe mein identifizieren


  1. Hilfe... Mein logfile! Pc spinnt etwas
    Log-Analyse und Auswertung - 12.12.2010 (17)
  2. HILFE activexdebugger32.exe - mein combofix logfile
    Plagegeister aller Art und deren Bekämpfung - 03.07.2009 (0)
  3. mein Logfile,bitte um Hilfe
    Log-Analyse und Auswertung - 15.01.2008 (5)
  4. Hilfe!!Trojaner!! Mein Logfile
    Log-Analyse und Auswertung - 09.02.2007 (4)
  5. Hilfe!Mein Logfile....
    Log-Analyse und Auswertung - 19.08.2006 (6)
  6. HILFE!!! TR/Proxy.Lager.AQ.1 - mein logfile
    Log-Analyse und Auswertung - 24.03.2006 (4)
  7. Mein Logfile mit der Bitte um Hilfe
    Log-Analyse und Auswertung - 04.02.2006 (3)
  8. mein Logfile, bitte um Hilfe!
    Log-Analyse und Auswertung - 05.01.2006 (4)
  9. Highjack this - Mein Logfile .. HILFE !
    Log-Analyse und Auswertung - 19.11.2005 (5)
  10. mein logfile-ich glaub ich brauch hilfe
    Log-Analyse und Auswertung - 17.10.2005 (2)
  11. mein logfile Hilfe
    Log-Analyse und Auswertung - 06.04.2005 (16)
  12. TR/Startpage.qr.dll HILFE! Mein Logfile HIER!
    Log-Analyse und Auswertung - 05.04.2005 (2)
  13. Mein Logfile. Brauche Hilfe! (Teil 2)
    Log-Analyse und Auswertung - 02.01.2005 (1)
  14. Mein Logfile. Brauche Hilfe! (Teil 1)
    Log-Analyse und Auswertung - 02.01.2005 (2)
  15. Ich brauche Hilfe-------mein Logfile
    Log-Analyse und Auswertung - 27.12.2004 (1)
  16. Hier Mein Logfile! Bitte Um Hilfe!
    Log-Analyse und Auswertung - 17.11.2004 (1)
  17. windnsd.exe und lol.exe ---> Hier mein Logfile mit Bitte um Hilfe
    Log-Analyse und Auswertung - 04.11.2004 (2)

Zum Thema Logfile: bebötige Hilfe mein identifizieren - danke erstmal für die Tipps...aber ich finde immer noch keine der Dateien die ihr mir nennt. Ich hab sie auch schon gesucht...aber es liegen nie Suchergebnisse vor. aber ich poste - Logfile: bebötige Hilfe mein identifizieren...
Archiv
Du betrachtest: Logfile: bebötige Hilfe mein identifizieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.