![]() |
|
Log-Analyse und Auswertung: noch Rettung in Sicht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | ||
![]() ![]() | ![]() noch Rettung in Sicht? Hi, da die letzten Tage mein PC immer mehr angefangen hat zu spinnen... und sogar schon ab und an die bdss.exe beendet werden musste...hab ich einfach mal Escan durchlaufen lassen mit folgendem Ergebnis: Zitat:
Aber der Rest? Wo smitie herkommt kann ich bei weitem net sagen...ich dachte man fängt sich dieses vieh nur ein, wenn man auf einen link oder so klickt...seltsam... und das andere kenn ich nicht... Kann man da noch was machen? Da ich auch gern mal online bestelle und auch mit PayPal bezahle... Außerdem noch mein HijackThis log: Zitat:
und die blöde YahooToolbar hab ich mir...bei i-was eingefangen und noch nicht weiter drum gekümmert, außer sie wieder runter zuschmeißen :P Ach und noch eine kleine Frage am Rande: Wenn man infiziert ist, welche Datenarte kann man bedenklos auf CD/DVD/USB sichern? (für den Fall der Fälle würde ich dann ganz gerne einige Bilder sichern und sonstiger Kram der mir am Herzen liegt) Würde mich freuen, wenn man mir (schnell) helfen kann ![]() |
![]() | #2 |
![]() ![]() | ![]() noch Rettung in Sicht? hmm...weiß keiner Rat? ._." bitte lasst mich nicht hängen
__________________ich hab übrigens mal diese A18X.ocx bei virustotal hochgeladen gemeckert hat da nur kaspersky Kaspersky 4.0.2.24 2007.08.14 not-a-virus:AdWare.Win32.Look2Me.aj die anderen fanden alle nix... braucht ihr sonst noch irgendwas? |
![]() | #3 |
![]() ![]() | ![]() noch Rettung in Sicht? nicht jeder ist hier 24/7 online, sprich du must dich noch etwas gedulten. Immerhin machen das die Leute hier alles kostenlos, also sei froh und gedultige dich etwas...
__________________was deine smitfraud angeht kannst du ja mal in den FHQ nach lesen. |
![]() | #4 |
![]() ![]() | ![]() noch Rettung in Sicht? keine sorge ich weiß, wie beschäftigt die leute sind ![]() (aber da ich auch arbeite, würde ich das Thema doch recht gern so schnell wie möglich vom Tisch haben, also bin vormittags-nachmittag nicht zu erreichen...) Ich wollt ja nur vorsichtig nachfragen...damit ich weiß ob ich den pc heute noch platt machen kann, oder ob es auch anders geht oder ob ich noch i-was abliefern kann. In der FAQ habe ich durch google irgendwas mit smitfraud gefunden...aber ich habe keinen dieser prozesse am laufen und die ordner konnte ich auch nicht finden... Es ist mir auch nicht bekannt, dass meine Browser je eine andere Startseite als about:blank angezeigt haben (gut bei IE die komische suchdingens...den richte ich mir aber auch nicht ein, da ich ihn wirklich NUR nutze, wenn die Seiten nicht mit FF gehen) die "gdiplus.dll" hab ich nun auch prüfen lassen AhnLab-V3 2007.8.9.2 2007.08.13 - AntiVir 7.4.1.62 2007.08.14 - Authentium 4.93.8 2007.08.13 - Avast 4.7.1029.0 2007.08.13 - AVG 7.5.0.476 2007.08.13 - BitDefender 7.2 2007.08.14 - CAT-QuickHeal 9.00 2007.08.14 - ClamAV 0.91 2007.08.14 - DrWeb 4.33 2007.08.14 - eSafe 7.0.15.0 2007.08.10 - eTrust-Vet 31.1.5058 2007.08.14 - Ewido 4.0 2007.08.14 - FileAdvisor 1 2007.08.14 No threat detected, but known vulnerabilities exist Fortinet 2.91.0.0 2007.08.14 - F-Prot 4.3.2.48 2007.08.13 - F-Secure 6.70.13030.0 2007.08.14 - Ikarus T3.1.1.12 2007.08.14 - Kaspersky 4.0.2.24 2007.08.14 - McAfee 5097 2007.08.14 - Microsoft 1.2704 2007.08.14 - NOD32v2 2460 2007.08.14 - Norman 5.80.02 2007.08.14 - Panda 9.0.0.4 2007.08.14 - Prevx1 V2 2007.08.14 - Rising 19.36.12.00 2007.08.14 - Sophos 4.20.0 2007.08.12 - Sunbelt 2.2.907.0 2007.08.14 - Symantec 10 2007.08.14 - TheHacker 6.1.8.168 2007.08.14 - VBA32 3.12.2.2 2007.08.13 - VirusBuster 4.3.26:9 2007.08.14 - Webwasher-Gateway 6.0.1 2007.08.14 - File size: 1638400 bytes MD5: cc73464126d45ec55bf908e16505ec65 SHA1: 394f7a932a5ae946b74cbab149f83dc87f52fa47 hier hat auch nur wieder 1 gemeckert... |
![]() | #5 |
![]() ![]() | ![]() noch Rettung in Sicht? bist du mal nach der anleitung gegangen? http://www.trojaner-board.de/21709-a...fakeale-c.html weil escan findet ja scheinbar smitfraud. |
![]() | #6 |
![]() ![]() | ![]() noch Rettung in Sicht? okay dann werde ich das wohl morgen einmal durchlaufen lassen. 3 Stunden sind jetzt doch etwas zu lang :P Ich bin trotzdem noch skeptisch, da ich keinen der Ordner habe...und auch bisher auf keine andere Seite weitergeleitet wurde. Die beiden Dateien aus diesen ICQ Ordner habe ich auch auswerten lassen, dort wurde nix gefunden... vll Fehlalarm? Gehört killav.dingens eigentlich mit zu Smitfraud? Vielen Dank bisher Turmfalke ![]() Ach eines noch(viel mir grad ein :P): Bitdefender und Spybot haben bisher auch nie gemeckert.... (Online Scanner genauso wenig... ._. auch wenn BitDefender jetzt immer bei TotalScan sich meldet) |
![]() |
Themen zu noch Rettung in Sicht? |
antivirus, antivirus scan, appinit_dlls, bho, browser, canon, cyberlink, dateisystem, drivers, excel, fehler, festplatte, firefox, frage, fraud, helfen, hijackthis, hijackthis log, home, hosts-datei, internet, internet explorer, logfile, maßnahme, mozilla, mozilla firefox, object, pop-up-blocker, prozesse, registry, rundll, shortcut, sicherheit, smitfraud, software, symantec, uleadburninghelper, urlsearchhook, viren, windows, windows xp, windows\system32\drivers |