Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: sulimo

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.10.2007, 18:25   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
sulimo - Standard

sulimo



Zitat:
Datei C:\WINDOWS\System32\katvabe.exe infiziert von "Backdoor.Win32.Nepoe.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Du hast wahrscheinlich eine Hintertür im System drin. Bereite dich schon mal auf ein Neuaufsetzen vor.
Versuch aber mal die Datei C:\WINDOWS\System32\katvabe.exe bei Virustotal auswerten zu lassen - poste das Ergebnis.

Um Virustotal wieder erreichen zu können, reicht es wohl schon, die Einträge in der Hosts-Datei zu entfernen. Die Hosts-Datei findest du im Ordner

C:\WINDOWS\system32\drivers\etc

Öffne die Datei "hosts" mit dem Editor. Sie sollte so aussehen:

Code:
ATTFilter
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
#      102.54.94.97     rhino.acme.com          # Quellserver
#       38.25.63.10     x.acme.com              # x-Clienthost

127.0.0.1       localhost
         
Entfern mal alles was bei dir noch da drin steht, sie sollte nur die Einträge wie oben angegeben enthalten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.10.2007, 09:48   #17
lost_mind
 
sulimo - Standard

sulimo



Ich habe jetzt einfach meine Festplatte formatiert. Jetzt ist wieder alles OK. Und als erstes habe ich mir jetzt SP2 runtergeladen.

Danke für die Hilfe...
__________________


Alt 06.10.2007, 13:47   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
sulimo - Standard

sulimo



Ok - ist allemal sicherer, gründlicher und wohl auch schneller.
Von wo hast du das SP2 heruntergeladen? Vom frisch aufgesetzten System, als es zu diesem Zeitpunkt noch ungepatcht war?
__________________
__________________

Antwort

Themen zu sulimo
ad-aware, adobe, antivirus, appinit_dlls, application, auf einmal, boot, computer, dateien, excel, explorer, firewall, helfen, hijack, hijackthis, internet, internet explorer, keine ahnung, logfile, messenger, microsoft, olympus, outlook express, programme, security, software, spyware, symantec, system32, virus, windows, windows xp





Zum Thema sulimo - Zitat: Datei C:\WINDOWS\System32\katvabe.exe infiziert von " Backdoor.Win32.Nepoe.c " Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Du hast wahrscheinlich eine Hintertür im System drin. Bereite dich schon mal auf ein Neuaufsetzen vor. - sulimo...
Archiv
Du betrachtest: sulimo auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.