|
Log-Analyse und Auswertung: bin ich clean?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.10.2007, 13:44 | #1 | |
| bin ich clean? Hi, hatte auf diesem rechner einen befall mit einigen trojanern. hab jetzt mal einen clean gemacht und wollte wissen ob ich jetzt sauber bin oder nicht. wenn nicht welche tools noch anzuwennden sind. Zitat:
gruz |
11.10.2007, 14:31 | #2 |
| bin ich clean? Hi und Herzlich Willkommen im Trojaner-Board
__________________was auch immer das für ein halbautomatisches Log ist, es lässt sich sehr umständlich lesen, mach bitte folgende Scans, ich denke bei dir muss noch was getan werden: * HijackThis - Scan 1. Lade dir das Tool hier runter -> Hijackthis 2.02 Final 2. Entpacke es in einen seperaten Ordner und benenne es um (z.b. C:\Programme\HijackThis\pruefung.com) 3. Führe die Datei aus und bestätige die Warnung mit "ok" 4. Wähle die Option "Do a System Scan and save a logfile" 5. poste den kompletten Inhalt des entstehenden LogFiles 6. Entferne persönliche Informationen sowie aktive Links * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) * Silentrunners Logfile 1. Lade dir das Tool -> Silentrunners 2. Entpacke das Script in einen Ordner deiner Wahl 3. Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen 4. System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) 5. Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (die Datei wird im selben Ordner wie das Tool gespeichert) mfg Cleriker |
11.10.2007, 14:41 | #3 |
| bin ich clean?__________________ |
12.10.2007, 08:47 | #4 | |
| bin ich clean? morgen, hier mal der auszug aus dem silentrunner script Zitat:
|
12.10.2007, 08:52 | #5 | |
| bin ich clean? hier das HijackThis log Zitat:
|
12.10.2007, 11:57 | #6 | |
| bin ich clean? Hi, Obwohl 2 Einträge fehlen, denke ich mal, du hast folgenden Schädling -> Troj/Diazom-B * Dateien Online Überprüfen (versteckte Ordner und Dateien anzeigen lassen) 1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen: 2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg 3. Geschützte Systemdateien ausblenden -> Haken weg 4. Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden) 5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen (Dateien online überprüfen) 6. lade die Seite von Virustotal (alternativ Jotti) 7. lade in der dafür vorgesehen Box folgende Datei(en) hoch Zitat:
9. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein - den escan bitte auch noch anschließen mfg Cleriker |
Themen zu bin ich clean? |
1.exe, acroiehelper.dll, antivir, antivirus, application, askbar, avira, bho, browser, desktop, downloader, drivers, firefox, firefox.exe, handel, hewlett packard, hijack, hijackthis, iexplore.exe, internet, internet explorer, logfile, logon.exe, mozilla, mozilla firefox, mssql, remote control, rundll, server, software, spyware, super, svchost.exe, symantec, system, taskmgr.exe, tcp/ip, trojaner, usb, windows, windows system, \system32\services.exe |