|
Log-Analyse und Auswertung: böses problemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.03.2008, 01:06 | #1 | |
| böses problem huhu ich bin neu hier .. und hab relativ gesehen kaum ahnung vom pc .... zum problem : mein pc wurde infiziert mit dem sasser-virus ( glaub vor 2-3 jahren) der aber deaktiviert worden ist .. und seitdem mein pc ganz gut läuft ... vor 5 tagen etwa hab ich ne datei gedownloadet die mein pc stark beeinflusste (massive poups öffneten sich .. programme stürtzen ab) ich hab mir dann avast virenscanner runtergeladen der auch etliche würmer viren etc fand .. die meisten probleme wurden auch gefunden und gekillt ^^ nur ein paar problem blieben : internet explorer stürtzt ab ; lädt sehr langsam explorer.exe stürtzt ab ... popupmeldungen sowie ich ins internet geh ... bzw alle 1-2 minuten .. + meldungen vom internet explorer das mein pc infiziert ist und ich doch diverse dateien runterladen muss (was ich natürlich wegdrücke immer) hier mal mein hjack file muss dazu sagen , ich kenne mich nun damit nich so aus .. hoffe es hab alles richtig gemacht mit dem hjack .. bzw ich hoffe ihr könnt mir helfen danke im vorraus Zitat:
|
14.03.2008, 03:12 | #2 | ||
| böses problem um nachdem ich bissle forum durchstöbert hab und hjack richtig unbenannt habe diesen log :
__________________Zitat:
Zitat:
also das macht mir doch alles sorgen ... dieser Vundo is doch sehr bösartig wie ich das hier im forum gelesen hab ... hab auch schon ne anleitung zum entfernen durchgelesen .. nur problem dabei ist das ich nur bahnhof verstehe |
14.03.2008, 21:29 | #4 | |
| böses problem hi Sabina nacdem combofix nicht funktionierte im normalen modus .. und mit der FixPolicie.exe auch nicht hab ich mal im abgesicherten modus probiert und es ging : Zitat:
was muss ich nun machen ? |
15.03.2008, 00:22 | #5 |
| böses problem Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gib an "Alle Dateien" - Speichern Code:
ATTFilter KILLALL:: Driver:: mkwsqp ISEXEng Registry:: [-HKEY_LOCAL_MACHINE\system\ControlSet002\Services\mkwsqp] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Update] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Update Machine] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Updates] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "Microsoft Update Machine"=- "Microsoft Updates"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nvcoi"=- [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ibeb] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lsasss.exe] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Oece] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\oygwwmslqhudw] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdControl] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinTouch] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\[Ephemeral 2.4] by TreeHugger] File:: C:\WINDOWS\System32\angelex.exe C:\WINDOWS\Cursors\mkwsqp.cur C:\WINDOWS\TEMP\59.tmp.exe C:\WINDOWS\system32\kimjwmqy.exe C:\WINDOWS\lsasss.exe C:\WINDOWS\system32\rsgjktap.ini C:\WINDOWS\system32\rqpwnckc.ini C:\WINDOWS\system32\jtmugood.ini C:\WINDOWS\b152.exe C:\WINDOWS\b153.exe C:\WINDOWS\b154.exe Folder:: C:\Programme\JavaCore C:\Dokumente und Einstellungen\flagmy\Anwendungsdaten\WinTouch C:\Program Files\Windows AdControl C:\Programme\ISTsvc C:\Program Files\Internet Optimizer C:\Programme\nvcoi C:\Programme\WinFixer 2005 C:\Programme\Virus-Bursters C:\Programme\MySearch cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen danach: Combofix noch einmal anwenden « poste das neue Log von Combofix, was erstellt wird --------- 2. lade sdfix - boote in den abgesicherten Modus, wende sdfix an + poste hier den report SDFix «
__________________ MfG Sabina Geändert von Sabina (15.03.2008 um 00:30 Uhr) |
15.03.2008, 02:17 | #6 | |
| böses problem also combofix funzt nur im abgesicherten modus ... im normalmodus friert er immer ein .. nun im abgesichtern modus der log: Zitat:
sdfix mach ich jetzt |
15.03.2008, 02:42 | #7 | |
| böses problem SDFix nun : Zitat:
|
15.03.2008, 09:24 | #8 |
| böses problem Hallo, 1. CCleaner anwenden und somit die temp-Dateien löschen CCleaner 2. wende complet.bat an + poste alle Logs hier complet.bat
__________________ MfG Sabina |
15.03.2008, 19:52 | #9 | |
| böses problem hi hier die logs (ersten 3 ) Zitat:
|
15.03.2008, 19:55 | #10 | |
| böses problem hier die logs 4-5 : Zitat:
|
15.03.2008, 20:06 | #11 | |
| böses problem die nächsten : Zitat:
|
15.03.2008, 20:08 | #12 |
| böses problem Hallo, wozu dient das Programm RenEvo ? ------------------------------------------------------- 1. Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK" 2. scanne mit F-secure/Onlinescan Online Virenscanner dann sollte wieder alles i.o. sein - berichte, ob noch Popups kommen
__________________ MfG Sabina |
15.03.2008, 20:12 | #13 | |
| böses problem hm bissle nervig da man nur 25k schriftzeichen setzen kann naja weiter gehts : Zitat:
|
15.03.2008, 20:15 | #14 | |
| böses problemZitat:
__________________ MfG Sabina |
15.03.2008, 20:18 | #15 | |
| böses problemZitat:
|
Themen zu böses problem |
antivirus, antivirus scan, avast, avast!, c:\windows\system32\cmd.exe, computer, desktop, dll, document, drivers, einstellungen, explorer, file, firefox, helfen, hijack, hijackthis, infiziert, magix, mozilla, mozilla firefox, nvidia, object, pc infiziert, problem, programme, rundll, scan, server, software, symantec, system, urlsearchhook, windows, windows xp |