Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Worm.Win32.Netsky - meine Scanfiles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.03.2008, 15:07   #8
whoGo
 
Worm.Win32.Netsky  - meine Scanfiles - Standard

Worm.Win32.Netsky - meine Scanfiles



Danke, hätte ich nämlich fast. Du bist ja schneller als jeder Virus

Hier nun mein 2. SmitFraudFix - Logfile
Lade jetzt Combofix


=================

SmitFraudFix v2.307

Scan done at 14:47:06,01, 24.03.2008
Run from D:\Rest\FightTheTrojans\SmitFraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
C:\WINDOWS\bokpkov.dll deleted.
C:\WINDOWS\altvxvm.dll deleted.


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\DOKUME~1\Helmut\Desktop\Error Cleaner.url Deleted
C:\DOKUME~1\Helmut\Desktop\Privacy Protector.url Deleted
C:\DOKUME~1\Helmut\Desktop\Spyware?Malware Protection.url Deleted
C:\DOKUME~1\Helmut\FAVORI~1\Error Cleaner.url Deleted
C:\DOKUME~1\Helmut\FAVORI~1\Privacy Protector.url Deleted
C:\DOKUME~1\Helmut\FAVORI~1\Spyware?Malware Protection.url Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Paketplaner-Miniport
DNS Server Search Order: 192.168.123.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{8D0ADF30-FE8A-49CD-A0A2-1971AE6BC80B}: DhcpNameServer=192.168.123.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8D0ADF30-FE8A-49CD-A0A2-1971AE6BC80B}: DhcpNameServer=192.168.123.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8D0ADF30-FE8A-49CD-A0A2-1971AE6BC80B}: DhcpNameServer=192.168.123.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.123.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.123.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.123.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

 

Themen zu Worm.Win32.Netsky - meine Scanfiles
abbrechen, anleitung, bli, blink, entferne, entfernen, erhalte, erhalten, fenster, file, files, herzliches, installiere, installieren, leitung, meldungen, minute, minuten, natürlich, rechner, thread, weiteres, worm.win32.netsky, öffnet




Ähnliche Themen: Worm.Win32.Netsky - meine Scanfiles


  1. Email-Worm.Win32.NetSky.q
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (4)
  2. Worm Win32 NetSky...
    Log-Analyse und Auswertung - 01.07.2008 (4)
  3. worm.win32.netsky logfile
    Log-Analyse und Auswertung - 21.03.2008 (2)
  4. worm.win32.NetSky : wie werde ich ihn los??
    Plagegeister aller Art und deren Bekämpfung - 18.03.2008 (5)
  5. Worm.Win32.netsky ! Dauernde Installationsaufforderung
    Log-Analyse und Auswertung - 06.03.2008 (2)
  6. Worm.Win32.NetSky
    Log-Analyse und Auswertung - 05.03.2008 (1)
  7. Probs mit worm.win32.netsky
    Log-Analyse und Auswertung - 01.03.2008 (1)
  8. Worm.Win32.Netsky besuchte mein PC
    Log-Analyse und Auswertung - 28.02.2008 (11)
  9. Worm.Win32.NetSky
    Mülltonne - 24.02.2008 (0)
  10. Worm.Win32.NetSky
    Plagegeister aller Art und deren Bekämpfung - 18.02.2008 (24)
  11. Worm.Win32.NetSky Was Tun?
    Mülltonne - 10.02.2008 (0)
  12. worm.win32.netsky Hilfe
    Log-Analyse und Auswertung - 03.02.2008 (5)
  13. Worm.win32.netsky was tun?
    Log-Analyse und Auswertung - 27.01.2008 (2)
  14. Win32.netsky worm
    Log-Analyse und Auswertung - 07.01.2008 (4)
  15. Worm.Win32.NetSky
    Plagegeister aller Art und deren Bekämpfung - 02.01.2008 (4)
  16. Worm.Win32.Netsky... mal wieder
    Plagegeister aller Art und deren Bekämpfung - 27.12.2007 (0)
  17. worm.win32.netsky
    Log-Analyse und Auswertung - 26.12.2007 (0)

Zum Thema Worm.Win32.Netsky - meine Scanfiles - Danke, hätte ich nämlich fast. Du bist ja schneller als jeder Virus Hier nun mein 2. SmitFraudFix - Logfile Lade jetzt Combofix ================= SmitFraudFix v2.307 Scan done at 14:47:06,01, 24.03.2008 - Worm.Win32.Netsky - meine Scanfiles...
Archiv
Du betrachtest: Worm.Win32.Netsky - meine Scanfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.