|
Log-Analyse und Auswertung: Auch mich hat es erwischt mit privacy_danger.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2008, 22:10 | #1 | |
| Auch mich hat es erwischt mit privacy_danger. Hallo Leute, wie einige andere hier habe ich mir auch den Privacy_danger Trojaner eingefangen, nun habe ich Natürlich versucht selbstständig die ganzen Trojaner die da mitInstalliert wurden zu Entfernen (mit Spybot - Search & Destroy) das ging ganz gut, aber ein lästiges Teil scheint davon geblieben zu sein. Ab und an öffnet sich eine Fehlermeldung von "Windows" mit einer Nachricht und ich habe Permanent einen weißen Background anstatt meinem Wallpaper, ebenso ist wohl der Rechtsklick auf den Desktop betroffen, bis heute Früh war mein Task-Manager ebenfalls Gesperrt, hab jetzt einiges durchforstet per Google und bin letztendlich hier gelandet mit dem Tipp zu HijackThis gelesen und möchte euch nun den log nicht vorenthalten, das ihr mir bei dem Rest evtl. helfen könnt. Danke schonmal! Grüße Mike HiJackThis: Zitat:
|
25.03.2008, 08:58 | #2 | |||
| Auch mich hat es erwischt mit privacy_danger. Hi,
__________________da ist noch einiges mehr auf Deinem Rechner... Bitte folgende Files prüfen: Zitat:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Falls alles erkannt wurde: Also: Avenger http://filepony.de/download-the_avenger/ Input script manually (anhaken) kopiere in: View/edit script Zitat:
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Der Spyboot (Teatimer) muss unbedingt abgeschaltet sein! Zitat:
Anleitung: Anleitung: DrWeb - CureIt - Anleitung Aber bitte den Download von hier nutzen http://freedrweb.com/?lng=de Poste ein neues HJ-Log... Chris
__________________ |
25.03.2008, 11:09 | #3 | ||
| Auch mich hat es erwischt mit privacy_danger.Zitat:
Zitat:
Danke nochmal für die Hilfe und die wo noch Helfen werden ---- C:\Programme\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL Die Datei wurde bereits analysiert: MD5: 2f19f535f88bee3af522bd28478c019e Datum 2008.03.09 19:39:34 (CET) [>15D] Ergebnisse 1/32 Permalink: analisis/76413036c92daeda8a26c5404c9d1cf4 ---- C:\WINDOWS\qvdntlmw.dll Die Datei wurde bereits analysiert:MD5: 38ad774ceb852a46719e15a9ad2944b7 Datum 2008.03.24 02:13:48 (CET) [+1D] Ergebnisse 4/32 Permalink: analisis/dbbbd782c166ffa185b1761f058081bf ---- C:\WINDOWS\svchost.exe 0 bytes size received / Se ha recibido un archivo vacio ---- C:\WINDOWS\vbgtorfd.dll Die Datei wurde bereits analysiert: MD5: 4224a753adeae658f079e8bee71777cc Datum 2008.03.24 02:13:51 (CET) [+1D] Ergebnisse 9/32 Permalink: analisis/e9befc175672012bc1bf291d0de5cec7 ---- C:\WINDOWS\dwnrpofk.dll Die Datei wurde bereits analysiert: MD5: 62739c080a471041b1891d5153d75a54 Datum 2008.03.24 02:13:46 (CET) [+1D] Ergebnisse 6/32 Permalink: analisis/30f84c86c38d379ea3b7b213a1d20d7b |
25.03.2008, 14:38 | #4 |
| Auch mich hat es erwischt mit privacy_danger. Hi, hast Du das Avengerscript ausgeführt? Bitte poste das Log vom Avenger, ein neues HJ-Log und den Bericht von Dr. Web.... Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
26.03.2008, 11:40 | #5 | ||
| Auch mich hat es erwischt mit privacy_danger. Vom Avenger Script: Zitat:
Zitat:
Schonmal vielen, vielen Dank, das komische Symbol neben der Uhr ist Verschwunden, Rechtsklick und weißes Background sind leider immernoch, also wird noch was sein. |
26.03.2008, 13:42 | #6 |
| Auch mich hat es erwischt mit privacy_danger. Hi, setzen wir mal Combofix ein: Combofix Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. chris
__________________ --> Auch mich hat es erwischt mit privacy_danger. |
26.03.2008, 14:50 | #7 |
| Auch mich hat es erwischt mit privacy_danger. ok, danke werde das jetzt laufen lassen während ich zum einkaufen gehe, heute abend werde ich dann den log posten. |
26.03.2008, 15:00 | #8 |
| Auch mich hat es erwischt mit privacy_danger. Hi, bin ab morgen zwei Tage unterwegs.... Daher nicht zu erreichen, bitte ein anderer Übernehmen... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
26.03.2008, 16:07 | #9 | |
| Auch mich hat es erwischt mit privacy_danger. habs jetzt doch schon früher geschafft, hier der log, allerdings fehlt gerade meine startleiste die hoffentlich nach nem neustart wieder da ist: Zitat:
|
26.03.2008, 16:32 | #10 | |
| Auch mich hat es erwischt mit privacy_danger. Hi, das Wort dafür fängt mit Sch... an... . Privacy_danger ist das kleinste Übel (ZLOB z. B.), Du kommst dem Neuaufsetzen gefährlich nahe!!!!!!! Bitte folgende Files prüfen: Zitat:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Poste bitte die Ergebnisse mit Filename... Danach müssen die gefundenen Files mit Avenger oder der Killbox "endgelöst" werden (stimmt nicht ganz, die wandern in ein Backupfile ;o). Danach wird Windows mit Fehlermeldungen um sich schmeissen, daher CCleaner mit Registerysäuberung solang durchführen bis nichts mehr gefunden wird. CCleaner CCleaner - CCleaner 2.0 Die Registry (blaues Würfel-Symbol linke Seite) musst du mehrmals durchsuchen und bereinigen lassen, bis nichts mehr gefunden wird. Installation des cCleaners ohne die Toolbar! Benutzerdefinierte Installation wählen. Dann startest du den Rechner im normalen Modus neu. Als letztes dann noch ein Scan mit Prevx (<http://www.prevx.com/freescan.asp>) sowie ein neues HJ-Log... So, bin ab jetzt leider geschäftlich zwei Tage unterwegs... chris Ps.: Das File hier noch killen: C:\WINDOWS\privacy_danger\index.htm (das wird bei jedem Aufruf vom Internetexplorer gleich mitgestartet (wenn es noch da ist...)
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (26.03.2008 um 16:48 Uhr) |
26.03.2008, 19:38 | #11 | ||
| Auch mich hat es erwischt mit privacy_danger. Hab vorhin noch mit VirusTotal geprüft aber Vergessen die Textdatei zu Speichern, war Natürlich Verloren nachdem ich mit Avenger gearbeitet hab, falls man die braucht kann ich das nochmal irgendwie machen ? Der CCleaner hat auch noch einige Fehler ausgespuckt (Insgesamt 1670) bzw. die privacy_danger file ist nicht mehr zu finden deshalt kommt auch immer eine fehlermeldung. Avenger LogFile: Zitat:
HiJackThis LogFile: Zitat:
|
Themen zu Auch mich hat es erwischt mit privacy_danger. |
1.exe, antivir, application, ask toolbar, avira, bho, bonjour, c:\windows\temp, computer, desktop, drivers, einstellungen, entfernen, google, helfen, hijack, hijackthis, internet, internet explorer, logfile, magix, object, rundll, security, shockwave, shortcut, software, spyware, system, trojaner, trojaner eingefangen, unknown file in winsock lsp, urlsearchhook, usb, windows, windows xp, windows\system32\drivers, windows\temp, wmid |