|
Log-Analyse und Auswertung: Permanente Meldungen von "ftp34.dll"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2008, 11:53 | #1 | |||
| Permanente Meldungen von "ftp34.dll" Hallo... Ich habe mir die letzte Nacht um die Ohren geschlagen, da mein Virenscanner NOD32 plötzlich einen massiven Virusbefall anzeigte. Ich ließ die komplette Platte scannen. Hier das Logfile dazu: Zitat:
Danach habe ich im Intenet gestöbert und wurde hier auf dem Board auf folgendes Programm aufmerksam gemacht: SDFix. Leider finde ich den Thread dazu nicht mehr, sonst hätte ich diesen weitergeführt, da dort ein ähnliches Problem geschildert wurde. Jedenfalls hab ich SDFix durchgeführt und bekam folgendes Logfile: Zitat:
Zitat:
|
26.05.2008, 11:59 | #2 |
/// TB-Ausbilder | Permanente Meldungen von "ftp34.dll" Hi,
__________________lasse bitte Malwarebytes Anti-Malware deinen Rechner scannen und alle gefundenen Dateien entfernen. Poste das Log dann hier. Erstelle bitte außerdem ein Log mit DSS
lg myrtille
__________________ |
26.05.2008, 12:51 | #3 | |
| Permanente Meldungen von "ftp34.dll" Hier erstmal das LogFile von Malwarebytes:
__________________Zitat:
|
26.05.2008, 13:05 | #4 | |
| Permanente Meldungen von "ftp34.dll" So.... SDD.exe durchlaufen lassen. Hier die beiden Logfiles: main.txt Zitat:
|
26.05.2008, 13:07 | #5 | |
| Permanente Meldungen von "ftp34.dll" extra.txt Teil 1 Zitat:
|
26.05.2008, 13:09 | #6 | |
| Permanente Meldungen von "ftp34.dll" extra.txt - Teil 2 Zitat:
|
26.05.2008, 19:46 | #7 |
/// TB-Ausbilder | Permanente Meldungen von "ftp34.dll" Wo genau wurde der Fund denn gemeldet? Also in welchem Ordner? Die Logs zeigen noch 2-3 Reste der Infektion, allerdings nichts von der ftp34.dll... Führe bitte noch folgendes durch: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
26.05.2008, 20:32 | #8 | |
| Permanente Meldungen von "ftp34.dll" So... habe alles so durchgeführt, wie angegeben. Hier das Log-File: Zitat:
|
26.05.2008, 21:30 | #9 |
| Permanente Meldungen von "ftp34.dll" So... habe NOD32 nochmal durchlaufen lassen und der hat erstmal nichts gefunden. Es scheint wieder alles im Guten zu sein. Ich werde das aber weiterhin beobachten. Mals sehen, was die nächsten Tage bringen. |
26.05.2008, 21:34 | #10 |
/// TB-Ausbilder | Permanente Meldungen von "ftp34.dll" Hi, da ist mE noch etwas im Busch! Mache bitte mal folgendes: Gmer
Lade dir Sysinternals Autoruns von dieser Seite und entpacke das Zip. Starte Autoruns.exe. Brich den ersten Scan mit ESC ab, gehe ins Menü Options und setze folgendes:
(Anleitung von KarlKarl ) lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
26.05.2008, 21:50 | #11 | |
| Permanente Meldungen von "ftp34.dll" Log-Text von Gmer: Zitat:
|
26.05.2008, 22:01 | #12 | |
| Permanente Meldungen von "ftp34.dll" Log von Autoruns: Teil 1 Zitat:
|
26.05.2008, 22:02 | #13 | |
| Permanente Meldungen von "ftp34.dll" Log von Autoruns: Teil 2 Zitat:
|
26.05.2008, 22:03 | #14 | |
| Permanente Meldungen von "ftp34.dll" Log von Autoruns: Teil 3 Zitat:
|
26.05.2008, 22:54 | #15 |
> MalwareDB | Permanente Meldungen von "ftp34.dll" Das GMER Log ist ok, der Explorer Hook kann noch von dem gelöschten Rootkit sein. Flister
ModGreper * Lade Modgreper von hier. * Entpacke es nach c:\ * Lade die mg.bat von hier . * Speicher diese auf dem Desktop * Klicke die mg.bat an, ein schwarzes Fenster erscheint * nachdem dieses verschwunden ist Öffne mit dem Explorer oder über den Arbeitsplatz * dort liegt nun die Datei c:\modgreper.txt, diese mit einem Doppelklick öffnen * poste den Inhalt der modgreper.txt im Forum ---- modGREPER findet verteckte Module unter Windows 2000/XP/2003. Es durchsucht den Kernel Speicher um dort Strukturen von gültigen Modul Beschreibungsobjekten zu finden. Sophos Anti-RootKit - Gehe zu Sophos - (Anleitung) und lade dir ihren Rootkitescanner herunter. Du bekommst eine Installationsdatei sarsfx.exe. - Starte diese, akzeptiere die Lizenz und lass das Programm installieren, ändere den Pfad C:\SOPHTEMP nicht. - Gehe mit dem Explorer in diesen Ordner und starte sargui.exe, schließe danach alle anderen Programme. - Lass unter Area alles angehalt und starte den Scan mit "Start scan". Der Scan dauert einige Zeit, wenn er fertig ist poppt ein Fenster auf mit einer Zusammenfassung, klicke dort "Ok". Beende den Sophos Rootkitscanner, dieser Scan dient nur der Analyse. - Starte den Explorer und gib in der Adresszeile "%temp%" ein (ohne Anführungsstriche), dort gibt es eine Datei sarscan.log, deren Inhalt bitte posten. (Thx to Argos)
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu Permanente Meldungen von "ftp34.dll" |
1.exe, 1.tmp, access denied, adobe, application, autoload, bho, cleaning, desktop, drivers, einstellungen, error, excel, ftp, gservice, helfen, hijack, hkus\s-1-5-18, internet, internet explorer, logfile, malware, outlook express, problem, registry, required, rundll, scan, security, skype.exe, software, solution, system, temp, trojaner, vielen dank, win32/toolbar.asksbar, windows, windows xp, windows\system32\drivers, windows\temp |