|
Log-Analyse und Auswertung: Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2008, 14:10 | #1 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! Rechts unten blickt immer ein dreieck auf, welches mich auf winspykiller weiterleitet.ich kann es zwar wegklicken doch ist es in 10miin wieder da. stehn jeweils verschiedene warnungen dran, bitte helft mir. hab in anderen foren diesen fall schon öfter gesehn, doch hab ich mich für euch entschieden Das hab ich auch mal gemacht(kann vll nützlich sein) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1060-3F27 Verzeichnis von c:\ 03.06.2008 15:02 0 dirdat.txt 03.06.2008 11:20 1.610.612.736 pagefile.sys 30.05.2008 20:19 211 boot.ini 30.05.2008 20:16 268 sqmdata09.sqm 30.05.2008 20:16 244 sqmnoopt09.sqm 30.05.2008 20:13 244 sqmnoopt08.sqm 30.05.2008 20:13 268 sqmdata08.sqm 16.05.2008 13:44 921.624 img2-001.raw 14.05.2008 11:35 268 sqmdata07.sqm 14.05.2008 11:35 244 sqmnoopt07.sqm 13.05.2008 15:27 268 sqmdata06.sqm 13.05.2008 15:27 244 sqmnoopt06.sqm 12.05.2008 16:11 268 sqmdata05.sqm 12.05.2008 16:11 244 sqmnoopt05.sqm 12.05.2008 11:35 244 sqmnoopt04.sqm 12.05.2008 11:35 268 sqmdata04.sqm 11.05.2008 13:30 244 sqmnoopt03.sqm 11.05.2008 13:30 268 sqmdata03.sqm 10.05.2008 21:17 268 sqmdata02.sqm 10.05.2008 21:17 244 sqmnoopt02.sqm 09.05.2008 14:16 244 sqmnoopt01.sqm 09.05.2008 14:16 268 sqmdata01.sqm 23.04.2008 17:54 268 sqmdata00.sqm 23.04.2008 17:54 244 sqmnoopt00.sqm 27.01.2008 16:53 0 AUTOEXEC.BAT 27.01.2008 16:53 0 IO.SYS 27.01.2008 16:53 0 MSDOS.SYS 27.01.2008 16:53 0 CONFIG.SYS 17.08.2004 14:00 251.184 ntldr 17.08.2004 14:00 47.564 NTDETECT.COM 17.08.2004 13:53 4.952 bootfont.bin 31 Datei(en) 1.611.843.391 Bytes 0 Verzeichnis(se), 97.769.508.864 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1060-3F27 Verzeichnis von C:\WINDOWS\system32 03.06.2008 11:20 7.275 nvapps.xml 13.05.2008 19:35 34.064 lhacm.acm 09.05.2008 14:35 16.863.864 MRT.exe 09.05.2008 12:29 2.206 wpa.dbl 10.04.2008 09:30 99.048 FNTCACHE.DAT 30.03.2008 14:32 48.156 perfc007.dat 30.03.2008 14:32 311.604 perfh009.dat 30.03.2008 14:32 39.992 perfc009.dat 30.03.2008 14:32 316.594 perfh007.dat 30.03.2008 14:32 723.744 PerfStringBackup.INI 25.03.2008 06:51 187.168 msjint40.dll 25.03.2008 06:51 621.344 mswstr10.dll 25.03.2008 06:50 355.104 msxbde40.dll 25.03.2008 06:50 838.432 mswdat10.dll 25.03.2008 06:50 264.992 mstext40.dll 25.03.2008 06:50 559.904 msrepl40.dll 25.03.2008 06:50 322.336 msrd3x40.dll 25.03.2008 06:50 432.928 msrd2x40.dll 25.03.2008 06:50 355.104 mspbde40.dll 25.03.2008 06:50 219.936 msltus40.dll 25.03.2008 06:50 248.608 msjtes40.dll 25.03.2008 06:50 60.192 msjter40.dll 25.03.2008 06:50 355.112 msjetoledb40.dll 25.03.2008 06:50 1.516.568 msjet40.dll 25.03.2008 06:50 326.432 msexcl40.dll 25.03.2008 06:50 518.944 msexch40.dll 20.03.2008 10:03 1.845.376 win32k.sys 25.02.2008 19:44 5.686 jupdate-1.6.0_03-b05.log 20.02.2008 08:50 282.624 gdi32.dll 20.02.2008 07:33 148.992 dnsapi.dll 20.02.2008 07:33 45.568 dnsrslvr.dll 17.02.2008 00:29 3.080.704 mshtml.dll 16.02.2008 10:59 665.088 wininet.dll 16.02.2008 10:59 617.984 urlmon.dll 16.02.2008 10:59 1.494.528 shdocvw.dll 16.02.2008 10:59 474.624 shlwapi.dll 16.02.2008 10:59 39.424 pngfilt.dll 16.02.2008 10:59 532.480 mstime.dll 16.02.2008 10:59 449.024 mshtmled.dll 16.02.2008 10:59 146.432 msrating.dll 16.02.2008 10:59 96.768 inseng.dll 16.02.2008 10:59 251.392 iepeers.dll 16.02.2008 10:59 357.888 dxtmsft.dll 16.02.2008 10:59 205.312 dxtrans.dll 16.02.2008 10:59 16.384 jsproxy.dll 16.02.2008 10:59 55.808 extmgr.dll 16.02.2008 10:59 1.056.256 danim.dll 16.02.2008 10:59 152.064 cdfview.dll 16.02.2008 10:59 1.023.488 browseui.dll 16.02.2008 01:03 374.272 xpsp3res.dll 11.02.2008 16:14 138.648 TZLog.log 27.01.2008 16:55 261 $winnt$.inf 27.01.2008 16:53 2.951 CONFIG.NT 27.01.2008 16:53 16.832 amcompat.tlb 27.01.2008 16:53 23.392 nscompat.tlb 27.01.2008 16:52 488 WindowsLogon.manifest 27.01.2008 16:52 488 logonui.exe.manifest 27.01.2008 16:52 749 cdplayer.exe.manifest 27.01.2008 16:52 749 wuaucpl.cpl.manifest 27.01.2008 16:52 749 nwc.cpl.manifest 27.01.2008 16:52 749 sapi.cpl.manifest 27.01.2008 16:52 749 ncpa.cpl.manifest 27.01.2008 16:50 21.740 emptyregdb.dat 27.01.2008 16:47 0 h323log.txt 18.12.2007 16:41 450.560 jscript.dll 18.12.2007 16:41 417.792 vbscript.dll 04.12.2007 20:40 550.912 oleaut32.dll 30.11.2007 00:30 1.044.480 libdivx.dll 30.11.2007 00:30 200.704 ssldivx.dll 13.11.2007 13:31 60.416 tzchange.exe 07.11.2007 11:27 729.600 lsasrv.dll 30.10.2007 00:42 1.293.312 quartz.dll 25.10.2007 18:55 8.495.616 shell32.dll 20.10.2007 07:01 227.328 wmasf.dll 18.10.2007 11:31 51.224 sirenacm.dll 25.09.2007 00:31 139.264 javaws.exe 25.09.2007 00:31 69.632 javacpl.cpl 24.09.2007 23:30 135.168 javaw.exe 24.09.2007 23:30 135.168 java.exe 21.08.2007 08:16 683.520 inetcomm.dll 30.07.2007 20:20 30.040 wuaucpl.cpl.mui 30.07.2007 20:20 30.040 wuapi.dll.mui 30.07.2007 20:19 1.712.984 wuaueng.dll 30.07.2007 20:19 549.720 wuapi.dll 30.07.2007 20:19 325.976 wucltui.dll 30.07.2007 20:19 216.408 wuaucpl.cpl 30.07.2007 20:19 203.096 wuweb.dll 30.07.2007 20:19 92.504 cdm.dll 30.07.2007 20:19 53.080 wuauclt.exe 30.07.2007 20:19 43.352 wups2.dll 30.07.2007 20:18 34.136 wucltui.dll.mui 30.07.2007 20:18 33.624 wups.dll 30.07.2007 20:18 20.824 wuaueng.dll.mui 30.07.2007 19:19 271.224 mucltui.dll 30.07.2007 19:19 207.736 muweb.dll 30.07.2007 19:18 30.072 mucltui.dll.mui 09.07.2007 15:11 584.192 rpcrt4.dll 26.06.2007 08:08 1.104.896 msxml3.dll 08.05.2007 15:03 1.275.392 msxml4.dll 30.04.2007 03:22 4.734.976 wmp.dll 25.04.2007 16:22 144.896 schannel.dll 18.04.2007 18:13 2.854.400 msi.dll 16.04.2007 17:53 1.058.304 kernel32.dll 17.03.2007 15:44 293.376 winsrv.dll 08.03.2007 17:36 579.072 user32.dll 08.03.2007 17:36 40.960 mf3216.dll 08.03.2007 01:51 39.672 vxblock.dll 08.03.2007 01:51 547.576 px.dll 08.03.2007 01:51 129.784 pxafs.dll 08.03.2007 01:51 379.640 pxwave.dll 08.03.2007 01:51 1.628.920 pxsfs.dll 08.03.2007 01:51 187.128 pxmas.dll 08.03.2007 01:51 64.760 pxinsa64.exe 08.03.2007 01:51 72.440 pxhpinst.exe 08.03.2007 01:51 510.712 pxdrv.dll 08.03.2007 01:51 64.760 pxcpya64.exe 06.03.2007 03:14 15.584 spmsg.dll 28.02.2007 18:02 2.138.624 ntoskrnl.exe 28.02.2007 18:02 2.018.304 ntkrnlpa.exe 05.02.2007 22:18 185.856 upnphost.dll 23.01.2007 21:30 546.304 hhctrl.ocx |
03.06.2008, 14:12 | #2 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! ups wollte eigentlich nur die letzten 3 monate rein machen, lasst euch nicht irritiern
__________________ |
03.06.2008, 14:19 | #3 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! PSW.x-vir trojan heißt die scheiße glaub
__________________ |
03.06.2008, 14:26 | #4 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] |
03.06.2008, 14:28 | #5 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! jetzt hab ich alles getan was ich konnte biitte helft mir |
03.06.2008, 14:37 | #6 |
> MalwareDB | Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! Anleitung SmitfraudFix: Lade dir dieses Tool -> SmitfraudFix - Boote im abgesicherten Modus - Starte es dann und lass das System Reinigen. (Option 2) - es fragt Dich nach kurzer Zeit "Do you want to clean the registry?", dies mit "y" bejahen - nach dem erfolgreichen Durchlauf öffnet es ein Notepad Fenster mit der rapport.txt - Im Hintergrund muss smitfraudfix.exe noch mit "Q" beendet werden - Nach diesem Durchlauf wird ggf. Dein Hintergrundbild verschwunden sein. -Poste danach den Inhalt der Datei C:\rapport.txt - Wenn auf dem Rechner XP Antispy mit den Standard Einstellungen benutzt wurde, läuft Smitfraudfix ggf. nicht richtig. - Dein Desktophintergrund ist nach dem Vorgang eventuell gelöscht.
__________________ --> Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! |
03.06.2008, 14:44 | #7 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! danke, für deine antwort, dann werd ich das mal probiern |
04.06.2008, 12:20 | #8 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! kann im die datei nicht öfffnen, da kommt keine zugelassene ausführung |
04.06.2008, 18:28 | #9 |
> MalwareDB | Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! Dann versuche es mit diesem Programm.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
05.06.2008, 17:34 | #10 |
| Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! danke nochmals, ich werd noch wahnsinnig mit diesem teil hier echt. blink die ganze zeit und immer öffnen sich seiten. melde mich sobald ich etwas habe mfg |
05.06.2008, 23:06 | #11 |
> MalwareDB | Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! Hat Malwarebytes Dein Problem gelöst oder willst Du es noch anwenden?
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu Gelbes blinkendes Dreieck,welches mich sehr stört.BITTe um Hilfe!!!!!! |
andere, anderen, bli, blick, c:\windows, datei, foren, gelbes, gen, helft, hilfe!, hilfe!!, hilfe!!!, kernel, laufwerk, laufwerk c, msxml, nummer, rechts, shell, spykiller, system, verschiedene, verzeichnis, warnungen, windows, winnt |