Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Tojaner vs. update.microsoft.com

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.07.2008, 15:25   #2
undoreal
/// AVZ-Toolkit Guru
 
Tojaner vs. update.microsoft.com - Standard

Tojaner vs. update.microsoft.com



Hallo Stolli und

Du surfst mit einer Umleitung über die Ukraine zu uns.

Fixe mit HJT folgende Einträge:
Zitat:
C:\Programme\RobocopyMonitor\RobocopyMonitor.exe
O4 - Startup: RobocopyMonitor.lnk = C:\Programme\RobocopyMonitor\RobocopyMonitor.exe
DNS-Einträge entfernen:

Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

-Lade dir Fixwareout.exe herunter und speichere es auf dem Desktop.
-installiere das Tool und achte darauf das "Run fixit" aktiviert ist.
-klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert
einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!)
-achte nun auf die Hinweise die gegeben werden

{mfg an [Gc]Sunny}

Fixe nun mit HijackThis folgende Einträge:
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B6601A3-CF1E-4883-86C3-C82C0A8CD91F}: NameServer = 69.50.168.138,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{56A0B425-678D-4535-97F1-71D4A823FD3B}: NameServer = 69.50.168.138,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{5CB63851-341C-4897-8456-9C88E41EAD17}: NameServer = 216.6.108.140,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{7054E82D-8F3C-40DD-9A1F-50D11F174FD7}: NameServer = 69.50.168.138,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{A21B9657-786A-4409-887C-DFDECCAD2334}: NameServer = 69.50.168.138,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{E8881EA4-0150-4404-BAF2-C655A80587E9}: NameServer = 69.50.168.138,85.255.112.19
O17 - HKLM\System\CS2\Services\Tcpip\..\{4B6601A3-CF1E-4883-86C3-C82C0A8CD91F}: NameServer = 69.50.168.138,85.255.112.19
O17 - HKLM\System\CS3\Services\Tcpip\..\{4B6601A3-CF1E-4883-86C3-C82C0A8CD91F}: NameServer = 69.50.168.138,85.255.112.19

Dateien Online überprüfen lassen:


* Lasse dir auch die versteckten Dateien anzeigen!

* Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"!

* Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen.

Zitat:
UnbekanntC:\Programme\RobocopyMonitor\RobocopyMonitor.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


Räume mit CCleaner auf und durchsuche den Rechner mit SUPERAntiSpyware und Anti-Malware und poste die logs!

Update danach auf SP3.
__________________

__________________

 

Themen zu Tojaner vs. update.microsoft.com
.com, adobe, antivir, antivirus, askbar, avira, bho, buffalo, cs3, ctfmon.exe, desktop, drivers, einstellungen, firefox, hijack, hkus\s-1-5-18, home, internet, internet explorer, langsam, magix, malware, mozilla, mozilla firefox, remote control, rundll, schädling, server, software, system, thomson, tojaner, windows, windows xp




Ähnliche Themen: Tojaner vs. update.microsoft.com


  1. Sicherheitslücke: Microsoft versäumt Update für IE 8
    Nachrichten - 22.05.2014 (0)
  2. Windows 8.1 Secunia PSI Microsoft Update?
    Alles rund um Windows - 19.04.2014 (1)
  3. Außerplanmäßiges Sicherheits-Update von Microsoft
    Nachrichten - 30.12.2011 (0)
  4. Microsoft plant 12 Update für kommenden Dienstag
    Nachrichten - 04.02.2011 (0)
  5. Anti Virenseiten und Microsoft Update blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (15)
  6. Adobe denkt über kürzere Update-Zyklen und die Nutzung von Microsoft Update nach
    Nachrichten - 27.05.2010 (0)
  7. Problem mit Microsoft/Windows Update Seite
    Alles rund um Windows - 26.05.2010 (1)
  8. Microsoft Update funktionieren nicht
    Alles rund um Windows - 14.05.2010 (1)
  9. Sicherheits-Update von Microsoft führt zu Bluescreen
    Nachrichten - 12.02.2010 (0)
  10. Nur ein Microsoft-Update am kommenden Patchday
    Nachrichten - 08.01.2010 (0)
  11. Firefox blockierte Add-on von Microsoft [2. Update]
    Nachrichten - 19.10.2009 (0)
  12. Firefox blockierte Add-on von Microsoft [Update]
    Nachrichten - 19.10.2009 (0)
  13. Zwangs-Update für Microsoft Live Messenger
    Nachrichten - 01.09.2009 (0)
  14. Microsoft zentralisiert Office-Update
    Nachrichten - 19.08.2009 (0)
  15. Microsoft update wird nicht angezeigt
    Log-Analyse und Auswertung - 10.01.2009 (1)
  16. Microsoft Update nicht mehr möglich!
    Log-Analyse und Auswertung - 05.01.2009 (1)
  17. Microsoft Update
    Alles rund um Windows - 30.09.2006 (5)

Zum Thema Tojaner vs. update.microsoft.com - Hallo Stolli und Du surfst mit einer Umleitung über die Ukraine zu uns. Fixe mit HJT folgende Einträge: Zitat: C:\Programme\RobocopyMonitor\RobocopyMonitor.exe O4 - Startup: RobocopyMonitor.lnk = C:\Programme\RobocopyMonitor\RobocopyMonitor.exe DNS-Einträge entfernen: Achtung: Solltest - Tojaner vs. update.microsoft.com...
Archiv
Du betrachtest: Tojaner vs. update.microsoft.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.