|
Log-Analyse und Auswertung: Reste von ErrorCleaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.07.2008, 10:08 | #1 | |
| Reste von ErrorCleaner? Hallo. Ich hatte mir vor ein paar Wochen einen Virus/Malware eingefangen. Auf dem Desktop waren 3 Icons, z.B. ErrorCleaner. Ich hatte erstmal gegooglet und habe versucht das Problem mit Smitfraudfix zu lösen. Danach lief auch alles wieder. Habe Antivir komplett durchlaufen lassen. War alles okay. Nun hatte mir AntiVir heute beim hochfahren bei folgender Datei gemeckert: C:\WINDOWS\system32\404Fix.exe Nun wollte ich mal meine Logfile posten, damit mal jmd mit Ahnung drüber gucken kann. Zitat:
Danke schon mal im Voraus |
17.07.2008, 10:18 | #2 |
/// AVZ-Toolkit Guru | Reste von ErrorCleaner? Hallo phil83.
__________________- Konfiguriere AntiVir aggressiv. - Update die Viren Signaturen. - Wechsel in den abgesicherten Modus und führe dort einen Vollscan durch. Poste bitte das log. So wird der abgesicherte Modus am einfachsten aufgerufen: KLICK mich
__________________ |
17.07.2008, 10:25 | #3 |
| Reste von ErrorCleaner? Vielen Dank für die schnelle Antwort.
__________________AntiVir habe ich jetzt wie beschrieben konfiguriert. Wenn AntiVir was findet, soll ich die betreffende Datei dann sofort löschen? LG |
17.07.2008, 10:27 | #4 | |
/// AVZ-Toolkit Guru | Reste von ErrorCleaner?Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.07.2008, 10:32 | #5 |
| Reste von ErrorCleaner? Alles klaro, wird gemacht |
17.07.2008, 12:50 | #6 |
| Reste von ErrorCleaner? Ich habe AntiVir im abgsichertem Modus durchlaufen lassen. Wie sieht der nächste Schritt aus? : Edit: Lasse AntiVir gerade im "normalen" Modus durchlaufen. Es wurden mehrere Sachen im Verzeichnis " System Volume Information" gefunden Geändert von phil83 (17.07.2008 um 13:14 Uhr) |
17.07.2008, 15:08 | #7 | ||
| Reste von ErrorCleaner? Hier mal die AntiVir Logs. Vll helfen die ja... Abgesicherter Modus: Zitat:
Zitat:
|
17.07.2008, 15:27 | #8 |
/// AVZ-Toolkit Guru | Reste von ErrorCleaner? Du hast versucht dir Halo 2 zu saugen oder? Sehr dumme Idee! Ich an deiner Stelle würde den rechner neuaufsetzten aber augenscheinlich ist er erstmal wieder sauber. Lösche alle gesaugten Dateien und Archive! Die sind praktisch alleverseucht!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.07.2008, 15:32 | #9 |
| Reste von ErrorCleaner? Öhm nee. Wollte ich nicht. Zumindest nicht bewusst Alle Dateien sind verseucht? |
17.07.2008, 16:27 | #10 |
/// AVZ-Toolkit Guru | Reste von ErrorCleaner? Du solltest alle Dateien löschen die du über P2P Netzwerke wie Torrent, IRC, Bearshare, e-Mule usw. gesogen hast. Ebenfalls alle die du aus nicht vertrauenswürdigen Zonen wie unsignierte Websiten oder rapidshare gesaugt hast.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.07.2008, 16:35 | #11 | |
Reste von ErrorCleaner?Zitat:
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
17.07.2008, 16:37 | #12 |
| Reste von ErrorCleaner? P2P Netzwerke nutze ich nicht. Rapidshare schon... Hm also wenn ich dich richtig verstanden habe, dann sollte ich die Festplatte formatieren, oder? Beide Partitionen? Vielen Danke für deine Hilfe |
17.07.2008, 16:44 | #13 | |
/// AVZ-Toolkit Guru | Reste von ErrorCleaner? und woher kommen dann solche Dateien? Zitat:
Du sollst alle Dateien löschen die nicht aus 100% vertrauenswürdiger Quelle stammen! Dann musst du nicht zwingend formatieren. Besser wäre es aber in jedem Falls. http://www.trojaner-board.de/51262-a...sicherung.html
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.07.2008, 17:12 | #14 |
| Reste von ErrorCleaner? Die Datei stammt von Rapidshare. Die hatte ich aber noch gar nicht geöffnet und als AntiVir darauf ansprang, habe ich sie auch gelöscht. Doch ich weiß was du meinst. Ich dachte nur, dass ne Formatierung gründlicher ist und man somit nichts übersehen kann. |
17.07.2008, 18:15 | #15 | ||
/// AVZ-Toolkit Guru | Reste von ErrorCleaner?Zitat:
Bereinigung nach einer Kompromitierung Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus. Poste das log! Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von GMER ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log! Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Reste von ErrorCleaner? |
ad-aware, adobe, antivir, antivirus, avira, bho, desktop, downloader, excel, explorer, firefox, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, mozilla thunderbird, netgear, nvidia, problem, rundll, software, system, windows, windows xp, windows xp sp3, xp sp3 |