|
Log-Analyse und Auswertung: Ständig neue Datei nach dem löschen in temp OrdnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.08.2008, 17:26 | #16 |
| Ständig neue Datei nach dem löschen in temp Ordner Hi, aus system32: Datei dot3ui.dll empfangen 2008.08.12 18:16:16 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/35 (0%) weitere Informationen File size: 651264 bytes MD5...: 53a45cff9a3c1ff74e0e84e3c93cf3b5 vergichen mit Datei aus temp: Datei dot3ui.dll empfangen 2008.08.12 16:05:49 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/36 (0%) weitere Informationen File size: 937984 bytes MD5...: 7ff791620d9bdc8579dabea3a4143cde keine Übereinstimmung! und noch: aus system32: Datei racpldlg.dll empfangen 2008.08.12 18:20:14 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/36 (0%) weitere Informationen File size: 43520 bytes MD5...: 65b8d1c9254df86d322733e7d294f2cf verglichen mit Datei aus temp: Datei racpldlg.dll empfangen 2008.08.12 15:34:23 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/35 (0%) weitere Informationen File size: 65536 bytes MD5...: b750eed6646113c06fa35a73f8c44ce0 keine Übereinstimmung! Also was mir noch aufgefallen ist, dass diese Dateien mit dem Prozess rundll32.exe zusammenhängen! Denn wenn ich diesen Prozess töte, so kann man die Datei im temp Ordner löschen! Der Prozess ist bis jetzt noch nicht wieder aufgetaucht! Soll ich einmal neustarten und schauen, ob die Dateien wieder erscheinen??? Na dann, immer weiter mit dem erforschen! Denke nicht, dass es ein Windows Phänomen ist oder dergleichen! Lg ceritus |
12.08.2008, 18:41 | #17 |
/// TB-Ausbilder | Ständig neue Datei nach dem löschen in temp Ordner Hi,
__________________dann bräuchte ich von dir bitte folgende Logs: Einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
und ein filelisting mit diesem script:Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. Lade dir bitte auch Prozess Monitor. Gib dann unter Filter folgende Filter ein:
Lasse Process Explorer laufen, bis du siehst, dass die entsprechenden Dateien im Log aufgetaucht sind und klicke dann auf File->Save->wähle bei Format CSV an und gib unter Path den Speicherort ein. Poste das Log anschließend hier, oder lade es, sollte es zu groß sein, bei file-upload hoch. lg myritlle
__________________ |
12.08.2008, 19:03 | #18 |
| Ständig neue Datei nach dem löschen in temp Ordner hi,
__________________also ich werde deine Anweisungen befolgen, jedoch werde ich mich erst wieder morgen melden. Vielen, vielen Dank für deine hilfreiche Unterstützung!!! :aplaus: bis morgen lg ceritus |
12.08.2008, 19:06 | #19 |
/// TB-Ausbilder | Ständig neue Datei nach dem löschen in temp Ordner Ich muss heute abend auch noch Party machen. Kommt mir also ganz recht, dass du auch keine Zeit hast lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
13.08.2008, 16:08 | #20 |
| Ständig neue Datei nach dem löschen in temp Ordner hi, also hier das Log von gmer: h**p://w*w.file-upload.net/download-1040871/gmer.txt.html und das Log von rootkitrevealer: Code:
ATTFilter HKLM\SECURITY\Policy\Secrets\SAC* 07.08.2004 12:29 0 bytes Key name contains embedded nulls (*) HKLM\SECURITY\Policy\Secrets\SAI* 07.08.2004 12:29 0 bytes Key name contains embedded nulls (*) HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg 11.06.2008 00:41 0 bytes Access is denied. D: 01.01.1601 02:00 0 bytes Error mounting volume E: 01.01.1601 02:00 0 bytes Error mounting volume D: ist nicht formatiert und E: ist eine Recovery Partition. und das listing: h**p://w*w.file-upload.net/download-1040851/list.txt.html Zum Prozess Monitor habe ich noch eine Frage: Soll ich den Prozess rundll32.exe nicht killen? Damit ich die Dateien vom temp Verzeichnis in den Prozess Monitor bekomme? Und wie lange kann das dauern bis die Dateien vom temp Verzeichnis dort erscheinen? Nicht das ich eine Ewigkeit warte und es geschieht nichts... Lg ceritus |
14.08.2008, 19:17 | #21 |
| Ständig neue Datei nach dem löschen in temp Ordner hallo myrtille, ich muss dir leider sagen, dass ich aufgebe, ich werde meinen pc neu aufsetzen. Das geht mir eindeutig zu lange! Und zudem bin ich dann auf der sicheren Seite! Trotzdem vielen, vielen Dank für deine Bemühungen und dein Engagement! Lg ceritus |
15.08.2008, 00:30 | #22 |
/// TB-Ausbilder | Ständig neue Datei nach dem löschen in temp Ordner Hi, ich bin derzeit leider auch sehr ausgelastet, weswegen sich hier die antworten verzögern. Alles was ich dir sagen kann, ist, dass es auf den ersten Blick (noch) keinen Anlass gibt auf Malware zu schließen. Scheinbar ist allerdings bei deiner SP3 installation etwas schiefgelaufen. Man findet vielfach die angabe "unknown module" in den Logs, die sich immer auf Dateien beziehen, die am 14.04 (ausm Kopf) aktualisiert wurden. Wenn du also neuaufsetzt, würde ich dir empfehlen erst das SP3 zu installieren und dann die Software zu installieren, da ich nach wie vor eher ein derartiges Problem als Ursprung vermute. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
15.08.2008, 01:20 | #23 |
| Ständig neue Datei nach dem löschen in temp Ordner Hi, also ich werde das so machen! Vielen Dank nochmals! Lg ceritus |
Themen zu Ständig neue Datei nach dem löschen in temp Ordner |
.dll, ad-aware, adobe, bho, confused, explorer, firefox, firewall, google, helfen, hijack, hijackthis, hijackthis log, internet, internet explorer, internet security, kaspersky, launch, log file, monitor, mozilla, mozilla firefox, nvidia, problem, security, server, software, system, temp, temp ordner, verweise, windows, windows xp, windows xp sp3, xp sp3 |