Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PLEASE, könnt ihr meine Logfiles checken??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.09.2008, 23:00   #1
Kinky
 
PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



MBAm ist noch offen und ich könnte die funde löschen. Soll ich? Passiert jetzt auch nix mit meinen Dateien?

Alt 10.09.2008, 23:03   #2
Silent sharK
 

PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Ja, Funde löschen.

Außer, du willst Neuaufsetzen - was die sicherste Methode wär.
__________________

__________________

Alt 10.09.2008, 23:08   #3
Kinky
 
PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Ok mach, aber ich zieh noch schnell die wichtigsten sachen auf mein external drive. Und nach dem löschen sind die Trojaner dann weg? Soll ich dann nochmal MBAB & HijackThis scannen lassen?
__________________

Alt 10.09.2008, 23:09   #4
Silent sharK
 

PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Nur durch ein Neuaufsetzen ist 100% alles weg.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 10.09.2008, 23:11   #5
Kinky
 
PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



HEy, jetzt gehts total ab. Jetzt kommt schon wieder ne trojaner warnung.

"Trojan-Spy.Win32.GreenScreen"


Alt 10.09.2008, 23:13   #6
Silent sharK
 

PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Na, welchen Weg willst du jetzt gehen?
__________________
--> PLEASE, könnt ihr meine Logfiles checken??

Alt 10.09.2008, 23:20   #7
Kinky
 
PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Welchen Weg?? Na hoffentlich den sichersten!! Ich schätze mal es wäre besser wenn ich alles runterziehe was ich brauche und mir wichtig ist, die frage ist halt ob ich es per drag & drop mache oder mit Nero Back it Up! HAb es aber noch nie benutzt. Will auch nicht die infizierten datein auf die externe HD ziehen.

Und noch ein probelm, hab keine Driver für meinen VAio VGN FZ. Hahb niur nach dem kauf drei DVD angelegt (keine ahnung wie die sich nennen), was mit recovery oder so.

Alt 10.09.2008, 23:22   #8
Kinky
 
PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Passwörter kann ich heute nicht mehr ändern. Hoffe das reicht morgen noch. Hab jetzt total bange das alles geknackt wurde.

Alt 10.09.2008, 23:24   #9
Silent sharK
 

PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Welchen Weg? Den hier => Neuaufsetzen

Um Daten zu sichern (Nur Bilder, Musikstücke und Textdokumente) würde ich von einer Live-CD wie Ubuntu, Knoppix oder BartPE booten und dann per Drag&Drop auf deine externe HDD ziehn.

Treiber findest du immer auf der Herstellerseite.
Hier noch was für die Zukunft: Sicher ins Netz
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 10.09.2008, 23:15   #10
Kinky
 
PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Hab die gefundenen files gelöscht! Nun hab ich ne neue log bekommen.

Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1137
Windows 6.0.6001 Service Pack 1

11.09.2008 00:14:02
mbam-log-2008-09-11 (00-14-02).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 197610
Laufzeit: 2 hour(s), 44 minute(s), 19 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 28
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0b682cc1-fb40-4006-a5dd-99edd3c9095d} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\dpcproxy (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Classes\hol5_vxiewer.full.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fwbd (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\HolLol (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslagent (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Golden Palace Casino PT (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Golden Palace Casino NEW (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysadm (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pmopk100sw (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\ProgramData\SysAdm\ulqlgvgx.exe (Trojan.FakeAlert.H) -> Delete on reboot.
C:\ProgramData\mhilgten\chezqdaj.exe (Trojan.FakeAlert.H) -> Delete on reboot.

Alt 10.09.2008, 23:17   #11
Silent sharK
 

PLEASE, könnt ihr meine Logfiles checken?? - Standard

PLEASE, könnt ihr meine Logfiles checken??



Ich geh jetzt davon aus, das du eine Bereinigung versuchen willst oder?

Auf jedenfall solltest du schonmal alle Passwörter und Zugangsdaten von einem sauberen System aus ändern!
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu PLEASE, könnt ihr meine Logfiles checken??
add-on, adobe, alert, antivir, avg, avira, bho, defender, drivers, error, firefox, google, helfen, heulen, hijack, hijackthis, hijackthis log, hotspot, hotspot shield, internet, internet explorer, mozilla, problem, programdata, rundll, security, senden, server, software, system, t-online, toolbars, vista, windows, windows defender, windows security, windows security alert, windows sidebar, windows\system32\drivers




Ähnliche Themen: PLEASE, könnt ihr meine Logfiles checken??


  1. Könnt ihr bitte mein Hijackthis Logfile checken
    Log-Analyse und Auswertung - 13.09.2008 (1)
  2. Könnt ihr mein Log checken?!?!
    Mülltonne - 05.06.2008 (0)
  3. Mein erster Logfile - könnt ihr das mal checken?
    Log-Analyse und Auswertung - 18.02.2007 (1)
  4. könnt ihr mal schauen, meine logfile?!
    Log-Analyse und Auswertung - 06.01.2006 (12)
  5. Werde about:blank hijacker nicht los: könnt Ihr bitte mal mein HJT Log checken?
    Log-Analyse und Auswertung - 24.12.2005 (2)
  6. Könnt ihr mein Log-File mal checken?
    Log-Analyse und Auswertung - 03.11.2005 (3)
  7. könnt ihr bitte den logfile checken?
    Log-Analyse und Auswertung - 01.08.2005 (3)
  8. Könnt ihr bitte mal mein Logfile checken?!
    Log-Analyse und Auswertung - 31.07.2005 (1)
  9. Könnt ihr ma mein log checken ?
    Log-Analyse und Auswertung - 10.07.2005 (5)
  10. Könnt Ihr dies mal checken?
    Log-Analyse und Auswertung - 02.07.2005 (0)
  11. Hoi, könnt ihr den mal checken?
    Log-Analyse und Auswertung - 10.03.2005 (9)
  12. Könnt Ihr BITTE diesen Log checken...
    Log-Analyse und Auswertung - 02.03.2005 (2)
  13. Meine LOG-File, könnt ihr mir helfen?
    Log-Analyse und Auswertung - 26.02.2005 (8)
  14. Könnt ihr bitte meine Log ansehen?
    Log-Analyse und Auswertung - 24.02.2005 (11)
  15. Könnt ihr euch meine Log mal angucken??
    Log-Analyse und Auswertung - 23.12.2004 (6)
  16. Könnt ihr das bitte mal checken?
    Log-Analyse und Auswertung - 25.11.2004 (3)
  17. hey könnt ihr mal meine Prozesse anschauen !
    Log-Analyse und Auswertung - 02.10.2004 (15)

Zum Thema PLEASE, könnt ihr meine Logfiles checken?? - MBAm ist noch offen und ich könnte die funde löschen. Soll ich? Passiert jetzt auch nix mit meinen Dateien? - PLEASE, könnt ihr meine Logfiles checken??...
Archiv
Du betrachtest: PLEASE, könnt ihr meine Logfiles checken?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.