![]() |
|
Log-Analyse und Auswertung: Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsam Hi, dein Log ist unauffällig. Das sieht auch nicht gut aus, Du hast erstmal das, was man hätte an Spuren sehen können um genauer zu bestimmen, was los ist, entfernt, präsentierst jetzt ein unauffälliges HijackThis und postest nicht die Logs der diversen Programme, die Du bereits eingesetzt hast. Formatieren und neuinstallieren, bei Backdoorservern wie Sdbot sowieso angemesssen. Irgendjemand wird dir hier bestimmt auch noch die Nubs um die Ohren hauen und den Thread auf den Müll werfen. Gruß, Karl |
![]() | #2 | |
| ![]() Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsamZitat:
danke für deine Antwort. war mir nicht klar, dass ich die logs der Programme posten sollte ![]() die Nubs um die Ohren hauen?? was ist das denn? lg, ruth |
![]() | #3 | |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsam NUBS Du hast übrigens bei deiner Anmeldung bestätigt, dass Du sie gelesen hast. Man sollte endlich mal den Kauf einer Waschmaschine dort aufnehmen
__________________![]() Da steht dann u.a. folgendes: Zitat:
|
![]() | #4 | |
![]() ![]() ![]() | ![]() Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsamZitat:
Naja lieber zweimal gucken ^^ Also Fixe Bitte Code:
ATTFilter O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://asp.photoprintit.de/microsite/14/defaults/activex/ips/IPSUploader4.cab O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) |
![]() | #5 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsam Bezog mich darauf, dass ich in dem Log keine malwarebezogenen Einträge sehe. Den O16 kann man natürlich fixen, damit er beim nächsten Besuch der Seite wieder runtergeladen und installiert wird. Stellt sich die Frage, wieso dieser O16 gefixt werden soll, die anderen aber nicht angerührt werden? Darf ich annehmen, dass Du blind den Farbmarkierungen einer gewissen Onlineauswertung folgst? Wenn ich in der Zwischenzeit dort die Bewertungen geändert hätte, würdest Du jetzt in die Röhre schauen. Wenn der Facebook-Uploader dort Grün bekommt, dann hat der Photoprintit-Uploader auch ein Recht darauf. Der O2 ist ein quasi-Standard auf Windows-Systemen, überflüssig aber komplett harmlos. Dann könnten wir jetzt noch diskutieren welche der anderen Einträge erforderlich sind. Nach einer gründlichen Analyse der Anforderungen an das System dürfte es da auch eine Menge Gelegenheit zu Optimierungen geben. |
![]() | #6 |
| ![]() Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsam hallo, hier das logfile. Lg, ruth Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1698 Windows 5.1.2600 Service Pack 3 27.01.2009 18:45:56 mbam-log-2009-01-27 (18-45-39).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 141078 Laufzeit: 1 hour(s), 36 minute(s), 44 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3aa42713-5c1e-48e2-b432-d8bf420dd31d} (Rogue.Antivirus2008) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\antivirus2008y (Rogue.Antivirus2008) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() |
Themen zu Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsam |
0 bytes, ad-aware, adobe, antivir, antivirus, avira, bho, bitte um hilfe, excel, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, monitor, nvidia, object, plug-in, problem, regcleaner, rundll, sehr langsam, software, system, updates, windows, windows xp |