|
Log-Analyse und Auswertung: bitte einmal übers hijack gucken...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2009, 22:36 | #1 | |
| bitte einmal übers hijack gucken... also bezugnehmend auf das problem hier: www.trojaner-board.de/70816-tr-crypt-pepm-gen.html hab eich meine platte formatiert, aktuelles windows xp home mit sp3 draufgespielt, alle windowsupdates gemacht etc. nachdem ich fertig war mit soweit allem habe ich im abgesicherten modus vollsuche gemacht mit antivirus, dann komplettsuche mit spybot - search and destroy, dann im normalen modus spyware doctor vollsuche ( nicht im abgesicherten sondern im normalen weil programm sagt im abgesicherten wäre nicht zu empfehlen ) und dann noch, nachdem mir in nem anderen fred ( www.trojaner-board.de/71026-frage-zu-escan.html ) von escan ab und zu kaspersky - avp tool geraten wurde mit eben diesem auch nochmal gescannt. bei allen programmen wurde nix gefunden. ( wie bereits gesagt immer vollsuche, also auch rootkits und so...) um ganz sicher zu gehen habe ich aber nochmal nen hijack log gemacht und möchte euch bitten da mal drüber zu gucken, ob ich nun alles los bin. vielen dank im voraus ! Zitat:
|
24.03.2009, 23:04 | #2 |
| bitte einmal übers hijack gucken... hab jetzt doch nochmal escan laufen lassen und da sind die ergebnisse scheinbar wieder weniger erfreulich - weiss das jetzt echt nicht mehr einzuschätzen bzw nciht mehr wieter, bräuchte dringend mal euren rat - hab ich jetzt noch was gefährliches drauf, bin ich infiziert, ode rmacht escan falschmeldungen ?
__________________hier das log, wie immer zu gross zum direkten posten: www.file-upload.net/download-1548256/eScan_neu.txt.html |
24.03.2009, 23:09 | #3 |
/// TB-Ausbilder | bitte einmal übers hijack gucken... Hi,
__________________das Log ist soweit sauber, ich würd dir statt Spybot/Spyware Doctor eher Malwarebytes oder SUPERAntiSpyware empfehlen, aber das ist letzendlich deine Entscheidung. (Die beiden scannen afaik auch besser im normalen als im abgesicherten Modus). Um zu testen ob alles was du installiert hast aktuell ist, kannst du noch secunia vorbeischauen und alles veraltete aktualisieren. EDIT: Bzgl des eScan logs: Hast du Kaspersky vor Escan angewandt? lg myrtille
__________________ Geändert von myrtille (24.03.2009 um 23:15 Uhr) |
24.03.2009, 23:23 | #4 |
| bitte einmal übers hijack gucken... ja, hab kaspersky vorher laufen lassen... |
24.03.2009, 23:40 | #5 |
/// TB-Ausbilder | bitte einmal übers hijack gucken... Bagle benutzt eine Datei, die ursprünglich von einem legitimen Programm stammt und auch von Kaspersky benutzt wird. Wenn man also das Kaspersky Removal Tool laufen lässt, kann es sein, dass einige Programme danach Bagle auf dem Rechner finden. Das heißt nicht das der Rechner infiziert ist, da die Datei von Kaspersky kommt. Der Rest sind Dateien die nicht geöffnet werden konnten, was zb dann der Fall ist wenn sie bereits von anderen Programmen geöffnet wurden, und bei den betroffenen Dateien auch unbedenklich ist. Die lange Liste der 127.0.0.1 am Schluss stammt wahrscheinlich von Spybot, damit werden bösartige Webseiten unerreichbar. Fazit: In dem Log ist eigentlich nichts beunruhigendes! lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
25.03.2009, 00:42 | #6 |
| bitte einmal übers hijack gucken... ok super danke - dann weiss ich ja jetzt, dass alles was ich auf den platten habe sauber ist - super, format edann nochmal jetzt die eine partition, setze windows endgültig neu auf und dann passt alles - also myrtille, danke für deine hilfe. laufen uns siche rnoch das ein oder andere mal hier über den weg.... |
25.03.2009, 02:04 | #7 |
/// TB-Ausbilder | bitte einmal übers hijack gucken... Na, ich hoffe mal, dass es zugunsten deiner Freizeit eher seltener sein wird. Ich setz das dann mal als gelöst. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
25.03.2009, 23:29 | #8 | |
| bitte einmal übers hijack gucken... hey, kannste hier noch einmal drübe rgucken - ist final version - müsste aber alles ok sein eigentlich - thx Zitat:
|
25.03.2009, 23:48 | #9 |
/// TB-Ausbilder | bitte einmal übers hijack gucken... Sieht sauber aus. Wieso wurde das Log im abgesicherten Modus gemacht? lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
26.03.2009, 11:14 | #10 |
| bitte einmal übers hijack gucken... kein plan, hab irgendwo gelesen, dass man es da machen soll.... wieso, nicht gut? soll ich nochmal eins im normalen modus machen ? |
26.03.2009, 11:19 | #11 |
/// TB-Ausbilder | bitte einmal übers hijack gucken... Nein, reine Neugier. In der Regel werden Logs nur dann im abgesicherten gemacht, wenn der normale Modus nicht mehr zur Verfügung steht. Wollte nur sichergehen, dass das bei dir nicht der Fall ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
26.03.2009, 13:41 | #12 |
| bitte einmal übers hijack gucken... nönö. passts chon - dank dir ! |
Themen zu bitte einmal übers hijack gucken... |
abgesicherten modus, adobe, antivir guard, antivirus, avg, avgnt, avgnt.exe, avira, avp, bho, desktop, explorer, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, kaspersky, logfile, plug-in, problem, programm, programme, security, software, spyware, system, tuneup.defrag, windows, windows xp |