Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ich habe ein virus/bzw trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.07.2009, 20:21   #16
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



das untere ist das 1. das obere der 2 teil.

Alt 13.07.2009, 20:45   #17
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



wie muss ich jetzt weiter machen?
__________________


Alt 13.07.2009, 20:54   #18
john.doe
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



1.) Deinstalliere (falls möglich):
  • Spybot
  • Bonjour

2.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::


NetSvc::

Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"=-
"{937f343c-c9c2-4235-b544-7fc4da2f2594}"=-
[-HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURL SearchHook.1]
[-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURL SearchHook]
[-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{937f343c-c9c2-4235-b544-7fc4da2f2594}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
"{937f343c-c9c2-4235-b544-7fc4da2f2594}"=-
[-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3]
[-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE]
[-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
"{937F343C-C9C2-4235-B544-7FC4DA2F2594}"=-
[-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3]
[-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE]
[-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"winupd"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
ConsentPromptBehaviorAdmin =-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QUAD Registry Cleaner]
[-HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2]

File::
c:\programme\Firefox_Setup_3.5.exe
c:\programme\install_icq65.exe
c:\windows\_MSRSTRT.EXE

Folder::
c:\Programme\Bonjour
c:\programme\QUAD Utilities
C:\rsit
c:\programme\Spybot - Search & Destroy
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy

DirLook::
C:\$WIN_NT$.~BT

FileLook::
c:\dokumente und einstellungen\All Users\Anwendungsdaten\hpeF0.dll
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!

  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas
__________________
__________________

Alt 13.07.2009, 20:59   #19
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



mein problem ist ich aknn es kopieren aber bei editor wenn ich einfügen will geht nicht.

Alt 13.07.2009, 21:05   #20
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



ich versuche es muss dann jetzt aber auch arbeiten..mache das moregn weiter..gegen 10 uhr morges bis hier hin herzliches danke schön


Alt 13.07.2009, 21:09   #21
john.doe
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Bitte, bin erst morgen abend wieder on.

ciao, andreas
__________________
--> ich habe ein virus/bzw trojaner

Alt 13.07.2009, 23:51   #22
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



also wenn ich einfügen wlll ist das feld weiß . wo einfügen steht.

Alt 14.07.2009, 17:52   #23
john.doe
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Du markierst den kompletten Text in der Box, drückst [Strg]c, dann öffnest du den Editor und drückst [Strg]v.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.07.2009, 12:42   #24
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Das geht auch nicht.

Alt 15.07.2009, 16:11   #25
john.doe
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



1.) Start => Ausführen => combofix /u => OK

2.) Speichere die Datei im Anhang auf deinen Desktop, führe eine Doppelklick darauf aus und klicke auf Ja.

3.) Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Files to delete:
c:\programme\Firefox_Setup_3.5.exe
c:\programme\install_icq65.exe
c:\windows\_MSRSTRT.EXE

Folders to delete:
c:\Programme\Bonjour
c:\programme\QUAD Utilities
C:\rsit
c:\programme\Spybot - Search & Destroy
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

ciao, andreas
Angehängte Dateien
Dateityp: reg testi.reg (4,3 KB, 218x aufgerufen)
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (15.07.2009 um 16:16 Uhr)

Alt 15.07.2009, 16:40   #26
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Wie soll ich das den einfügen das geht noch nicht.Das 1 geht auch nicht da hat der combofix deinsterleirt und ja ich kann den text nicht da rein macehn

Alt 15.07.2009, 16:52   #27
john.doe
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Zitat:
Wie soll ich das den einfügen das geht noch nicht.
Wenn man es richtig macht, dann schon.
Zitat:
Das 1 geht auch nicht da hat der combofix deinsterleirt
Das war auch Absicht, ComboFix brauchen wir nicht mehr.
Zitat:
ja ich kann den text nicht da rein macehn
Doch. Halte dich Punkt für Punkt an diese Anleitung:

1. Lade dir das Tool Hopsassa und speichere es auf dem Desktop.

2. Doppelklick auf das Avenger-Symbol

3. Markiere den kompletten Text in der Box, es muss alles blau sein.
Code:
ATTFilter
Files to delete:
c:\programme\Firefox_Setup_3.5.exe
c:\programme\install_icq65.exe
c:\windows\_MSRSTRT.EXE

Folders to delete:
c:\Programme\Bonjour
c:\programme\QUAD Utilities
C:\rsit
c:\programme\Spybot - Search & Destroy
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
         
4. Gehe mit dem Mauszeiger auf die blaue Markierung => rechte Maustaste => Kopieren

5. Klicke bei Avenger in das weiße Feld, so dass die Schreibmarke blinkt.

6. Rechte Maustaste in das weiße Feld => Einfügen


7. Schliesse nun alle Programme und Browser-Fenster

8. Um den Avenger zu starten klicke auf -> Execute

9. Dann bestätigen mit "Yes" das der Rechner neu startet

10. Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter => C:\avenger.txt

11. Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.07.2009, 16:57   #28
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Wenn ich es Einfügen will mit der rechten maus taste kommt einfügen und so aber ist grau. und nicht anklickbar.

Alt 15.07.2009, 17:13   #29
john.doe
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner





Starte den Windowsexplorer. Navigiere zu dem Ordner C:\Programme. Lösche den Ordner QUAD Utilities. Berichte, ob das funktioniert hat.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.07.2009, 17:17   #30
The Unity
 
ich habe ein virus/bzw trojaner - Standard

ich habe ein virus/bzw trojaner



Ok, ich bin in Programme aber der genannte ordner ist dort nicht.

Antwort

Themen zu ich habe ein virus/bzw trojaner
abspielen, audio, bilder, eingabeaufforderung, gen, icq, interne, internet, karte, keine musik, laden, laufwerk, löschen, meldung, musik, nicht mehr, nicht öffnen, nichts, ordner, sache, sachen, sanduhr, trojane, trojaner, verschieben, versucht, öffnen




Ähnliche Themen: ich habe ein virus/bzw trojaner


  1. Habe möglicherweise einen Virus / Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.06.2015 (3)
  2. Virus, Trojaner, irgendwas habe ich ja
    Plagegeister aller Art und deren Bekämpfung - 12.06.2014 (5)
  3. Habe den Oxy Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.04.2014 (3)
  4. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  5. Habe ich einen Trojaner / Virus?
    Log-Analyse und Auswertung - 07.10.2012 (9)
  6. habe svchost.exe virus/trojaner
    Log-Analyse und Auswertung - 16.11.2011 (1)
  7. Habe ich einen Hacker/Virus/Trojaner?
    Log-Analyse und Auswertung - 01.06.2010 (5)
  8. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  9. Habe ich einen Virus/Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (3)
  10. Hilfe! Habe MSN Virus oder Trojaner!?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2008 (51)
  11. Ich habe Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.03.2008 (3)
  12. Ich habe virus,Trojaner
    Mülltonne - 26.03.2008 (0)
  13. Habe ich vielleicht ein Virus oder ein Trojaner?
    Mülltonne - 20.08.2007 (0)
  14. Habe 100%ig nen virus oder trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.06.2007 (2)
  15. Hilfe! Ich habe einen Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (6)
  16. ich glaube ich habe einen trojaner/virus
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (1)
  17. Hallo habe ein Problem weis nicht ob ich ein Virus habe
    Log-Analyse und Auswertung - 26.09.2004 (4)

Zum Thema ich habe ein virus/bzw trojaner - das untere ist das 1. das obere der 2 teil. - ich habe ein virus/bzw trojaner...
Archiv
Du betrachtest: ich habe ein virus/bzw trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.