|
Log-Analyse und Auswertung: ich habe ein virus/bzw trojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.07.2009, 20:21 | #16 |
| ich habe ein virus/bzw trojaner das untere ist das 1. das obere der 2 teil. |
13.07.2009, 20:45 | #17 |
| ich habe ein virus/bzw trojaner wie muss ich jetzt weiter machen?
__________________ |
13.07.2009, 20:54 | #18 |
| ich habe ein virus/bzw trojaner 1.) Deinstalliere (falls möglich):
__________________
2.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: NetSvc:: Registry:: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{EEE6C35D-6118-11DC-9C72-001320C79847}"=- "{937f343c-c9c2-4235-b544-7fc4da2f2594}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURL SearchHook.1] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURL SearchHook] [-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{EEE6C35B-6118-11DC-9C72-001320C79847}"=- "{937f343c-c9c2-4235-b544-7fc4da2f2594}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE] [-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{EEE6C35B-6118-11DC-9C72-001320C79847}"=- "{937F343C-C9C2-4235-B544-7FC4DA2F2594}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE] [-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NeroFilterCheck"=- "HP Software Update"=- "Adobe Reader Speed Launcher"=- "winupd"=- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\Bonjour\\mDNSResponder.exe"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] ConsentPromptBehaviorAdmin =- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QUAD Registry Cleaner] [-HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2] File:: c:\programme\Firefox_Setup_3.5.exe c:\programme\install_icq65.exe c:\windows\_MSRSTRT.EXE Folder:: c:\Programme\Bonjour c:\programme\QUAD Utilities C:\rsit c:\programme\Spybot - Search & Destroy c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy DirLook:: C:\$WIN_NT$.~BT FileLook:: c:\dokumente und einstellungen\All Users\Anwendungsdaten\hpeF0.dll
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ |
13.07.2009, 20:59 | #19 |
| ich habe ein virus/bzw trojaner mein problem ist ich aknn es kopieren aber bei editor wenn ich einfügen will geht nicht. |
13.07.2009, 21:05 | #20 |
| ich habe ein virus/bzw trojaner ich versuche es muss dann jetzt aber auch arbeiten..mache das moregn weiter..gegen 10 uhr morges bis hier hin herzliches danke schön |
13.07.2009, 21:09 | #21 |
| ich habe ein virus/bzw trojaner Bitte, bin erst morgen abend wieder on. ciao, andreas
__________________ --> ich habe ein virus/bzw trojaner |
13.07.2009, 23:51 | #22 |
| ich habe ein virus/bzw trojaner also wenn ich einfügen wlll ist das feld weiß . wo einfügen steht. |
14.07.2009, 17:52 | #23 |
| ich habe ein virus/bzw trojaner Du markierst den kompletten Text in der Box, drückst [Strg]c, dann öffnest du den Editor und drückst [Strg]v. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.07.2009, 12:42 | #24 |
| ich habe ein virus/bzw trojaner Das geht auch nicht. |
15.07.2009, 16:11 | #25 |
| ich habe ein virus/bzw trojaner 1.) Start => Ausführen => combofix /u => OK 2.) Speichere die Datei im Anhang auf deinen Desktop, führe eine Doppelklick darauf aus und klicke auf Ja. 3.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Files to delete: c:\programme\Firefox_Setup_3.5.exe c:\programme\install_icq65.exe c:\windows\_MSRSTRT.EXE Folders to delete: c:\Programme\Bonjour c:\programme\QUAD Utilities C:\rsit c:\programme\Spybot - Search & Destroy c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (15.07.2009 um 16:16 Uhr) |
15.07.2009, 16:40 | #26 |
| ich habe ein virus/bzw trojaner Wie soll ich das den einfügen das geht noch nicht.Das 1 geht auch nicht da hat der combofix deinsterleirt und ja ich kann den text nicht da rein macehn |
15.07.2009, 16:52 | #27 | |||
| ich habe ein virus/bzw trojanerZitat:
Zitat:
Zitat:
1. Lade dir das Tool Hopsassa und speichere es auf dem Desktop. 2. Doppelklick auf das Avenger-Symbol 3. Markiere den kompletten Text in der Box, es muss alles blau sein. Code:
ATTFilter Files to delete: c:\programme\Firefox_Setup_3.5.exe c:\programme\install_icq65.exe c:\windows\_MSRSTRT.EXE Folders to delete: c:\Programme\Bonjour c:\programme\QUAD Utilities C:\rsit c:\programme\Spybot - Search & Destroy c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 5. Klicke bei Avenger in das weiße Feld, so dass die Schreibmarke blinkt. 6. Rechte Maustaste in das weiße Feld => Einfügen 7. Schliesse nun alle Programme und Browser-Fenster 8. Um den Avenger zu starten klicke auf -> Execute 9. Dann bestätigen mit "Yes" das der Rechner neu startet 10. Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter => C:\avenger.txt 11. Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.07.2009, 16:57 | #28 |
| ich habe ein virus/bzw trojaner Wenn ich es Einfügen will mit der rechten maus taste kommt einfügen und so aber ist grau. und nicht anklickbar. |
15.07.2009, 17:13 | #29 |
| ich habe ein virus/bzw trojanerStarte den Windowsexplorer. Navigiere zu dem Ordner C:\Programme. Lösche den Ordner QUAD Utilities. Berichte, ob das funktioniert hat. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.07.2009, 17:17 | #30 |
| ich habe ein virus/bzw trojaner Ok, ich bin in Programme aber der genannte ordner ist dort nicht. |
Themen zu ich habe ein virus/bzw trojaner |
abspielen, audio, bilder, eingabeaufforderung, gen, icq, interne, internet, karte, keine musik, laden, laufwerk, löschen, meldung, musik, nicht mehr, nicht öffnen, nichts, ordner, sache, sachen, sanduhr, trojane, trojaner, verschieben, versucht, öffnen |