Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auch mich hats wohl erwischt. :-(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.09.2004, 20:20   #16
chaosman
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



@mindblower

hast du norton schon in den abgesicherten modus laufen lassen?

chaosman
__________________
Bonus vir semper tiro

Alt 28.09.2004, 20:34   #17
*Christian*
Gast
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



Dies ist ein TrojanDownloader:
I:\WINDOWS\system32\crcf.exe - Datei im abgesicherten Modus löschen.
I:\WINDOWS\system32\atlqq.dll - ebenfalls löschen!

Danach dies fixen:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://I:\WINDOWS\system32\yqpvs.dll/sp.html#29126
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D7C5CDB1-929C-5343-8DEC-E124C92B3342} - I:\WINDOWS\system32\atlqq.dll
O4 - HKLM\..\Run: [crcf.exe] I:\WINDOWS\system32\crcf.exe
__________________


Alt 29.09.2004, 02:54   #18
mindblower
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



@christian : wie gesagt, es sind nach jedem löschen wieder andere dateien befallen. die atlqq.pp war nach dem neustart in dem abges. modus gar nicht mehr vorhanden und nach dem löschen der crcf.exe ist stattdessen wieder was neues verseucht :-(

@chaosman : ja hab ich mehrfach gemacht, er findet keine Viren, aber Bedrohungen, kann diese aber auch nicht eliminieren.
liegt das vielleicht daran das ich nicht in den "abgesicherten modus" komme sondern nur in den "abgesicherten modus mit netztwerktreibern" ?
beim normalen modus bleibt der rechner hängen.

hmm??
__________________

Alt 29.09.2004, 08:36   #19
MountainKing
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



Welche Bedrohungen findet er denn? Du kommst nicht in den einfachen abgesicherten Modus? Das ist schon mal nicht gut. Probiere mal E-Scan wie vorgeschrieben upzudaten und im abgesicherten Modus scannen zu lassen:

http://www.trojaner-board.de/42731-escan-anleitung.html

Alt 05.10.2004, 02:07   #20
mindblower
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



hab escan nochmal geupdatet und komplett gescannt, er fand wieder allerlei "trojan downloader", hat auch alles gelöscht, trotzdem ist nach dem neustart wieder nach ein paar klicks alles beim alten, sprich verseucht :-(((

wie gesagt, normaler abges. modus geht nicht, dann bleibt die kiste hängen, komme nur in den abges. modus mit netzwerktreibern.
und e-scan ist bei mir nicht an c:/bases sondern an i:/bases, da meine XP Inst. hier drauf liegt.

ich denke mal das er immer noch trojaner ausm netz nachlädt, denn im ersten moment nach dem scan gehts immer ganz gut, aber dann...

bin ja mal gespannt ob ich den scheiss noch irgendwie loswerde und freue mich auf weitere antworten !


Alt 22.10.2004, 22:20   #21
mindblower
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



*hochschiebundweiterhoff*

Alt 23.10.2004, 05:26   #22
Shadowdance
 
Auch mich hats wohl erwischt. :-( - Standard

Auch mich hats wohl erwischt. :-(



Hallo mindblower,

überprüfe mit dem online-scan von Kaspersky:

I:\WINDOWS\system32\crcf.exe
I:\WINDOWS\system32\atlqq.dll

Teile uns das Ergebnis der Überprüfung mit. Sende diese Dateien an partytime-germany.ice@web.de, mit Verweis auf diesen Thread (Forschungszweck).

===@===

Arbeite nun das Tutorial der Spybot-Forschung Punkt für Punkt durch, überprüfe den Rechner mit Spybot 1.3.1TX, lasse bestehende Probleme beheben. Erstelle einen Spybot-Report und sende ihn an detections@spybot.info, mit dem Betreff "yqpvs.dll/sp.html#29126-TBOARD" und Hinweis auf diesen Thread. (Nicht im Forum posten, da zwecklos!)

===@===

Downloade das Programm SpywareBlaster 3.2 und führe es auf dem Rechner aus. Am besten läßt Du alle Häk'chen angefinkt und erstellst damit den Schutz für den/die Browser. Tägliches Updaten online nicht vergessen! So Du Fragen dazu hast, bitte stellen.

===@===

Lade (falls nötig) das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf.

===@===

Teile uns mit, ob der Einsatz der nun verwendeten Programme zu einem Erfolg geführt hat. Lass uns das Ergebnis der Online-Scan-Überprüfung wissen. (Vergiss nicht die Daten/Spybot-Report abzusenden.) Erstelle ein neues Logfile mit Hijack This und poste es.

SD

Antwort

Themen zu Auch mich hats wohl erwischt. :-(
antivirus, bho, dateien, desktop, dsl, einstellungen, excel, explorer, helper, hijack, hijackthis, hilfe, home, icq, internet, internet explorer, microsoft, outlook express, programme, security, security center, software, symantec, system, tcpip, urlsearchhook, windows, windows media player, windows xp




Ähnliche Themen: Auch mich hats wohl erwischt. :-(


  1. Interpol Trojaner - nun hats mich auch erwischt
    Log-Analyse und Auswertung - 03.10.2013 (3)
  2. TR/ATRAPS.Gen2 - Auch mich hats erwischt!
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (26)
  3. Mich hats erwischt... wohl etwas mit windows recovery
    Log-Analyse und Auswertung - 04.05.2012 (1)
  4. SMART HDD - mich hats auch erwischt - SOS
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (5)
  5. Cycbot.B - mich hats auch erwischt
    Log-Analyse und Auswertung - 07.06.2011 (9)
  6. TR/Kazy.mekml.1 mich hats auch erwischt
    Log-Analyse und Auswertung - 06.05.2011 (1)
  7. Kazy.mekml.1! Auch mich hats erwischt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (10)
  8. TR/kazy.mekml.1 Auch mich hats erwischt =(
    Log-Analyse und Auswertung - 25.04.2011 (1)
  9. hacked by computername-da hats mich wohl auch erwischt
    Log-Analyse und Auswertung - 13.10.2010 (35)
  10. TR/agent.ruo - mich hats auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (5)
  11. TR/Agent.ruo auch mich hats erwischt :-(
    Mülltonne - 30.03.2010 (1)
  12. mich hats auch erwischt
    Mülltonne - 08.08.2007 (2)
  13. argh... mich hats auch erwischt
    Log-Analyse und Auswertung - 10.04.2006 (1)
  14. Jetzt hats mich auch erwischt
    Log-Analyse und Auswertung - 27.10.2005 (9)
  15. Mich hats auch erwischt
    Log-Analyse und Auswertung - 29.09.2005 (3)
  16. mich hats auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 14.05.2005 (3)
  17. Mich hats auch erwischt
    Log-Analyse und Auswertung - 31.10.2004 (4)

Zum Thema Auch mich hats wohl erwischt. :-( - @mindblower hast du norton schon in den abgesicherten modus laufen lassen? chaosman - Auch mich hats wohl erwischt. :-(...
Archiv
Du betrachtest: Auch mich hats wohl erwischt. :-( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.