|
Log-Analyse und Auswertung: von Schädling befallen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.08.2009, 19:02 | #1 | |
| von Schädling befallen? Hallo liebe Leute, vermute mal ich bewirte einen Schädling,allerdings ist die ganze Sache etwas eigenartig. Manchmal, etwa alle paar Stunden(immer dann wenn ich nicht am PC sitze) ertönt der Warnton von Antivir XP aus dem Rechner. Dann renne ich schnell zum PC, die Virenwarnung wird angezeigt aber sie verschwindet automatisch jedes mal so schnell, dass ich nicht lesen kann worum es geht. Habe mit nur nem halben Auge aufgefangen, dass es sich jedes mal um eine infizierte Datei mit .dll Endung im Verzeichnis "System Volume Information" handelt. Ein Virenscan über die gesamten Bootsektoren / Platten / Sytemverzeichnis zeigt kein Ergebnis - kein Schädling. Rechnerkunfiguration: Win XP SP2 Kerio Personal Firewall Motorola DSL Router Spybot Avira Antivir 9 (kostenlose Version) Kann jemand was zu diesem merkwürdigem Verhalten sagen ? hier die logfile: Zitat:
|
05.08.2009, 22:51 | #2 |
/// Helfer-Team | von Schädling befallen? Hallo und Herzlich Willkommen!
__________________- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. - Falls noch die Datei existiert, kann sein Avira in Quarantäne verschoben hat? Einfach mal nachsehen → besuche die Seite von virustotal und die Dateien aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: Code:
ATTFilter C:\WINDOWS\system32\xwr85664.dll → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1): Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] gruß Coverflow |
Themen zu von Schädling befallen? |
adobe, antivir, antivir guard, bho, cdburnerxp, desktop, dsl, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, infizierte, infizierte datei, internet, internet explorer, logfile, plug-in, rundll, scan, schädling, server, software, system, usb, warnung, windows, windows xp |