|
Log-Analyse und Auswertung: bitte logfile durchschauenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.09.2009, 19:11 | #1 | |
| bitte logfile durchschauen Hallo, kann mir einer mein logfile durchschauen, ich habe seit paar wochen bzw. monaten keine aktuelle virensoftware mehr und bin viel im chat bzw spiele online-spiele. ich habe das gefühl, daß mein pc langsamer wird und beim spielen "leckt" mein spiel oft oder bricht komplett an, danke Gruß Domi Zitat:
|
28.09.2009, 20:17 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | bitte logfile durchschauen Hallo und
__________________Zitat:
Zitat:
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems. Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern. Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
29.09.2009, 19:42 | #3 |
| bitte logfile durchschauen Hallo Arne,
__________________ich hoffe es richtig gemacht zu haben. Link 1 von Malware http://www.file-upload.net/download-1917879/mbam-log-2009-09-29--20-33-19-.txt.html Link 2 von Risit http://www.file-upload.net/download-1917886/risit.log.html Gruß Domi |
29.09.2009, 22:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | bitte logfile durchschauen Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINDOWS\system32\drivers\EagleNT.sys C:\WINDOWS\system32\XDva193.sys C:\WINDOWS\system32\XDva221.sys C:\WINDOWS\system32\XDva262.sys Danach: Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter drivers to delete: EagleNT XDva193 XDva221 XDva162 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.09.2009, 16:03 | #5 | |
| bitte logfile durchschauen Hallo, ich habe keine mehr gefunden auf dem Rechner, soll ich sie trotzdem nochmal auswerten lassen? Zitat:
Domi |
30.09.2009, 17:31 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | bitte logfile durchschauen ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> bitte logfile durchschauen |
30.09.2009, 21:03 | #7 |
| bitte logfile durchschauen hallo, hier ist combo-fix-link http://www.file-upload.net/download-1919804/ComboFix.txt.html Gruß Domi |
01.10.2009, 17:07 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | bitte logfile durchschauen Und nochmal den Avenger anwenden, danach auch bitte wieder zur Überprüfung ein frisches RSIT-Logfile. Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\WINDOWS\system32\FM20ENU.DLL c:\windows\system32\XDva093.sys c:\windows\system32\XDva262.sys c:\windows\system32\XDva221.sys 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2009, 18:13 | #9 |
| bitte logfile durchschauen hy andre, hier das frische logfile als link http://www.file-upload.net/download-1920875/avenger2.txt.html gruß Domi |
Themen zu bitte logfile durchschauen |
adobe, beim spielen, bho, bonjour, content.ie5, dateien, einstellungen, excel, explorer, firewall, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, logfile, messenger, microsoft, object, plug-in, programme, security, software, spielen, spyware, stick, system, virensoftware, windows, windows xp |