![]() |
| |||||||
Log-Analyse und Auswertung: Dldr.Gadja.A.2 oder Trojan.Dropper / mit LogfilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Dldr.Gadja.A.2 oder Trojan.Dropper / mit Logfiles Hallo und ![]() Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
| | Dldr.Gadja.A.2 oder Trojan.Dropper / mit Logfiles Hallo cosinus
__________________besten Dank für den Link, ich hab' das Programm laufen lassen und poste nun hier das Logfile Code:
ATTFilter
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Administrator ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:48 Go (Free:43 Go)
E:\ (Local Disk) - NTFS - Total:14 Go (Free:12 Go)
F:\ (Local Disk) - NTFS - Total:66 Go (Free:20 Go)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
K:\ (CD or DVD)
L:\ (USB)
M:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 17.01.2010|16:56 )
--------------------\\ Ordner Verzeichnis unter ANWEND~1
[03.01.2010|11:15] C:\DOKUME~1\admin2\ANWEND~1\Adobe
[03.01.2010|11:12] C:\DOKUME~1\admin2\ANWEND~1\Identities
[03.01.2010|11:16] C:\DOKUME~1\admin2\ANWEND~1\Macromedia
[03.01.2010|11:15] C:\DOKUME~1\admin2\ANWEND~1\Microsoft
[03.01.2010|11:12] C:\DOKUME~1\admin2\ANWEND~1\T-DSL SpeedManager
[0|Datei(en)] C:\DOKUME~1\admin2\ANWEND~1\Bytes
[7|Verzeichnis(se),] C:\DOKUME~1\admin2\ANWEND~1\Bytes frei
[03.03.2005|20:20] C:\DOKUME~1\ADMINI~1\ANWEND~1\ACD Systems
[29.11.2009|10:36] C:\DOKUME~1\ADMINI~1\ANWEND~1\Adobe
[03.12.2009|14:58] C:\DOKUME~1\ADMINI~1\ANWEND~1\AdobeUM
[13.06.2005|07:04] C:\DOKUME~1\ADMINI~1\ANWEND~1\Ahead
[11.09.2008|19:10] C:\DOKUME~1\ADMINI~1\ANWEND~1\Buhl Data Service
[08.03.2005|10:36] C:\DOKUME~1\ADMINI~1\ANWEND~1\CyberLink
[21.01.2009|21:14] C:\DOKUME~1\ADMINI~1\ANWEND~1\Dealio
[25.12.2009|19:46] C:\DOKUME~1\ADMINI~1\ANWEND~1\FreeFLVConverter
[15.03.2007|00:19] C:\DOKUME~1\ADMINI~1\ANWEND~1\Google
[10.03.2005|18:22] C:\DOKUME~1\ADMINI~1\ANWEND~1\Help
[02.03.2005|20:44] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[21.03.2005|16:38] C:\DOKUME~1\ADMINI~1\ANWEND~1\Image Zone Express
[11.09.2008|19:07] C:\DOKUME~1\ADMINI~1\ANWEND~1\InstallShield
[02.03.2005|22:36] C:\DOKUME~1\ADMINI~1\ANWEND~1\IsolatedStorage
[06.03.2005|15:32] C:\DOKUME~1\ADMINI~1\ANWEND~1\Lavasoft
[14.03.2007|23:47] C:\DOKUME~1\ADMINI~1\ANWEND~1\Macromedia
[02.01.2010|21:12] C:\DOKUME~1\ADMINI~1\ANWEND~1\Malwarebytes
[05.07.2007|08:12] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[04.01.2010|11:06] C:\DOKUME~1\ADMINI~1\ANWEND~1\Mozilla
[06.03.2005|13:42] C:\DOKUME~1\ADMINI~1\ANWEND~1\Ordner HP Share-to-Web
[06.04.2008|13:33] C:\DOKUME~1\ADMINI~1\ANWEND~1\Pegasys Inc
[27.12.2008|16:29] C:\DOKUME~1\ADMINI~1\ANWEND~1\Search Settings
[30.01.2007|09:41] C:\DOKUME~1\ADMINI~1\ANWEND~1\Sony Corporation
[16.05.2005|16:14] C:\DOKUME~1\ADMINI~1\ANWEND~1\Steinberg
[01.04.2008|14:01] C:\DOKUME~1\ADMINI~1\ANWEND~1\Sun
[10.02.2009|18:29] C:\DOKUME~1\ADMINI~1\ANWEND~1\T-DSL SpeedManager
[06.03.2005|15:39] C:\DOKUME~1\ADMINI~1\ANWEND~1\TuneUp Software
[26.12.2009|11:50] C:\DOKUME~1\ADMINI~1\ANWEND~1\U3
[15.01.2010|22:30] C:\DOKUME~1\ADMINI~1\ANWEND~1\ubi.com
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[31|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei
[26.12.2009|12:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{ACD22DA6-75BE-4B73-8FEE-D4717AEBEFA5}
[02.03.2005|21:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ACD Systems
[03.12.2009|14:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[13.01.2010|22:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple
[24.11.2009|18:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira
[11.09.2008|19:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Buhl Data Service GmbH
[06.03.2005|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[16.01.2009|16:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[26.12.2009|12:02] C:\DOKUME~1\ALLUSE~1\ANWEND~1\IEConfiguration1und1
[02.01.2010|21:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[29.11.2009|10:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\McAfee
[06.03.2005|14:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[02.03.2005|22:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\nView_Profiles
[02.03.2005|22:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\PowerQuest
[27.01.2006|16:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Samsung
[10.02.2009|18:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-DSL SpeedManager
[06.03.2005|15:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TuneUp Software
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[19|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei
[02.03.2005|20:41] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei
[16.01.2010|11:03] C:\DOKUME~1\INTERN~1\ANWEND~1\ACD Systems
[03.01.2010|11:51] C:\DOKUME~1\INTERN~1\ANWEND~1\Adobe
[11.01.2010|12:55] C:\DOKUME~1\INTERN~1\ANWEND~1\FreeFLVConverter
[08.01.2010|18:19] C:\DOKUME~1\INTERN~1\ANWEND~1\Google
[17.01.2010|15:46] C:\DOKUME~1\INTERN~1\ANWEND~1\Help
[03.01.2010|11:11] C:\DOKUME~1\INTERN~1\ANWEND~1\Identities
[03.01.2010|11:32] C:\DOKUME~1\INTERN~1\ANWEND~1\Macromedia
[15.01.2010|20:57] C:\DOKUME~1\INTERN~1\ANWEND~1\Microsoft
[04.01.2010|11:06] C:\DOKUME~1\INTERN~1\ANWEND~1\Mozilla
[16.01.2010|10:21] C:\DOKUME~1\INTERN~1\ANWEND~1\Sony Corporation
[07.01.2010|13:02] C:\DOKUME~1\INTERN~1\ANWEND~1\Steinberg
[03.01.2010|11:11] C:\DOKUME~1\INTERN~1\ANWEND~1\T-DSL SpeedManager
[0|Datei(en)] C:\DOKUME~1\INTERN~1\ANWEND~1\Bytes
[14|Verzeichnis(se),] C:\DOKUME~1\INTERN~1\ANWEND~1\Bytes frei
[18.12.2009|10:06] C:\DOKUME~1\LOCALS~1\ANWEND~1\Adobe
[02.03.2005|20:41] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei
[02.03.2005|20:41] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei
--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks
[17.01.2010 16:56][--a------] C:\WINDOWS\tasks\WGASetup.job
[17.01.2010 16:01][--a------] C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[08.01.2010 17:15][--a------] C:\WINDOWS\tasks\1-Klick-Wartung.job
[17.01.2010 16:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
[11.11.2004 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Ordner Verzeichnis unter C:\Programme
[03.12.2009|14:57] C:\Programme\Adobe
[24.11.2009|18:41] C:\Programme\AntiVir PersonalEdition Classic
[19.11.2009|20:54] C:\Programme\Ask.com
[24.11.2009|18:42] C:\Programme\Avira
[02.03.2005|20:47] C:\Programme\AvRack
[13.01.2010|22:01] C:\Programme\Bonjour
[07.03.2005|11:24] C:\Programme\Borland
[14.08.2005|14:51] C:\Programme\Canon
[04.04.2005|20:03] C:\Programme\Cbsinstall
[03.03.2005|10:27] C:\Programme\Common Files
[02.03.2005|20:38] C:\Programme\ComPlus Applications
[12.12.2009|21:18] C:\Programme\Conduit
[06.03.2005|15:37] C:\Programme\CyberLink
[13.01.2010|15:36] C:\Programme\Davilex
[27.12.2008|15:45] C:\Programme\Dealio
[19.03.2008|13:57] C:\Programme\directx
[04.03.2007|10:06] C:\Programme\DT
[12.12.2009|21:33] C:\Programme\DVDVideoSoft
[21.01.2009|21:17] C:\Programme\Free Audio Pack
[04.10.2009|21:07] C:\Programme\Free FLV Converter
[15.01.2010|22:30] C:\Programme\Gemeinsame Dateien
[17.01.2009|09:48] C:\Programme\Google
[06.03.2005|13:42] C:\Programme\Hewlett-Packard
[06.03.2005|17:14] C:\Programme\HotKey
[16.01.2010|10:03] C:\Programme\InstallShield Installation Information
[03.01.2010|13:00] C:\Programme\Internet Explorer
[21.01.2009|13:31] C:\Programme\Java
[02.01.2010|21:12] C:\Programme\Malwarebytes' Anti-Malware
[03.03.2005|14:45] C:\Programme\Messenger
[06.03.2005|16:47] C:\Programme\Micrografx
[06.03.2005|17:27] C:\Programme\Microsoft Bootvis
[02.03.2005|20:41] C:\Programme\microsoft frontpage
[03.03.2005|10:21] C:\Programme\Microsoft Office
[02.03.2005|20:39] C:\Programme\Movie Maker
[17.01.2010|16:43] C:\Programme\Mozilla Firefox
[03.01.2010|13:01] C:\Programme\MSBuild
[03.12.2008|22:25] C:\Programme\MSN
[02.03.2005|20:38] C:\Programme\MSN Gaming Zone
[02.01.2010|22:18] C:\Programme\MSXML 4.0
[03.01.2010|12:59] C:\Programme\MSXML 6.0
[02.03.2005|20:39] C:\Programme\NetMeeting
[02.03.2005|20:38] C:\Programme\Online Services
[02.03.2005|20:40] C:\Programme\Online-Dienste
[02.01.2010|22:19] C:\Programme\Outlook Express
[13.08.2005|10:10] C:\Programme\PhotoRecord
[02.03.2005|20:47] C:\Programme\Realtek Sound Manager
[03.01.2010|13:01] C:\Programme\Reference Assemblies
[27.01.2006|16:50] C:\Programme\SAMSUNG
[21.01.2009|13:31] C:\Programme\Sun
[10.02.2009|17:53] C:\Programme\T-DSL SpeedManager
[06.04.2008|13:04] C:\Programme\Total Video Converter
[02.01.2010|21:42] C:\Programme\trend micro
[03.03.2005|14:56] C:\Programme\Ubi Soft
[23.03.2007|19:26] C:\Programme\UltraVNC
[02.03.2005|20:44] C:\Programme\Uninstall Information
[02.03.2005|20:48] C:\Programme\VIA
[27.01.2006|17:33] C:\Programme\VIA Technologies, Inc
[03.01.2010|11:12] C:\Programme\Windows Media Player
[02.03.2005|20:38] C:\Programme\Windows NT
[02.03.2005|20:40] C:\Programme\WindowsUpdate
[11.09.2008|19:21] C:\Programme\WISO
[02.03.2005|20:41] C:\Programme\xerox
[0|Datei(en)] C:\Programme\Bytes
[64|Verzeichnis(se),] C:\Programme\Bytes frei
--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien
[02.03.2005|21:07] C:\Programme\Gemeinsame Dateien\ACD Systems
[06.03.2005|13:29] C:\Programme\Gemeinsame Dateien\Adobe
[02.03.2005|21:10] C:\Programme\Gemeinsame Dateien\Ahead
[11.09.2008|19:21] C:\Programme\Gemeinsame Dateien\Buhl Data Service
[02.03.2005|21:56] C:\Programme\Gemeinsame Dateien\Designer
[02.03.2005|20:39] C:\Programme\Gemeinsame Dateien\Dienste
[06.03.2005|18:54] C:\Programme\Gemeinsame Dateien\DirectX
[12.12.2009|21:33] C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[02.03.2005|21:29] C:\Programme\Gemeinsame Dateien\Hewlett-Packard
[06.03.2005|13:21] C:\Programme\Gemeinsame Dateien\HP
[12.01.2010|18:49] C:\Programme\Gemeinsame Dateien\InstallShield
[01.04.2008|13:58] C:\Programme\Gemeinsame Dateien\Java
[24.11.2009|18:33] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[02.03.2005|20:39] C:\Programme\Gemeinsame Dateien\MSSoap
[02.03.2005|20:33] C:\Programme\Gemeinsame Dateien\ODBC
[15.01.2010|22:30] C:\Programme\Gemeinsame Dateien\PocketSoft
[02.03.2005|20:33] C:\Programme\Gemeinsame Dateien\SpeechEngines
[22.03.2007|19:09] C:\Programme\Gemeinsame Dateien\System
[06.03.2005|15:38] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[21|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei
--------------------\\ Process
( 38 Processes )
... OK !
--------------------\\ Ueberpruefung mit S_Lop
Kein Lop Ordner gefunden !
--------------------\\ Suche nach Lop Dateien - Ordnern
Kein Lop Ordner gefunden !
--------------------\\ Suche innerhalb der Registry
..... OK !
--------------------\\ Ueberpruefung der Hosts Datei
Hosts Datei SAUBER
--------------------\\ Suche nach verborgenen Dateien mit Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-17 16:57:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Suche nach anderen Infektionen
Kein anderen Infektionen gefunden !
[F:10][D:1]-> C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp
[F:6][D:0]-> C:\DOKUME~1\ADMINI~1\Cookies
[F:70][D:8]-> C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 17.01.2010|16:58 - Option : [1]
--------------------\\ Scan beendet um 16:58:15
Ist der Trojaner jetzt weg ?? Vielen Dank !!!! |
![]() |
| Themen zu Dldr.Gadja.A.2 oder Trojan.Dropper / mit Logfiles |
| 0 bytes, 1.tmp, antivir, antivir guard, avgnt.exe, avira, canon, combofix, compare, dealio, desktop, downloader, entfernen, error, excel, google, helper, hijack, hijackthis, hkus\s-1-5-18, installation, jusched.exe, logfile, logon.exe, malware, malware.trace, nodrives, plug-in, preferences, realtek, registrierungsschlüssel, registry, scan, sigcheck, software, sparbuch, stick, suchlauf, system, trojan.dropper, usb 2.0, userinit.exe, windows, windows internet, windows recovery, windows xp |