Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Security Alert, logfile geht nicht!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.01.2010, 15:36   #31
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Ich versuchs nochmal, Anhang?

Alt 16.01.2010, 15:49   #32
Kos
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Wenn man die Antwort schreibt, ist unten "Anhänge verwalten". Dort sollte es klappen
__________________


Alt 16.01.2010, 15:49   #33
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Jetzt müsste Anhang dabei sein.
__________________

Alt 16.01.2010, 16:28   #34
Kos
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Ok, lösche bitte im abgesicherten Modus folgende Dateien von Hand:

Code:
ATTFilter
C:\WINDOWS\system32\ssqPjkjG.dll
C:\WINDOWS\system32\win32extension.dll
         
Lösche bitte außerdem komplett die Ordner

Code:
ATTFilter
C:\Program Files\PersonalSec
C:\Program Files\Common Files\PersonalSecUninstall
         
Nachdem das geschafft ist, starte bitte wieder normal, berichte, ob's besser geworden ist, und poste einen neuen Malwarebytes Log nach Anleitung. Schließe beim Scan alles an (USB-Sticks, ext. Festplatten usw.) Halte beim Anschließen die shift-Taste gedrückt, um die Autorun-Funktion auszuschalten.
Update nicht vergessen

Alt 16.01.2010, 16:39   #35
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Gut, muss jetzt weg.

Werde in ca. 1 Std. die Dateien löschen und poste die neue logfile.

Tschüss bis nachher.


Alt 17.01.2010, 15:30   #36
stefanie
 
Security Alert, logfile geht nicht!!! - Icon24

Security Alert, logfile geht nicht!!!



Im abgesicherten Modus:

C:\WINDOWS\system32\ssqPjkjG.dll (Datei ist nicht vorhanden)
C:\WINDOWS\system32\win32extension.dll (Datei gelöscht)
C:\Program Files\PersonalSec (Komplettordner gelöscht)
C:\Program Files\Common Files\PersonalSecUninstall (Komplettordner gelöscht)

-> Neustart im normalen Modus:

-Rechner wieder viel schneller
-Programmme können wieder geöffnet und gestartet werden
-keine Fehlermeldungen mehr (Personal Security)

Das hört sich doch schon mal gut an, oder?

-Striche + Punkte beim Hochfahren des Rechners noch da, gehen aber sobald er hochgefahren ist wieder weg. (Ist wahrscheinlich ein anderes Problem, da schon längere Zeit so)

Update Malware erfolgreich durchgeführt. ;-)

Beim Scan alles anschließen, USB, ...?
Habe in der Family mind. 5 USB Sticks, die schon Monate nicht mehr angeschlossen waren. Können sich da nicht Viren übertragen (falls vorhanden)?

Bitte um kurze Rückmeldung, werde dann auch den Scan starten.

Danke, und bis später.

Alt 17.01.2010, 15:55   #37
Kos
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Zitat:
Das hört sich doch schon mal gut an, oder?
Jepp.

Zitat:
-Striche + Punkte beim Hochfahren des Rechners noch da, gehen aber sobald er hochgefahren ist wieder weg. (Ist wahrscheinlich ein anderes Problem, da schon längere Zeit so)
Ja, hat wahrscheinlich etwas mit der Grafikkarte zu tun.

Zitat:
Beim Scan alles anschließen, USB, ...?
Habe in der Family mind. 5 USB Sticks, die schon Monate nicht mehr angeschlossen waren. Können sich da nicht Viren übertragen (falls vorhanden)?
Beim Anschließen die shift-Taste gedrückt halten, damit wird die Autorun-Funktion ausgeschaltet, und dann sollte eigentlich nichts passieren.

Alt 17.01.2010, 19:16   #38
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

17.01.2010 19:04:17
mbam-log-2010-01-17 (19-04-17).txt

Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 227003
Laufzeit: 1 hour(s), 24 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 5
Infizierte Dateien: 15

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PersonalSec (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\personalsec (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Documents and Settings\***\Application Data\Privacy center (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\dbases (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\keys (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\temp (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Start Menu\Programs\Privacy center (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Documents and Settings\***\Application Data\Privacy center\dbases\cg.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\dbases\mw.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\dbases\rd.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\dbases\sc.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\dbases\sm.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\dbases\sp.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\keys\cg.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\keys\rd.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\keys\sc.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\keys\sp.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\temp\settings.ini (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Application Data\Privacy center\temp\spfilter (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\***\Start Menu\Programs\Privacy center\Privacy center.lnk (Rogue.PrivacyCenter) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.

Geändert von stefanie (17.01.2010 um 19:27 Uhr)

Alt 17.01.2010, 20:03   #39
Kos
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Schön. Jetzt bitte einmal GMER nach Anleitung.

Alt 18.01.2010, 09:17   #40
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Guten Morgen,

habe GMER heruntergeladen. Habe noch ein paar Fragen bevor ich den Scan starte.

1. Wie deaktiviere ich mein Symantec AntiVirus und mein Malwarebytes Anti-Malware Programm?
2. Alle Programme schließen und Internet Verbindung (WLAN Router ausschalten) ist klar. Muss ich sonst noch etwas beachten?
3. Wie lange kann der Scan ungefähr dauern?

Vielen Dank.

Alt 18.01.2010, 11:31   #41
Kos
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Moin

Zitat:
Wie deaktiviere ich mein Symantec AntiVirus...
Versuch's mal hiermit. Ich hoffe, ich hab jetzt die richtige Anleitung erwischt.

Zitat:
...und mein Malwarebytes Anti-Malware Programm?
Falls du immer noch die kostenlose "Free-Version" verwendest, wovon ich jetzt mal ausgehe, muss dort nichts deaktiviert werden.

Zitat:
Muss ich sonst noch etwas beachten?
Am besten nichts am PC machen, aber steht eigentlich schon alles Wichtige in der Anleitung.

Zitat:
Wie lange kann der Scan ungefähr dauern?
Das ist leider unterschiedlich. Von einer Stunde und weniger bis zu 4-5 Stunden ist alles möglich. Wenn GMER aber sagen wir mal nach 4 Stunden immer noch nicht fertig sein sollte, bitte den Scan abbrechen und berichten.

Alt 18.01.2010, 12:39   #42
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Gut,
habe Anleitung zum Deaktivieren von Symantec AntiVirus gelesen, wenn ich es so mache wie beschrieben:
Rechter Mausklick auf Symbol in der Leiste kann ich nur
"open Symantec AntiVirus" auswählen.
Wenn ich das mache öffnet sich das Symantec AntiVirus Fenster wo ich aber nur "Live update" anklicken kann.
Wie kann ich prüfen, ob es schon deaktiviert ist?
Sorry, für die vielen Fragen.

Alt 18.01.2010, 13:01   #43
Kos
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Hm, war wohl doch nicht die richtige Anleitung. Versuch mal folgendes:

Start -> Ausführen -> msconfig eintippen -> Systemstart

Ist dort ein Eintrag namens Symantec Antivirus oder ähnlich zu sehen? Wenn ja - Häkchen weg -> Neustart. Das sollte deinen Symantec schlafen legen.

Wenn nein, starte GMER bitte trotzdem, muss es halt so gehen.

Alt 18.01.2010, 13:12   #44
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



Hab leider nichts namens Symantec Antivirus oder ähnliches gefunden.
Also, dann beende ich mal alles und mach den Scan.

Tschüssi, bis nachher.

Alt 18.01.2010, 14:18   #45
stefanie
 
Security Alert, logfile geht nicht!!! - Standard

Security Alert, logfile geht nicht!!!



GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover
Rootkit quick scan 2010-01-18 13:56:35
Windows 5.1.2600 Service Pack 2
Running: g47hxpwc.exe; Driver: C:\DOCUME~1\***\LOCALS~1\Temp\fgkiifod.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----

Der Scan ging sehr schnell, nur ein paar Sekunden.
Hab genau nach Anleitung Scan ausgeführt.

Was ich nicht versteh:

Rechner ist nach Scan total langsam geworden, bis dahin, daß gar nichts mehr ging.
Es half nur noch Stecker ziehen!
Jetzt, nach hochfahren verhält er sich wieder ganz normal.

Hab ich nen Fehler gemacht, kannst du das am Scan sehen?

Antwort

Themen zu Security Alert, logfile geht nicht!!!
alert, ausführen, brauche, brauche dringend eure hilfe, ccleaner, download, dringend, erlebt, erstelle, erstellen, forum, funktioniert, heute, interne, internet, klicke, link, logfile, malware, meldung, nicht öffnen, programm, security, security alert, versucht, wieder weg, öffnen




Ähnliche Themen: Security Alert, logfile geht nicht!!!


  1. Logfile nach Infizierung durch Microsoft Security Essentials Alert und soo -.-
    Log-Analyse und Auswertung - 15.01.2011 (58)
  2. AntiVirus Software Alert / Windows Security Alert
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (19)
  3. Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (1)
  4. [Hilfe] Ultra Defragger & Win Security Alert will nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (5)
  5. Ultra Defragger und Win Security Alert kann nicht gelöscht werden
    Log-Analyse und Auswertung - 15.11.2010 (1)
  6. Meldung Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (26)
  7. Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  8. selbe problem mit Windows Security Alert - Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (3)
  9. Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (21)
  10. Windows Security Alert / AV Security Suite / Antivirus Software Alert// Ohne Internet
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (1)
  11. Windows Security Alert Virus - Neuaufsetzen des Systems nicht möglich!
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (7)
  12. system alert, windows security alert und fremde antiviren programme
    Plagegeister aller Art und deren Bekämpfung - 01.01.2010 (51)
  13. windows security alert fenster geht als auf
    Mülltonne - 10.10.2008 (0)
  14. Ständiges WINDOWS SECURITY ALERT: Wie entferne ich diesen Trojaner? Logfile vorhanden
    Plagegeister aller Art und deren Bekämpfung - 01.08.2008 (7)
  15. Windows Security Alert - Hilfe mit Logfile
    Log-Analyse und Auswertung - 22.03.2008 (2)
  16. Windows Security Alert geht nicht weg.
    Plagegeister aller Art und deren Bekämpfung - 01.01.2008 (7)
  17. Bitte mal Log überprüfen, Security Alert geht an und Popups gehen hoch
    Log-Analyse und Auswertung - 12.11.2006 (1)

Zum Thema Security Alert, logfile geht nicht!!! - Ich versuchs nochmal, Anhang? - Security Alert, logfile geht nicht!!!...
Archiv
Du betrachtest: Security Alert, logfile geht nicht!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.