|
Log-Analyse und Auswertung: Security Alert, logfile geht nicht!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.01.2010, 15:36 | #31 |
| Security Alert, logfile geht nicht!!! Ich versuchs nochmal, Anhang? |
16.01.2010, 15:49 | #32 |
| Security Alert, logfile geht nicht!!! Wenn man die Antwort schreibt, ist unten "Anhänge verwalten". Dort sollte es klappen
__________________ |
16.01.2010, 15:49 | #33 |
| Security Alert, logfile geht nicht!!! Jetzt müsste Anhang dabei sein.
__________________ |
16.01.2010, 16:28 | #34 |
| Security Alert, logfile geht nicht!!! Ok, lösche bitte im abgesicherten Modus folgende Dateien von Hand: Code:
ATTFilter C:\WINDOWS\system32\ssqPjkjG.dll C:\WINDOWS\system32\win32extension.dll Code:
ATTFilter C:\Program Files\PersonalSec C:\Program Files\Common Files\PersonalSecUninstall Update nicht vergessen |
16.01.2010, 16:39 | #35 |
| Security Alert, logfile geht nicht!!! Gut, muss jetzt weg. Werde in ca. 1 Std. die Dateien löschen und poste die neue logfile. Tschüss bis nachher. |
17.01.2010, 15:30 | #36 |
| Security Alert, logfile geht nicht!!! Im abgesicherten Modus: C:\WINDOWS\system32\ssqPjkjG.dll (Datei ist nicht vorhanden) C:\WINDOWS\system32\win32extension.dll (Datei gelöscht) C:\Program Files\PersonalSec (Komplettordner gelöscht) C:\Program Files\Common Files\PersonalSecUninstall (Komplettordner gelöscht) -> Neustart im normalen Modus: -Rechner wieder viel schneller -Programmme können wieder geöffnet und gestartet werden -keine Fehlermeldungen mehr (Personal Security) Das hört sich doch schon mal gut an, oder? -Striche + Punkte beim Hochfahren des Rechners noch da, gehen aber sobald er hochgefahren ist wieder weg. (Ist wahrscheinlich ein anderes Problem, da schon längere Zeit so) Update Malware erfolgreich durchgeführt. ;-) Beim Scan alles anschließen, USB, ...? Habe in der Family mind. 5 USB Sticks, die schon Monate nicht mehr angeschlossen waren. Können sich da nicht Viren übertragen (falls vorhanden)? Bitte um kurze Rückmeldung, werde dann auch den Scan starten. Danke, und bis später. |
17.01.2010, 15:55 | #37 | |||
| Security Alert, logfile geht nicht!!!Zitat:
Zitat:
Zitat:
|
17.01.2010, 19:16 | #38 |
| Security Alert, logfile geht nicht!!! Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3510 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 17.01.2010 19:04:17 mbam-log-2010-01-17 (19-04-17).txt Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 227003 Laufzeit: 1 hour(s), 24 minute(s), 49 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 6 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 5 Infizierte Dateien: 15 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PersonalSec (Rogue.PersonalSecurity) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\personalsec (Rogue.PersonalSecurity) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Documents and Settings\***\Application Data\Privacy center (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\dbases (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\keys (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\temp (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Start Menu\Programs\Privacy center (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Documents and Settings\***\Application Data\Privacy center\dbases\cg.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\dbases\mw.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\dbases\rd.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\dbases\sc.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\dbases\sm.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\dbases\sp.dat (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\keys\cg.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\keys\rd.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\keys\sc.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\keys\sp.key (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\temp\settings.ini (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Application Data\Privacy center\temp\spfilter (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\Documents and Settings\***\Start Menu\Programs\Privacy center\Privacy center.lnk (Rogue.PrivacyCenter) -> Quarantined and deleted successfully. C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully. C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully. Geändert von stefanie (17.01.2010 um 19:27 Uhr) |
18.01.2010, 09:17 | #40 |
| Security Alert, logfile geht nicht!!! Guten Morgen, habe GMER heruntergeladen. Habe noch ein paar Fragen bevor ich den Scan starte. 1. Wie deaktiviere ich mein Symantec AntiVirus und mein Malwarebytes Anti-Malware Programm? 2. Alle Programme schließen und Internet Verbindung (WLAN Router ausschalten) ist klar. Muss ich sonst noch etwas beachten? 3. Wie lange kann der Scan ungefähr dauern? Vielen Dank. |
18.01.2010, 11:31 | #41 | ||||
| Security Alert, logfile geht nicht!!! Moin Zitat:
Zitat:
Zitat:
Zitat:
|
18.01.2010, 12:39 | #42 |
| Security Alert, logfile geht nicht!!! Gut, habe Anleitung zum Deaktivieren von Symantec AntiVirus gelesen, wenn ich es so mache wie beschrieben: Rechter Mausklick auf Symbol in der Leiste kann ich nur "open Symantec AntiVirus" auswählen. Wenn ich das mache öffnet sich das Symantec AntiVirus Fenster wo ich aber nur "Live update" anklicken kann. Wie kann ich prüfen, ob es schon deaktiviert ist? Sorry, für die vielen Fragen. |
18.01.2010, 13:01 | #43 |
| Security Alert, logfile geht nicht!!! Hm, war wohl doch nicht die richtige Anleitung. Versuch mal folgendes: Start -> Ausführen -> msconfig eintippen -> Systemstart Ist dort ein Eintrag namens Symantec Antivirus oder ähnlich zu sehen? Wenn ja - Häkchen weg -> Neustart. Das sollte deinen Symantec schlafen legen. Wenn nein, starte GMER bitte trotzdem, muss es halt so gehen. |
18.01.2010, 13:12 | #44 |
| Security Alert, logfile geht nicht!!! Hab leider nichts namens Symantec Antivirus oder ähnliches gefunden. Also, dann beende ich mal alles und mach den Scan. Tschüssi, bis nachher. |
18.01.2010, 14:18 | #45 |
| Security Alert, logfile geht nicht!!! GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover Rootkit quick scan 2010-01-18 13:56:35 Windows 5.1.2600 Service Pack 2 Running: g47hxpwc.exe; Driver: C:\DOCUME~1\***\LOCALS~1\Temp\fgkiifod.sys ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) ---- EOF - GMER 1.0.15 ---- Der Scan ging sehr schnell, nur ein paar Sekunden. Hab genau nach Anleitung Scan ausgeführt. Was ich nicht versteh: Rechner ist nach Scan total langsam geworden, bis dahin, daß gar nichts mehr ging. Es half nur noch Stecker ziehen! Jetzt, nach hochfahren verhält er sich wieder ganz normal. Hab ich nen Fehler gemacht, kannst du das am Scan sehen? |
Themen zu Security Alert, logfile geht nicht!!! |
alert, ausführen, brauche, brauche dringend eure hilfe, ccleaner, download, dringend, erlebt, erstelle, erstellen, forum, funktioniert, heute, interne, internet, klicke, link, logfile, malware, meldung, nicht öffnen, programm, security, security alert, versucht, wieder weg, öffnen |