|
Log-Analyse und Auswertung: antimalware doctor, mich hats erwischt. kriege es nicht runter.....Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.06.2010, 09:34 | #1 |
| antimalware doctor, mich hats erwischt. kriege es nicht runter..... Hi..ich habe mir gestern abend auch diesen sch*** http://www.trojaner-board.de/86386-a...es-runter.html eingefangen...bitte helft mir diesen müll wegzubekommen..vielen dank... im anhang befinden sich die drei dateien von Malwarebytes und OTL... |
08.06.2010, 20:27 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antimalware doctor, mich hats erwischt. kriege es nicht runter..... Hallo und
__________________Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL PRC - C:\Users\Maddin\AppData\Local\Temp\Gsh.exe () PRC - C:\Users\Maddin\AppData\Local\Temp\Gsg.exe () IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:53697 O4 - HKCU..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe () O4 - HKCU..\Run: [Halo2] C:\Users\Maddin\AppData\Local\Temp\sshnas21.DLL () O4 - HKCU..\Run: [M5T8QL3YW3] C:\Users\Maddin\AppData\Local\Temp\Gsh.exe () O33 - MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\Shell - "" = AutoRun O33 - MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found O33 - MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\Shell - "" = AutoRun O33 - MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found :Files C:\Program Files (x86)\GoldEsel C:\Users\Maddin\AppData\Local\Temp\Gsh.exe C:\Users\Maddin\AppData\Local\Temp\Gsg.exe C:\Users\Maddin\AppData\Roaming\2535F9D7A9BECF37566CEE2BC1DF8D02 C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ |
09.06.2010, 07:45 | #3 |
| antimalware doctor, mich hats erwischt. kriege es nicht runter..... Hier die Logfile nach dem Fixen:
__________________All processes killed ========== OTL ========== No active process named Gsh.exe was found! No active process named Gsg.exe was found! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully! Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\cleansweep.exe not found. File C:\cleansweep.exe\cleansweep.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Halo2 not found. File C:\Users\Maddin\AppData\Local\Temp\sshnas21.DLL not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\M5T8QL3YW3 not found. File C:\Users\Maddin\AppData\Local\Temp\Gsh.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561d8-6fed-11df-b070-00269e679829}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561d8-6fed-11df-b070-00269e679829}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561dc-6fed-11df-b070-00269e679829}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561dc-6fed-11df-b070-00269e679829}\ not found. File F:\AutoRun.exe not found. ========== FILES ========== C:\Program Files (x86)\GoldEsel\Ahead Nero Burning Rom PlugIn Pack 2.0.2 by MadHacker2k4 folder moved successfully. C:\Program Files (x86)\GoldEsel folder moved successfully. File\Folder C:\Users\Maddin\AppData\Local\Temp\Gsh.exe not found. C:\Users\Maddin\AppData\Local\Temp\Gsg.exe moved successfully. C:\Users\Maddin\AppData\Roaming\2535F9D7A9BECF37566CEE2BC1DF8D02 folder moved successfully. File\Folder C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job not found. File\Folder C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 41044 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Maddin ->Temp folder emptied: 806314135 bytes ->Temporary Internet Files folder emptied: 232301021 bytes ->Java cache emptied: 29003 bytes ->FireFox cache emptied: 90925948 bytes ->Flash cache emptied: 2016631 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 67494288 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67698 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.144,00 mb OTL by OldTimer - Version 3.2.5.3 log created on 06092010_082617 Files\Folders moved on Reboot... C:\Users\Maddin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
09.06.2010, 14:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antimalware doctor, mich hats erwischt. kriege es nicht runter..... Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2010, 18:51 | #5 |
| antimalware doctor, mich hats erwischt. kriege es nicht runter..... Hier die mbam-log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4176 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 09.06.2010 19:33:47 mbam-log-2010-06-09 (19-33-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 221904 Laufzeit: 29 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und hier die SASW-Log: SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 06/09/2010 bei 07:46 PM Version der Applikation : 4.38.1004 Version der Kern-Datenbank : 5052 Version der Spur-Datenbank : 2864 Scan Art : kompletter Scann Totale Scann-Zeit : 00:30:19 Gescannte Speicherelemente : 675 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 11218 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 26325 Erfasste Datei-Elemente : 0 |
09.06.2010, 20:14 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antimalware doctor, mich hats erwischt. kriege es nicht runter..... Keine Funde. Noch Probleme?
__________________ --> antimalware doctor, mich hats erwischt. kriege es nicht runter..... |
11.06.2010, 09:39 | #7 |
| antimalware doctor, mich hats erwischt. kriege es nicht runter..... im moment habe ich keine probleme mehr..vielen vielen dank... |
11.06.2010, 10:20 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antimalware doctor, mich hats erwischt. kriege es nicht runter..... Ok. Dann bitte die Updates prüfen: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |