Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: antimalware doctor, mich hats erwischt. kriege es nicht runter.....

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.06.2010, 09:34   #1
sgmaddin
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Hi..ich habe mir gestern abend auch diesen sch*** http://www.trojaner-board.de/86386-a...es-runter.html eingefangen...bitte helft mir diesen müll wegzubekommen..vielen dank...

im anhang befinden sich die drei dateien von Malwarebytes und OTL...

Alt 08.06.2010, 20:27   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Hallo und

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
PRC - C:\Users\Maddin\AppData\Local\Temp\Gsh.exe ()
PRC - C:\Users\Maddin\AppData\Local\Temp\Gsg.exe ()
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:53697
O4 - HKCU..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe ()
O4 - HKCU..\Run: [Halo2] C:\Users\Maddin\AppData\Local\Temp\sshnas21.DLL ()
O4 - HKCU..\Run: [M5T8QL3YW3] C:\Users\Maddin\AppData\Local\Temp\Gsh.exe ()
O33 - MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\Shell - "" = AutoRun
O33 - MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found
O33 - MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\Shell - "" = AutoRun
O33 - MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found

:Files
C:\Program Files (x86)\GoldEsel
C:\Users\Maddin\AppData\Local\Temp\Gsh.exe
C:\Users\Maddin\AppData\Local\Temp\Gsg.exe
C:\Users\Maddin\AppData\Roaming\2535F9D7A9BECF37566CEE2BC1DF8D02
C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________

__________________

Alt 09.06.2010, 07:45   #3
sgmaddin
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Hier die Logfile nach dem Fixen:

All processes killed
========== OTL ==========
No active process named Gsh.exe was found!
No active process named Gsg.exe was found!
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\cleansweep.exe not found.
File C:\cleansweep.exe\cleansweep.exe not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Halo2 not found.
File C:\Users\Maddin\AppData\Local\Temp\sshnas21.DLL not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\M5T8QL3YW3 not found.
File C:\Users\Maddin\AppData\Local\Temp\Gsh.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561d8-6fed-11df-b070-00269e679829}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561d8-6fed-11df-b070-00269e679829}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561d8-6fed-11df-b070-00269e679829}\ not found.
File F:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561dc-6fed-11df-b070-00269e679829}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37e561dc-6fed-11df-b070-00269e679829}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37e561dc-6fed-11df-b070-00269e679829}\ not found.
File F:\AutoRun.exe not found.
========== FILES ==========
C:\Program Files (x86)\GoldEsel\Ahead Nero Burning Rom PlugIn Pack 2.0.2 by MadHacker2k4 folder moved successfully.
C:\Program Files (x86)\GoldEsel folder moved successfully.
File\Folder C:\Users\Maddin\AppData\Local\Temp\Gsh.exe not found.
C:\Users\Maddin\AppData\Local\Temp\Gsg.exe moved successfully.
C:\Users\Maddin\AppData\Roaming\2535F9D7A9BECF37566CEE2BC1DF8D02 folder moved successfully.
File\Folder C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job not found.
File\Folder C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41044 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Maddin
->Temp folder emptied: 806314135 bytes
->Temporary Internet Files folder emptied: 232301021 bytes
->Java cache emptied: 29003 bytes
->FireFox cache emptied: 90925948 bytes
->Flash cache emptied: 2016631 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 67494288 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67698 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1.144,00 mb


OTL by OldTimer - Version 3.2.5.3 log created on 06092010_082617

Files\Folders moved on Reboot...
C:\Users\Maddin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
__________________

Alt 09.06.2010, 14:52   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.06.2010, 18:51   #5
sgmaddin
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Hier die mbam-log:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4176

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09.06.2010 19:33:47
mbam-log-2010-06-09 (19-33-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 221904
Laufzeit: 29 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Und hier die SASW-Log:

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 06/09/2010 bei 07:46 PM

Version der Applikation : 4.38.1004

Version der Kern-Datenbank : 5052
Version der Spur-Datenbank : 2864

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:30:19

Gescannte Speicherelemente : 675
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 11218
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 26325
Erfasste Datei-Elemente : 0


Alt 09.06.2010, 20:14   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Keine Funde. Noch Probleme?
__________________
--> antimalware doctor, mich hats erwischt. kriege es nicht runter.....

Alt 11.06.2010, 09:39   #7
sgmaddin
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



im moment habe ich keine probleme mehr..vielen vielen dank...

Alt 11.06.2010, 10:20   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Standard

antimalware doctor, mich hats erwischt. kriege es nicht runter.....



Ok. Dann bitte die Updates prüfen:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort




Ähnliche Themen: antimalware doctor, mich hats erwischt. kriege es nicht runter.....


  1. Polizeitrojaner - mich hats erwischt
    Log-Analyse und Auswertung - 29.01.2013 (6)
  2. Mich hats voll erwischt
    Log-Analyse und Auswertung - 07.11.2012 (1)
  3. Gvu 2.07. Mich hats erwischt!
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (4)
  4. Cycbot.B - mich hats auch erwischt
    Log-Analyse und Auswertung - 07.06.2011 (9)
  5. antimalware doctor, mich hats erwischt. kriege nicht alles runter.....
    Log-Analyse und Auswertung - 25.05.2010 (1)
  6. TR/Agent.ruo auch mich hats erwischt :-(
    Mülltonne - 30.03.2010 (1)
  7. mich hats erwischt: TR/Vundo.Gen.6.40
    Plagegeister aller Art und deren Bekämpfung - 23.12.2008 (4)
  8. mich hats auch erwischt
    Mülltonne - 08.08.2007 (2)
  9. Mich hats erwischt :(
    Plagegeister aller Art und deren Bekämpfung - 13.06.2006 (5)
  10. Mich hats erwischt
    Plagegeister aller Art und deren Bekämpfung - 16.12.2005 (3)
  11. Mich hats auch erwischt
    Log-Analyse und Auswertung - 29.09.2005 (3)
  12. Mich hats Erwischt!
    Log-Analyse und Auswertung - 16.09.2005 (3)
  13. mich hats erwischt
    Log-Analyse und Auswertung - 17.05.2005 (9)
  14. mich hats auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 14.05.2005 (3)
  15. MIch hats erwischt
    Log-Analyse und Auswertung - 02.11.2004 (2)
  16. Mich hats auch erwischt
    Log-Analyse und Auswertung - 31.10.2004 (4)

Zum Thema antimalware doctor, mich hats erwischt. kriege es nicht runter..... - Hi..ich habe mir gestern abend auch diesen sch*** http://www.trojaner-board.de/86386-a...es-runter.html eingefangen...bitte helft mir diesen müll wegzubekommen..vielen dank... im anhang befinden sich die drei dateien von Malwarebytes und OTL... - antimalware doctor, mich hats erwischt. kriege es nicht runter........
Archiv
Du betrachtest: antimalware doctor, mich hats erwischt. kriege es nicht runter..... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.