Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Log-File SuperAntiSpyware Auswerten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.11.2010, 20:41   #1
villa1812
 
Log-File SuperAntiSpyware Auswerten - Standard

Log-File SuperAntiSpyware Auswerten



SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/08/2010 at 07:30 PM

Application Version : 4.45.1000

Core Rules Database Version : 5826
Trace Rules Database Version: 3638

Scan type : Complete Scan
Total Scan Time : 00:31:20

Memory items scanned : 843
Memory threats detected : 0
Registry items scanned : 14674
Registry threats detected : 1
File items scanned : 38986
File threats detected : 63

Trojan.Dropper/Win-NV
(x86) [sniffer] C:\WINDOWS\TEMP\_EX-08.EXE
C:\WINDOWS\TEMP\_EX-08.EXE

Adware.Tracking Cookie
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@advertising[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@tradedoubler[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@content.yieldmanager[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@adtech[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@ad.yieldmanager[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@atdmt[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@ad1.adfarm1.adition[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@weborama[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@adcentriconline[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@bluestreak[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@www.windowsmedia[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@ad2.adfarm1.adition[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@adbrite[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@bs.serving-sys[3].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@apmebf[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@adfarm1.adition[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@serving-sys[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@ww251.smartadserver[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@msnportal.112.2o7[1].txt
acvs.mediaonenetwork.net [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
banners.securedataimages.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
cdn4.specificclick.net [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
cdn5.specificclick.net [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
cloud.video.unrulymedia.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
directos.lasexta.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
ds.serving-sys.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
imagesrv.adition.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
media.mtvnservices.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
media.onsugar.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
media.scanscout.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
naiadsystems.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
objects.tremormedia.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
s-sec.slutload-media.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
s0.2mdn.net [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
secure-us.imrworldwide.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
serving-sys.com [ C:\Users\Tristan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RUDWCPCP ]
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\Low\tristan@serving-sys[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@serving-sys[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@bs.serving-sys[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@tradedoubler[2].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@serving-sys[3].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@bs.serving-sys[1].txt
C:\Users\Tristan\AppData\Roaming\Microsoft\Windows\Cookies\tristan@serving-sys[4].txt
C:\Windows\Temp\Cookies\tristan@statse.webtrendslive[1].txt


Kann mir jemand helfen bitte was kannn ich löschen was nicht?

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:42:39, on 08.11.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal
 
Running processes:
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe
C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe
C:\Program Files (x86)\Roxio\Roxio Burn\Roxio Burn.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Tristan\Downloads\HiJackThis204.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/USCON/8
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20100919114125.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Desktop Disc Tool] "C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe"
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Tristan\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee Personal Firewall-Dienst (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_fd9b60625db011f9\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
 
--
End of file - 12254 bytes
         
--- --- ---

hab viren gefunden wie soll ich wieter vorgehen?

Hab viruse gefunden wie soll ich weiter vorgehen

Alt 11.11.2010, 08:56   #2
kira
/// Helfer-Team
 
Log-File SuperAntiSpyware Auswerten - Standard

Log-File SuperAntiSpyware Auswerten



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
"Virus" hast Du nicht drauf, aber ...:

1.
- zwei gleichzeitig installierte und aktivierte Antivirenprogramme: AntiVir PersonalEdition Classic & McAfee
- Beide Scanner haben nämlich nur ein Ziel, dein System sinnvoll gegen Schädlingen zu prüfen/schützen.
Da aber laufen beide parallel, sie behindern sich gegenseitig und auch eine eine gewaltige Belastung für dein System! Die Folge kann ein Crash sein, oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Mehr AV Programme bedeutet nicht mehr Sicherheit!
Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen!!

Je nachdem, wie Du Dich entscheidest:
Avira zu deinstallieren:
unter Software, oder/und noch das Tool Download Avira RegistryCleaner

McAfee:
MC Affee Deinstallationstool

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool "Ccleaner" herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

5.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
hjtscanlist v2.0 - Dateiliste

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________


Antwort

Themen zu Log-File SuperAntiSpyware Auswerten
ad.yieldmanager, adobe, adtech, advertising, antivir, antivir guard, appdata, auswerten, avg, avira, bho, c:\windows, converter, cookies, desktop, detected, firefox, flash, flash player, hijack, hijackthis, hijackthis logfile, internet, internet explorer, kannn, log-file, logfile, logfile auswertung, löschen, macromedia, mcafee firewall, microsoft, mozilla, mp3, phishing, player, plug-in, proxy, roaming, scan, senden, software, superantispyware, syswow64, temp, threats, tradedoubler, users, version, windows, windows\temp, wlan




Ähnliche Themen: Log-File SuperAntiSpyware Auswerten


  1. Log file auswerten
    Log-Analyse und Auswertung - 28.01.2011 (12)
  2. OTL file auswerten
    Log-Analyse und Auswertung - 04.07.2010 (6)
  3. HiJackThis Log-File wie auswerten?
    Log-Analyse und Auswertung - 06.02.2009 (16)
  4. Hijack File auswerten
    Mülltonne - 04.02.2009 (0)
  5. Log-File zum auswerten
    Mülltonne - 07.12.2008 (1)
  6. Log-file zum auswerten
    Log-Analyse und Auswertung - 03.12.2008 (1)
  7. Log-File auswerten
    Log-Analyse und Auswertung - 28.02.2008 (1)
  8. Bitte Log-File auswerten
    Mülltonne - 20.11.2007 (0)
  9. log file auswerten
    Log-Analyse und Auswertung - 27.06.2007 (1)
  10. HJT Log-File bitte auswerten!
    Mülltonne - 16.06.2007 (1)
  11. log-file auswerten
    Log-Analyse und Auswertung - 12.02.2006 (3)
  12. Ein HJT Log-File zum auswerten (Hilfe!!!)
    Log-Analyse und Auswertung - 04.01.2006 (4)
  13. Log-File bitte auswerten
    Log-Analyse und Auswertung - 03.11.2005 (4)
  14. HijackThis Log-File auswerten
    Log-Analyse und Auswertung - 12.12.2004 (3)
  15. lig-file auswerten
    Log-Analyse und Auswertung - 11.12.2004 (1)
  16. Hijack This Log File Auswerten
    Log-Analyse und Auswertung - 18.11.2004 (2)
  17. bitte HT log-file auswerten :)
    Log-Analyse und Auswertung - 30.09.2004 (3)

Zum Thema Log-File SuperAntiSpyware Auswerten - SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/08/2010 at 07:30 PM Application Version : 4.45.1000 Core Rules Database Version : 5826 Trace Rules Database Version: 3638 Scan type : Complete Scan Total - Log-File SuperAntiSpyware Auswerten...
Archiv
Du betrachtest: Log-File SuperAntiSpyware Auswerten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.