|
Log-Analyse und Auswertung: Trojaner im Laufwerk CWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.11.2010, 19:30 | #1 | |
| Trojaner im Laufwerk C Hallo akhdifusdf.exe ist auf c versteckt eine ahnung wie ich den loswerde ,kann in nur bei msconfig sehen aber nicht im laufwerk selbst win 7 Zitat:
|
20.11.2010, 19:39 | #2 |
/// Malware-holic | Trojaner im Laufwerk C bitte keine löschungen selbstständig durchführen :-)
__________________ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten.
__________________ |
20.11.2010, 20:14 | #3 |
| Trojaner im Laufwerk C hxxp://nopaste.info/3aad76d9f3.html
__________________hxxp://nopaste.info/7ad50ae76d.html |
20.11.2010, 20:16 | #4 |
/// Malware-holic | Trojaner im Laufwerk C bitte hänge die hier als datei an. bin erst ab morgen früh wieder da, so lange sollte der pc nicht mehr genutzt werden, so gegen 10-11 bin ich online. also, dateien anhängen, evtl. als zip oder rar archiv. und dann pc aus.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.11.2010, 20:27 | #5 |
| Trojaner im Laufwerk C die andere datei ist zu groß hxxp://rapidshare.com/files/432085765/OTL.Txt |
21.11.2010, 11:44 | #6 |
/// Malware-holic | Trojaner im Laufwerk C machst du onlinebanking /einkäufe=?
__________________ --> Trojaner im Laufwerk C |
21.11.2010, 12:08 | #7 |
| Trojaner im Laufwerk C ja paypal und onlinebanking die trojaner versuchen einen seine tans eingeben zu lassen und die leute fallen auch noch massenweise drauf rein^^ |
21.11.2010, 15:23 | #8 |
| Trojaner im Laufwerk C schon was gefunden ? |
21.11.2010, 15:39 | #9 |
/// Malware-holic | Trojaner im Laufwerk C hi, es ist wochenende, bitte also keinen stress :-) 1. rufe deine bank an, online banking sperren lassen. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL :Files c:\akhdifusdf.exe\akhdifusdf.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten. öffne mein computer, c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. lade das archiv in unserem upload channel hoch. http://www.trojaner-board.de/54791-a...ner-board.html 3. wir können zwar dein rechner grob bereinigen, aber du wirst daten sichern müssen und neu aufsetzen. dann können wir den rechner gleich vernünftig absichern. dies wäre das sichere vorgehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.11.2010, 16:01 | #10 |
| Trojaner im Laufwerk C otl hat sich selber damit gelöscht^^ also ein file kommt nicht wenn ich otl aus dem befehl entferne ist es nach dem restart trotzdem weg , allerdings sind die ok die fehler sind nicht weg schätze mal ich installe windows neu schätze der trojaner hat otl ausgetrickst ,denn er ist noch da . Aber OTL ist dann weg^^ Geändert von heidegger (21.11.2010 um 16:15 Uhr) |
21.11.2010, 16:20 | #11 |
/// Malware-holic | Trojaner im Laufwerk C auf welchen buton hast du geklickt? auf fix?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.11.2010, 17:15 | #12 |
| Trojaner im Laufwerk C bereinigen |
21.11.2010, 17:18 | #13 |
/// Malware-holic | Trojaner im Laufwerk C das ist ja auch der falsche :d du musst auf fix klicken. bei bereinigen werden alle bereinigungstools + otl gelöscht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.11.2010, 17:34 | #14 |
| Trojaner im Laufwerk C unten lesen Geändert von heidegger (21.11.2010 um 17:46 Uhr) |
21.11.2010, 17:35 | #15 |
| Trojaner im Laufwerk C unten lesen Geändert von heidegger (21.11.2010 um 17:45 Uhr) |
Themen zu Trojaner im Laufwerk C |
adobe, bho, explorer, firefox, hijack, hijackthis, internet, internet explorer, laufwerk c, logfile, lsass.exe, micro, microsoft, mozilla, plug-in, safer networking, security, security scan, software, spoolsv.exe, svchost, system32, syswow64, temp, trojaner, update, userinit, windows, windows media player, wmp |