Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hijackthis auswertung/viren u. ä.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.01.2011, 14:54   #1
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



hallo,
seit geraumer zeit ist mein computer viel langsammer und rödelt durchgehend sehr laut.
einige viren (u. o. ä.) sind bei mir in quarantäne (AntiVir), aber weil ich gelesen habe, das einfaches löschen meinen computer nicht richtig säubert, traue ich mich auch nicht eine aktion zu wählen...

vielleicht sollte ich erwähnen, das HijackThis mir folgendes anzeigt wenn ich einen sytemcheck durchführen möchte: for some reason your sythem denied write access to the Hosts file. - ich habe den scan also wie ein stück weiter unten empfohlen als admistrator durchgeführt.

anbei der HijackThis logfile und ein Malwarebytes logfile
vielen dank schon mal im voraus

Geändert von problem08/15 (30.01.2011 um 15:01 Uhr)

Alt 30.01.2011, 20:56   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



Zitat:
einige viren (u. o. ä.) sind bei mir in quarantäne (AntiVir)
Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!

Aus den Regeln:

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.
__________________

__________________

Alt 05.02.2011, 15:52   #3
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



sorry
hier ist eine liste sämmtlicher sich in quarntäne befindender datein:
__________________

Alt 06.02.2011, 20:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.02.2011, 19:26   #5
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



ich hoffe die lektüre gefällt und es ist alles korrekt. andere Malwarebytes scans habe ich nicht durchgeführt


Alt 08.02.2011, 08:02   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:
ATTFilter
:OTL
PRC - C:\Users\***\AppData\Roaming\cacaoweb\cacaoweb.exe ()
FF - prefs.js..network.proxy.backup.ftp: ""
FF - prefs.js..network.proxy.backup.ftp_port: 0
FF - prefs.js..network.proxy.backup.gopher: ""
FF - prefs.js..network.proxy.backup.gopher_port: 0
FF - prefs.js..network.proxy.backup.socks: ""
FF - prefs.js..network.proxy.backup.socks_port: 0
FF - prefs.js..network.proxy.backup.ssl: ""
FF - prefs.js..network.proxy.backup.ssl_port: 0
FF - prefs.js..network.proxy.ftp: "213.158.112.202:8080 "
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.gopher: "213.158.112.202:8080 "
FF - prefs.js..network.proxy.gopher_port: 8080
FF - prefs.js..network.proxy.http: "213.158.112.202:8080 "
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "213.158.112.202:8080 "
FF - prefs.js..network.proxy.socks_port: 8080
FF - prefs.js..network.proxy.ssl: "213.158.112.202:8080 "
FF - prefs.js..network.proxy.ssl_port: 8080
FF - prefs.js..network.proxy.type: 4
O4 - HKCU..\Run: [cacaoweb] C:\Users\***\AppData\Roaming\cacaoweb\cacaoweb.exe ()
[2011.02.07 14:56:16 | 000,354,544 | ---- | M] () -- C:\Users\***\Desktop\cacaoweb.exe
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
--> hijackthis auswertung/viren u. ä.

Alt 08.02.2011, 21:04   #7
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.




Geändert von problem08/15 (08.02.2011 um 21:18 Uhr)

Alt 08.02.2011, 21:17   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



Wo isn das Log dazu oder bist noch nicht so weit?
Wir sind noch nicht fertig!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2011, 21:20   #9
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



äää, hast mich genau indem moment erwischt als mir aufgaffallen is das ich nich vernünftig editiert habe, habs nochmal runtergenomm, deswegen...

Alt 08.02.2011, 22:01   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.







Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.02.2011, 22:07   #11
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



puhh... hoffentlich is nich das passiert (ich) (:

Geändert von problem08/15 (09.02.2011 um 22:16 Uhr)

Alt 10.02.2011, 12:15   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



Zitat:
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
AV: McAfee VirusScan *Disabled/Outdated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Personal Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
Wieso kleisterst du dir den Rechner mit so ner Software zu?!
1.) Man nutzt nur einen Virenscanner, entweder McAfee ODER AntiVir, aber nicht beide gleichzeitig! Nur MBAM und SUPERAntiSpyware sind mit einem anderen installierten AVP verträglich.
2.) McAfee-PFW, sinnfreier gehts nimmer. Deinstallieren und Windows-Firewall einschalten!!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2011, 18:24   #13
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



ich kann mir denkenn das du dich normalerweise bestimmt nich mit so´m kleinkram beschäftigst ...
ich hab´s echt versucht aber nich rausgekriegt, wo ich McAfee-PFW deaktiviren kann, na ja und nachdem mein rechner abgestürtz ist, dacht ich mir jetz is auch egal...
ehrlich geasgt das überfordert mich,
in der windows firewall stet " die windows firewall ist eingeschaltet" und "die einstellungen wurden durch die herstelleranwendung mcAfee personal firewall verwaltet". (?)
und ist es normal das sich antivir von sebst aktiviert?

Alt 16.02.2011, 19:36   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



Deinstallier dieses McAfee Gedöns doch einfach mal komplett.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2011, 20:57   #15
problem08/15
 
hijackthis auswertung/viren u. ä. - Standard

hijackthis auswertung/viren u. ä.



erledigt, alles von McAfee deaktiviert bis auf den SiteAdvisor (find ich praktisch) und die windows firewall ist jetz auch aktiviert^^

Antwort

Themen zu hijackthis auswertung/viren u. ä.
access, aktion, antivir, compu, computer, denied, durchführen, einfaches, empfohlen, folge, folgendes, hijack, hijack auswertung, hijack logfile, hijackthis, hijackthis logfile, hosts, logfile, löschen, maleware, malwarebytes, quarantäne, richtig, rödelt, scan, säubert, viren, viren or trojanerbefall, write, wähle




Ähnliche Themen: hijackthis auswertung/viren u. ä.


  1. Hijackthis Auswertung
    Log-Analyse und Auswertung - 08.08.2013 (1)
  2. HijackThis Log Auswertung
    Log-Analyse und Auswertung - 10.06.2012 (5)
  3. hijackthis auswertung
    Log-Analyse und Auswertung - 24.04.2012 (4)
  4. OTL Auswertung nach Hijackthis Online-Auswertung
    Log-Analyse und Auswertung - 11.11.2011 (3)
  5. HijackThis-log Auswertung?
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (1)
  6. Hijackthis auswertung
    Log-Analyse und Auswertung - 13.09.2009 (3)
  7. Hijackthis Auswertung
    Log-Analyse und Auswertung - 13.09.2009 (3)
  8. Hijackthis auswertung!
    Log-Analyse und Auswertung - 03.07.2009 (2)
  9. Prunnet.exe und weitere Viren entdeckt. HiJackThis Log-Auswertung bitte.
    Log-Analyse und Auswertung - 12.01.2009 (0)
  10. HijackThis auswertung !!! pls
    Log-Analyse und Auswertung - 21.05.2008 (17)
  11. HiJackThis Log - Bitte Auswertung meines Log-File! Viren/Trojaner eingefangen
    Mülltonne - 21.03.2008 (0)
  12. HiJackThis Log - Bitte Auswertung meines Log-File! Viren/Trojaner eingefangen
    Mülltonne - 21.03.2008 (0)
  13. auswertung hijackthis-log
    Log-Analyse und Auswertung - 05.03.2008 (0)
  14. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  15. HijackThis Log Auswertung
    Log-Analyse und Auswertung - 01.09.2007 (5)
  16. HiJackThis logfile auswertung--> ständig viren/trojaner/wurm meldungen
    Log-Analyse und Auswertung - 27.10.2006 (1)
  17. HijackThis-Auswertung!
    Log-Analyse und Auswertung - 11.09.2004 (6)

Zum Thema hijackthis auswertung/viren u. ä. - hallo, seit geraumer zeit ist mein computer viel langsammer und rödelt durchgehend sehr laut. einige viren (u. o. ä.) sind bei mir in quarantäne (AntiVir), aber weil ich gelesen habe, - hijackthis auswertung/viren u. ä....
Archiv
Du betrachtest: hijackthis auswertung/viren u. ä. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.