Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.04.2011, 19:14   #1
Isarae
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Hallo

meine Tochter hat offensichtlich auf einen dieser bescheuerten Facebooklinks angeklickt die im Chatfenster auftauchen. Seitdem hat der PC nur noch Probleme mit ständigen Fehlermeldungen sowohl von Windows selber als auch vom AV-Programm Avast... Spybot findet trotz Entfernens ständig wieder diese Virtumonde.prx-Datei. Windows moniert die unterschiedlichsten Dateien...

Ich habe jetzt sowohl mit Malwarebytes als auch mit OTL gescannt und von jedem einen Log bzw. von OTL zwei Logs... welchen benötigt ihr denn um mir bitte weiterhelfen zu können?

Danke schonmal,

Isarae

Alt 04.04.2011, 20:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Bitte alle Logs posten.
__________________

__________________

Alt 05.04.2011, 14:01   #3
Isarae
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Ich packs als Zip in den Anhang, dürft einfacher sein
__________________

Alt 05.04.2011, 14:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Zitat:
Art des Suchlaufs: Quick-Scan

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2011, 16:20   #5
Isarae
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Soderla... der gestrige war frisch, und jetzt hier nochmal einen neuen vollständigen nach manuellem Update:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6278

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

05.04.2011 17:04:17
mbam-log-2011-04-05 (17-04-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 185376
Laufzeit: 45 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{f7add19c-88db-4c3a-a3c3-55056c89ebdb}\RP106\A0181746.dll (Trojan.Hiloti.Gen) -> No action taken.
c:\system volume information\_restore{f7add19c-88db-4c3a-a3c3-55056c89ebdb}\RP106\A0181772.dll (Trojan.Hiloti) -> No action taken.
c:\system volume information\_restore{f7add19c-88db-4c3a-a3c3-55056c89ebdb}\RP106\A0181796.dll (Trojan.Hiloti) -> No action taken.
c:\system volume information\_restore{f7add19c-88db-4c3a-a3c3-55056c89ebdb}\RP107\A0182127.dll (Trojan.Hiloti.Gen) -> No action taken.
c:\system volume information\_restore{f7add19c-88db-4c3a-a3c3-55056c89ebdb}\RP113\A0184240.dll (Trojan.Hiloti) -> No action taken.


So ganz versteh ich den Log allerdings nicht, aber gut... kenn mich da auch überhaupt nicht aus. Weiss nur das Spybot nach wie vor diese Virtumonde.prx findet und Avast z.B. ständig Dateien oder Websites moniert. Sobald ich die nächste Fehlermeldung erhalte, post ich diese auch noch

Danke erstmal


Alt 05.04.2011, 16:40   #6
Isarae
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Ah... jetzt grad kam wieder eine der Meldungen.... Avast moniert .B. die Datei serial.sys im system32\drivers-Ordner

Alt 05.04.2011, 18:10   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Zitat:
-> No action taken.
Du musst alle Funde entfernen!!
hast du noch weitere Logs von Malwarebytes?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 13:18   #8
Isarae
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



ok, mach ich mal... Wie gesagt, kenn auch das Programm überhaupt nicht... andere Logs gibt es nicht. Werd mich jetzt mal am daran versuchen die Dinger zu entfernen und lass dann nochmal scannen...

Alt 06.04.2011, 14:26   #9
Isarae
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



So... nochmal einen Vollscann gemacht und jetzt findet er nichts mehr.... siehe hier:

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 6278

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

06.04.2011 15:10:20
mbam-log-2011-04-06 (15-10-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 185978
Laufzeit: 55 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Was mich allerdings immer noch verwundert, ist, dass Avast die Datei Serial.sys und Serenum.sys moniert als bösartig, die jedoch soviel ich gefunden habe, völlig reguläre und normale Dateien sind.

Alt 06.04.2011, 15:29   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Standard

Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [Bxolulukeliku]  File not found
[2011.04.02 14:45:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\{068E6411-DBE9-426B-87DC-BA560947FA2F}
[2011.04.03 10:51:02 | 000,000,000 | ---- | M] () -- C:\WINDOWS\Dxamihojiseciyo.bin
[2011.02.28 17:35:16 | 000,000,120 | ---- | C] () -- C:\WINDOWS\Ffofalute.dat
[2011.02.28 17:35:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Dxamihojiseciyo.bin
[2011.03.25 21:05:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Hiqyyg
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind
angeklickt, benötigt, einfach, entferne, fehlermeldungen, fenster, geklickt, gescannt, hartnäckige, log, malwarebytes, plagegeister, probleme, schonmal, seitdem, spybot, ständige, trotz, weiterhelfen, windows




Ähnliche Themen: Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind


  1. Windows 8/10: Hartnäckige russische Adware, die auch trotz Neuinstallation von Windows nicht verschwindet
    Log-Analyse und Auswertung - 27.10.2015 (6)
  2. Vierenverdacht, trotz scan: Rechner arbeitet nicht mehr so schnell und solide wie zuvor, Youtubevideos sind nicht abspielbar
    Log-Analyse und Auswertung - 09.10.2014 (3)
  3. Windows 7: Im Text sind wahllos Wörter grün unterstrichen, welche Werbelinks sind
    Log-Analyse und Auswertung - 09.02.2014 (7)
  4. Spiele minimieren sich von selbst bzw. Fenster wie zb. Firefox sind einfach inaktiv.
    Plagegeister aller Art und deren Bekämpfung - 10.11.2013 (5)
  5. Mehrere Plagegeister die nicht tot zu kriegen sind CI.A Sasfis.A etc
    Log-Analyse und Auswertung - 18.04.2012 (9)
  6. Taskmanager geht nicht & minimierte Dinge sind nicht auf der Taskleiste sichtbar
    Plagegeister aller Art und deren Bekämpfung - 13.12.2011 (1)
  7. Kazy.20364.1 und jetzt sind alle Daten sind weg !
    Plagegeister aller Art und deren Bekämpfung - 13.05.2011 (13)
  8. n.exe ich werde es einfach nicht los!!??
    Plagegeister aller Art und deren Bekämpfung - 02.03.2010 (12)
  9. Vundo/Gen will einfach nicht weg!!!
    Mülltonne - 09.12.2007 (0)
  10. Zwei alte Plagegeister und ich krieg sie nicht klein!
    Plagegeister aller Art und deren Bekämpfung - 13.07.2007 (10)
  11. win fixer- Trojan. Vundo und weitere Plagegeister werd sie nicht los :-((
    Log-Analyse und Auswertung - 29.05.2007 (3)
  12. Habe mehrere Plagegeister auf dem Rechner bekomme sie aber nicht weg
    Mülltonne - 20.11.2006 (1)
  13. Ich krieg's einfach nicht los
    Log-Analyse und Auswertung - 04.07.2006 (3)
  14. ich versteh es einfach nicht
    Log-Analyse und Auswertung - 08.02.2006 (1)
  15. Werde die Plagegeister nicht los....
    Log-Analyse und Auswertung - 07.08.2005 (1)
  16. trojaner-will einfach nicht weg
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (3)
  17. Trojaner will einfach nicht weg
    Plagegeister aller Art und deren Bekämpfung - 02.10.2004 (15)

Zum Thema Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind - Hallo meine Tochter hat offensichtlich auf einen dieser bescheuerten Facebooklinks angeklickt die im Chatfenster auftauchen. Seitdem hat der PC nur noch Probleme mit ständigen Fehlermeldungen sowohl von Windows selber als - Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind...
Archiv
Du betrachtest: Hartnäckige Plagegeister die einfach nicht kleinzukriegen sind auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.