|
Log-Analyse und Auswertung: Hab mir wohl was eingefangen...aber was?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2011, 21:21 | #1 |
| Hab mir wohl was eingefangen...aber was? Hallo zusammen, Ich hoffe, das ist das richtige Forum :-) Vorgestern landete ich auf einer Webseite, bei der ein Warnfenster (sah aus wie eine Acrobat Fehlermeldung oder so) aufging. Bevor ich irgendwas machen konnte stürtzte erst mein Explorer und da FF ab. Seit dem macht mein rechner komische Dinge. Nach dem hochfahren rödelt er erst und dann kommt ein Sound wie bei einer erneuten anmeldung. FF lässt sich nicht mehr starten. Fehlermeldung: FF läuft schon. Hijeckthis hatte einen eintrag, welcher als zu fixen eingestuft wurde. - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - hxxp://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/WebfettiInitialSetup1.0.1.1.cab Im abgesicherten MOdus konnte ich das auch Fixen. Hat aber nichts gebracht :-( Addaware hat auch nichts dolles finden können. Antivir hat beim scannen angeblich ein Virus in der Javabibliothek oder so gefunden. habe ich auch behoben, ohne Erfolg. Was kann das sein? Was kann ich machen? Hier noch mal mein aktueller LOgfile von Hijeckthis. PHP-Code: |
27.04.2011, 10:08 | #2 |
/// Malware-holic | Hab mir wohl was eingefangen...aber was? 1. poste nicht in php code.
__________________2. welchen eintrag hast du gefixt, hjt öffnen misk tools sektion, backup. 3. wollen wir hier gar keine hjt logs sehen. 4. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
__________________ |
Themen zu Hab mir wohl was eingefangen...aber was? |
ad-aware, adobe, antivir guard, avg, avira, bho, bonjour, desktop, eraser, explorer, fehlermeldung, hijack, hijackthis, hängen, internet, internet explorer, logfile, nvidia, plug-in, realtek, rundll, scan, software, system, virus, windows, wmid |