Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Einschätzung otl-log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.05.2011, 17:05   #16
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



der ie ist eine systemkomponennte auf die auch der ff zurück greift, also bitte instalieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.05.2011, 17:23   #17
bärtiger
 
Einschätzung otl-log - Standard

Einschätzung otl-log



erledigt...
__________________


Alt 12.05.2011, 17:27   #18
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
__________________

Alt 12.05.2011, 17:51   #19
bärtiger
 
Einschätzung otl-log - Standard

Einschätzung otl-log



Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 05.10.2008 13,5MB notwendig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 13.01.2009 10.0.12.36 notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 13.02.2011 10.2.152.26 notwendig
Adobe Flash Player 9 ActiveX Adobe Systems Incorporated 05.10.2008 9 weiß nicht (da neuere version)
Adobe Reader 9.1 - Deutsch Adobe Systems Incorporated 11.07.2009 472MB 9.1.0 nötig
Agere Systems HDA Modem Agere Systems 24.06.2008 unbekannt
Apple Application Support Apple Inc. 08.02.2011 52,8MB 1.4.1 nötig
Apple Mobile Device Support Apple Inc. 08.02.2011 21,7MB 3.3.1.3 nötig
Apple Software Update Apple Inc. 08.02.2011 2,26MB 2.1.2.120 nötig
Atheros WLAN Client 05.10.2008 0,86MB 1.00.000 nötig
Audiograbber 1.83 SE Audiograbber Deutschland 06.07.2009 1.83 SE nötig
Bonjour Apple Inc. 08.02.2011 1,10MB 2.0.4.0 nötig
Bullzip PDF Printer 6.0.0.766 Bullzip 06.06.2009 14,8MB nötig
Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation 08.02.2010 31,5MB 3.0.8619.1 nötig
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 1.7.0.4 nötig
Canon Internet Library for ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 1.6.3.9 nötig
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 3.0.0.20 nötig
Canon Utilities CameraWindow Canon Inc. 02.01.2010 2,31MB 7.2.0.2 nötig
Canon Utilities CameraWindow DC Canon Inc. 02.01.2010 5,22MB 7.4.0.9 nötig
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Inc. 02.01.2010 11,5MB 6.5.0.3 nötig
Canon Utilities MyCamera Canon Inc. 02.01.2010 8,54MB 7.2.0.4 nötig
Canon Utilities MyCamera DC Canon Inc. 02.01.2010 8,45MB 7.2.0.5 nötig
Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Inc. 02.01.2010 9,29MB 1.8.0.1 nötig
Canon Utilities ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 6.3.0.7 nötig
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 02.01.2010 12,7MB 1.2.0.9 nötig
CCleaner Piriform 11.05.2011 3,55MB 3.06 nötig
CDBurnerXP CDBurnerXP 01.12.2010 11,3MB 4.3.8.2474 nötig
Citavi 2.5 Academic Software Zurich 24.02.2010 59,3MB 2.5.2.0 nötig
DivX Codec DivX, Inc. 25.02.2010 1,31MB 6.9.1 nötig
DivX Converter DivX, Inc. 25.02.2010 37,1MB 7.1.0 weiß nicht
DivX Player DivX, Inc. 25.02.2010 8,41MB 7.2.0 weiß nicht
DivX Plus DirectShow Filters DivX, Inc. 25.02.2010 1,22MB weiß nicht
DivX Plus Web Player DivX,Inc. 25.02.2010 2,53MB 2.0.0 weiß nicht
Easy Battery Manager 05.10.2008 7,89MB 3.2.1.7 weiß nicht
Easy Display Manager Samsung 24.06.2008 12,4MB 2.0.0.0 nötig
Easy Network Manager 3.0 Ihr Firmenname 24.06.2008 36,9MB 3.0.0.0 nötig
Easy SpeedUp Manager 05.10.2008 4,00MB 2.0.1.0 weiß nicht
EPSON Scan 04.02.2010 8,25MB nötig
EPSON-Drucker-Software 09.06.2009 nötig
Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. 13.04.2011 3,02MB nötig
Free YouTube to MP3 Converter version 3.9.35.324 DVDVideoSoft Limited. 13.04.2011 3,48MB nötig
GPL Ghostscript Lite 8.64 06.06.2009 12,4MB weiß nicht
ICQ Toolbar ICQ 27.10.2010 3.0.0 unnötig
ICQ7.2 ICQ 27.10.2010 46,0MB 7.2 nötig
imagine digital freedom - Samsung Samsung Electronics Co., LTD 24.06.2008 7,50MB 1.0.2.0 weiß nicht
Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 24.06.2008 78,3MB 12.00.2000 nötig
Intel® Matrix Storage Manager Intel Corporation 05.10.2008 0,89MB nötig
iTunes 24.06.2008 144,7MB nötig
Java DB 10.4.1.3 Sun Microsystems, Inc 26.05.2009 28,0MB 10.4.1.3 weiß nicht
Java(TM) 6 Update 13 Sun Microsystems, Inc. 26.05.2009 97,0MB 6.0.130 weiß nicht
Java(TM) SE Development Kit 6 Update 13 Sun Microsystems, Inc. 26.05.2009 145,0MB 1.6.0.130 weiß nicht
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 02.09.2009 37,0MB keine Ahnung
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 31.08.2009 37,0MB keine Ahnung
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 25.06.2010 120,3MB 4.0.30319 keine Ahnung
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 25.06.2010 24,5MB 4.0.30319 keine Ahnung
Microsoft Office 2003 Web Components Microsoft Corporation 15.09.2010 21,7MB 11.0.8003.0 keine AHnung
Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 11.05.2011 13,7MB 12.0.4518.1014 nötig
Microsoft Office Professional Plus 2007 Microsoft Corporation 08.02.2010 573MB 12.0.6425.1000 nötig
Microsoft Office Small Business Connectivity Components Microsoft Corporation 24.06.2008 0,15MB 2.0.7024.0 nötig
Microsoft Office XP Professional mit FrontPage Microsoft Corporation 11.05.2011 231MB 10.0.6626.0 nötig
Microsoft SQL Server 2005 Microsoft Corporation 24.06.2008 75,5MB keine Ahnung
Microsoft SQL Server Native Client Microsoft Corporation 05.04.2011 2,63MB 9.00.5000.00 keine Ahnung
Microsoft SQL Server VSS Writer Microsoft Corporation 05.04.2011 0,68MB 9.00.5000.00 keine Ahnung
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 0,25MB 8.0.50727.4053 keine Ahnung
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 25.02.2010 0,19MB 9.0.30729.4148 keine Ahnung
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 14.04.2011 0,58MB 9.0.30729.5570 keine Ahnung
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 24.02.2010 2,06MB 9.0.21022 keine Ahnung
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 29.04.2010 0,58MB 9.0.30729.4148 keine Ahnung
Mixxx 1.8.2 The Mixxx Team 26.12.2010 63,1MB 1.8.2 nötig
Mozilla Firefox (3.6.17) Mozilla 29.04.2011 32,3MB 3.6.17 (de) nötig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 22.03.2010 34,00KB 4.20.9870.0 keine Ahnung
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 22.03.2010 1,34MB 4.20.9876.0 keine Ahnung
NVIDIA Drivers 05.10.2008 nötig
Palm Desktop by ACCESS 24.06.2008 109,4MB unnötig
ParetoLogic DriverCure ParetoLogic, Inc. 21.06.2010 5,04MB 1.6.1.0 nötig
Picasa 3 Google, Inc. 20.12.2010 73,5MB 3.8 nötig
Play AVStation Ihr Firmenname 24.06.2008 91,1MB 4.1.20.50 keine ahnung
Play Camera Ihr Firmenname 23.12.2008 2,03MB 2.0.0.13 keine ahnung
PokerStars PokerStars 01.05.2010 63,6MB nötig
Pro Evolution Soccer 2009 KONAMI 08.02.2009 1.547MB 1.20.0000 nötig
QuickTime Apple Inc. 08.02.2011 73,7MB 7.69.80.9 nötig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 24.06.2008 11,4MB 6.0.1.5605 keine ahnung
Samsung Magic Doctor Samsung Electronics Co., LTD 05.10.2008 15,4MB 5.00 nötig
Samsung Recovery Solution III Samsung 24.06.2008 36,5MB 3.0.0.5 nötig
Samsung Update Plus Samsung Electronics Co., LTD 24.06.2008 5,64MB 1.3.0.11 nötig
SecureW2 EAP Suite 1.1.3 for Windows 08.02.2010 0,12MB nötig
SecureW2 TTLS Client 3.3.3 for Windows 03.02.2010 56,00KB nötig
Skype Toolbars Skype Technologies S.A. 09.05.2011 5,72MB 5.3.7280 unnötig
Skype™ 5.3 Skype Technologies S.A. 09.05.2011 22,6MB 5.3.111 nötig
Synaptics Pointing Device Driver Synaptics 24.06.2008 13,6MB 10.1.2.0 keine AHnung
Trend Micro Titanium Maximum Security Trend Micro Inc. 11.05.2011 409MB 3.1.1109 nötig
Uninstall 1.0.0.1 13.04.2011 31,5MB keine AHnung
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 05.04.2011 36,4MB 9.00.5000.00 keine AHnung
USB2.0 UVC 1.3M WebCam 11.05.2011 nötig
USB2.0 UVC WebCam D-MAX 24.06.2008 2,65MB 6.11.706.012 nötig
User Guide 05.10.2008 174,3MB 1.0 keine AHnung
VLC media player 0.9.8a VideoLAN Team 10.01.2009 60,4MB 0.9.8a nötig
VoipDiscount Finarea S.A. Switzerland 27.06.2009 10,6MB 4.03 build 533 nötig
WIDCOMM Bluetooth Software 6.0.1.6300 WIDCOMM, Inc. 24.06.2008 35,5MB 6.0.1.6300 kene AHnung
WinRAR 25.01.2009 3,73MB nötig

Alt 12.05.2011, 17:57   #20
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



deinstaliere:
Adobe Flash Player 9


Adobe Reader 9
Adobe - Adobe Reader herunterladen - Alle Versionen
nimm den haken bei mcafee security scan raus.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
Easy Network behalten sonst alles weg mit easy
ICQ Toolbar
iTunes updaten.
Apple - iTunes - iTunes jetzt laden
java alle versionen weg.
Java SE Downloads
klicke download jre und lade den offline installer.

Microsoft Office 2003
Microsoft SQL alle
Mozilla Firefox (3.6.17) öffnen hilfe update, version 4 drauf

Palm
Play Camera
Play AVStation
Skype Toolbars
VLC
VideoLAN - Official download of VLC media player for Windows

bereinige mit dem ccleaner.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.05.2011, 19:15   #21
bärtiger
 
Einschätzung otl-log - Standard

Einschätzung otl-log



hat bissl gedauert, aber bin damit fast fertig...
noch nen tip?

Alt 12.05.2011, 19:22   #22
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.05.2011, 21:36   #23
bärtiger
 
Einschätzung otl-log - Standard

Einschätzung otl-log



so, nach langer dauer nun der log. gibts noch kniffe?



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 12. Mai 2011 20:54

Es wird nach 2725385 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername :
Computername : -PC

Versionsinformationen:
BUILD.DAT : 10.0.0.648 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 18:43:37
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 18:43:38
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 18:43:39
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 18:43:40
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 18:43:41
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 18:43:42
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 18:43:42
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 18:44:04
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 18:44:04
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 18:44:13
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:44:13
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:44:16
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:44:40
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 18:44:47
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 18:44:51
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 18:44:54
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 18:44:58
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 18:45:01
VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 18:45:06
VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 18:45:07
VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 18:45:08
VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 18:45:13
VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 18:45:15
VBASE026.VDF : 7.11.7.235 2048 Bytes 11.05.2011 18:45:24
VBASE027.VDF : 7.11.7.236 2048 Bytes 11.05.2011 18:45:49
VBASE028.VDF : 7.11.7.237 2048 Bytes 11.05.2011 18:45:49
VBASE029.VDF : 7.11.7.238 2048 Bytes 11.05.2011 18:45:49
VBASE030.VDF : 7.11.7.239 2048 Bytes 11.05.2011 18:45:50
VBASE031.VDF : 7.11.7.254 68608 Bytes 12.05.2011 18:45:50
Engineversion : 8.2.4.228
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53
AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 12.05.2011 18:45:55
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53
AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38
AEPACK.DLL : 8.2.6.0 549237 Bytes 12.05.2011 18:45:54
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 12.05.2011 18:45:54
AEHEUR.DLL : 8.1.2.113 3494263 Bytes 12.05.2011 18:45:54
AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46
AEGEN.DLL : 8.1.5.4 397684 Bytes 12.05.2011 18:45:51
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.20.2 196982 Bytes 12.05.2011 18:45:50
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07
AVREP.DLL : 10.0.0.9 174120 Bytes 12.05.2011 18:45:55
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 12. Mai 2011 20:54

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mobsync.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1645' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Donnerstag, 12. Mai 2011 22:31
Benötigte Zeit: 1:37:02 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

26982 Verzeichnisse wurden überprüft
507409 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
507409 Dateien ohne Befall
5080 Archive wurden durchsucht
0 Warnungen
0 Hinweise

Alt 13.05.2011, 11:12   #24
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



jetzt wird abgesichert.
:-)

http://www.trojaner-board.de/96344-a...-rechners.html
hier alle!! tipps für vista/ windows 7abarbeiten.
das sp2 für vista benötigst du natürlich nicht.
zusätzlich file hippo, secunia, den abschnitt autorun und panda vaccine .abarbeiten.

anmerkungen meiner seits:
anstelle des ie8 nutze ie9:
Internet Explorer - Microsoft Windows
start suchen
windows update
enter
alle wichtigen und optionalen updates einspielen.
unter windows update so konfigurieren das updates automatisch geladen und instaliert werden.


als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
lesezeichen importieren:
Lesezeichen ? OperaWiki
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken.
eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus.
kenne keine malware, die das im moment kann.
dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden.
hier greifen nämlich mehrere maßnamen.
- updates von windows.
durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann.
- updates mit secunia und file hippo.
diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen
wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken.
die updates sollten immer sofort instaliert werden.
hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen.
natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken.
deswegen:
eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen.
hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen.
uac:
die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken.
dep und sehop tun dies ebenfalls.
- sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin.
- avira:
auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen.
es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher.
es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist.
das backup:
dieses kannst du nutzen, wenn:
- malware auf dem system ist
- es andere probleme mit dem pc gibt.
mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
wenn du online banking betreibst, lese den passenden abschnitt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.05.2011, 16:41   #25
bärtiger
 
Einschätzung otl-log - Standard

Einschätzung otl-log



Hey Markus,
also ich hab jetzt erstmal alle Änderungen soweit angenommen. Einziges Problem ist, dass ich alle Einstellungen (Desktop, Taskleiste usw.) nicht einfach auf mein neues Standardprofil übertragen bekomme. Das macht es natürlich super umständlich, mit dem neuen Profil zu arbeiten, weil da wieder alles anders ist. Kannst du mir da nochmal weiterhelfen?

Alt 15.05.2011, 17:19   #26
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



meinst du die verknüpfungen?

hast du das gemacht:
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 07:51   #27
bärtiger
 
Einschätzung otl-log - Standard

Einschätzung otl-log



Naja, ich hab das versucht, indem ich Verknüpfungen aller Elemente des Desktops in dem von dir beschriebenen Ordner erstellt habe. Trotzdem sehe ich irgendwie nicht alle Ordner in dem anderen Profil. Das scheint also falsch zu sein?!

Und gibt es eine Möglichkeit, dass man die Einstellungen der Taskleiste, und Hintergrundbild und sowas übernimmt?

Alt 16.05.2011, 10:07   #28
markusg
/// Malware-holic
 
Einschätzung otl-log - Standard

Einschätzung otl-log



du kannst alle ordner etc, die du für alle nutzer freigeben willst unter Default abspeichern, eigene dateien etc.
und das desktop bild anzupassen sind doch nur 2 3 klicks...
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Einschätzung otl-log
0x00000001, 4d36e972-e325-11ce-bfc1-08002be10318, alternate, antivir, audiograbber, autorun, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, canon, converter, ebay.de, error, excel.exe, firefox, format, frage, google, home, install.exe, location, logfile, microsoft office 2003, microsoft office word, mozilla, mozilla thunderbird, mp3, nvlddmkm.sys, object, office 2007, oldtimer, otl-log, picasa, plug-in, realtek, registry, rundll, scan, searchplugins, security update, server, software, sptd.sys, spyware, spyware terminator, start menu, svchost.exe, vista, wrapper




Ähnliche Themen: Einschätzung otl-log


  1. Einschätzung zu "Immunet 3"
    Antiviren-, Firewall- und andere Schutzprogramme - 07.08.2014 (7)
  2. mobilecashmechanisms wahrscheinlich gmx Spambot - um Einschätzung wird gebeten
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (17)
  3. einschätzung malware-log
    Log-Analyse und Auswertung - 22.02.2012 (17)
  4. ARP Cache Spoofing - oder auch: Man-in-the-middle Attac - Kurze Einschätzung von euch?
    Log-Analyse und Auswertung - 08.12.2011 (6)
  5. Brauche kurze Einschätzung der Lage
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (1)
  6. Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (1)
  7. Sandboxie - eine einschätzung
    Antiviren-, Firewall- und andere Schutzprogramme - 07.04.2009 (7)
  8. Bitte um Profi Einschätzung
    Log-Analyse und Auswertung - 13.05.2006 (11)

Zum Thema Einschätzung otl-log - der ie ist eine systemkomponennte auf die auch der ff zurück greift, also bitte instalieren. - Einschätzung otl-log...
Archiv
Du betrachtest: Einschätzung otl-log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.