|
Log-Analyse und Auswertung: Einschätzung otl-logWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.05.2011, 17:05 | #16 |
/// Malware-holic | Einschätzung otl-log der ie ist eine systemkomponennte auf die auch der ff zurück greift, also bitte instalieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.05.2011, 17:23 | #17 |
| Einschätzung otl-log erledigt...
__________________ |
12.05.2011, 17:27 | #18 |
/// Malware-holic | Einschätzung otl-log lade den CCleaner slim:
__________________Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
12.05.2011, 17:51 | #19 |
| Einschätzung otl-log Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 05.10.2008 13,5MB notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 13.01.2009 10.0.12.36 notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 13.02.2011 10.2.152.26 notwendig Adobe Flash Player 9 ActiveX Adobe Systems Incorporated 05.10.2008 9 weiß nicht (da neuere version) Adobe Reader 9.1 - Deutsch Adobe Systems Incorporated 11.07.2009 472MB 9.1.0 nötig Agere Systems HDA Modem Agere Systems 24.06.2008 unbekannt Apple Application Support Apple Inc. 08.02.2011 52,8MB 1.4.1 nötig Apple Mobile Device Support Apple Inc. 08.02.2011 21,7MB 3.3.1.3 nötig Apple Software Update Apple Inc. 08.02.2011 2,26MB 2.1.2.120 nötig Atheros WLAN Client 05.10.2008 0,86MB 1.00.000 nötig Audiograbber 1.83 SE Audiograbber Deutschland 06.07.2009 1.83 SE nötig Bonjour Apple Inc. 08.02.2011 1,10MB 2.0.4.0 nötig Bullzip PDF Printer 6.0.0.766 Bullzip 06.06.2009 14,8MB nötig Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation 08.02.2010 31,5MB 3.0.8619.1 nötig CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 1.7.0.4 nötig Canon Internet Library for ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 1.6.3.9 nötig Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 3.0.0.20 nötig Canon Utilities CameraWindow Canon Inc. 02.01.2010 2,31MB 7.2.0.2 nötig Canon Utilities CameraWindow DC Canon Inc. 02.01.2010 5,22MB 7.4.0.9 nötig Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Inc. 02.01.2010 11,5MB 6.5.0.3 nötig Canon Utilities MyCamera Canon Inc. 02.01.2010 8,54MB 7.2.0.4 nötig Canon Utilities MyCamera DC Canon Inc. 02.01.2010 8,45MB 7.2.0.5 nötig Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Inc. 02.01.2010 9,29MB 1.8.0.1 nötig Canon Utilities ZoomBrowser EX Canon Inc. 02.01.2010 107,2MB 6.3.0.7 nötig Canon ZoomBrowser EX Memory Card Utility Canon Inc. 02.01.2010 12,7MB 1.2.0.9 nötig CCleaner Piriform 11.05.2011 3,55MB 3.06 nötig CDBurnerXP CDBurnerXP 01.12.2010 11,3MB 4.3.8.2474 nötig Citavi 2.5 Academic Software Zurich 24.02.2010 59,3MB 2.5.2.0 nötig DivX Codec DivX, Inc. 25.02.2010 1,31MB 6.9.1 nötig DivX Converter DivX, Inc. 25.02.2010 37,1MB 7.1.0 weiß nicht DivX Player DivX, Inc. 25.02.2010 8,41MB 7.2.0 weiß nicht DivX Plus DirectShow Filters DivX, Inc. 25.02.2010 1,22MB weiß nicht DivX Plus Web Player DivX,Inc. 25.02.2010 2,53MB 2.0.0 weiß nicht Easy Battery Manager 05.10.2008 7,89MB 3.2.1.7 weiß nicht Easy Display Manager Samsung 24.06.2008 12,4MB 2.0.0.0 nötig Easy Network Manager 3.0 Ihr Firmenname 24.06.2008 36,9MB 3.0.0.0 nötig Easy SpeedUp Manager 05.10.2008 4,00MB 2.0.1.0 weiß nicht EPSON Scan 04.02.2010 8,25MB nötig EPSON-Drucker-Software 09.06.2009 nötig Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. 13.04.2011 3,02MB nötig Free YouTube to MP3 Converter version 3.9.35.324 DVDVideoSoft Limited. 13.04.2011 3,48MB nötig GPL Ghostscript Lite 8.64 06.06.2009 12,4MB weiß nicht ICQ Toolbar ICQ 27.10.2010 3.0.0 unnötig ICQ7.2 ICQ 27.10.2010 46,0MB 7.2 nötig imagine digital freedom - Samsung Samsung Electronics Co., LTD 24.06.2008 7,50MB 1.0.2.0 weiß nicht Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 24.06.2008 78,3MB 12.00.2000 nötig Intel® Matrix Storage Manager Intel Corporation 05.10.2008 0,89MB nötig iTunes 24.06.2008 144,7MB nötig Java DB 10.4.1.3 Sun Microsystems, Inc 26.05.2009 28,0MB 10.4.1.3 weiß nicht Java(TM) 6 Update 13 Sun Microsystems, Inc. 26.05.2009 97,0MB 6.0.130 weiß nicht Java(TM) SE Development Kit 6 Update 13 Sun Microsystems, Inc. 26.05.2009 145,0MB 1.6.0.130 weiß nicht Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 02.09.2009 37,0MB keine Ahnung Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 31.08.2009 37,0MB keine Ahnung Microsoft .NET Framework 4 Client Profile Microsoft Corporation 25.06.2010 120,3MB 4.0.30319 keine Ahnung Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 25.06.2010 24,5MB 4.0.30319 keine Ahnung Microsoft Office 2003 Web Components Microsoft Corporation 15.09.2010 21,7MB 11.0.8003.0 keine AHnung Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 11.05.2011 13,7MB 12.0.4518.1014 nötig Microsoft Office Professional Plus 2007 Microsoft Corporation 08.02.2010 573MB 12.0.6425.1000 nötig Microsoft Office Small Business Connectivity Components Microsoft Corporation 24.06.2008 0,15MB 2.0.7024.0 nötig Microsoft Office XP Professional mit FrontPage Microsoft Corporation 11.05.2011 231MB 10.0.6626.0 nötig Microsoft SQL Server 2005 Microsoft Corporation 24.06.2008 75,5MB keine Ahnung Microsoft SQL Server Native Client Microsoft Corporation 05.04.2011 2,63MB 9.00.5000.00 keine Ahnung Microsoft SQL Server VSS Writer Microsoft Corporation 05.04.2011 0,68MB 9.00.5000.00 keine Ahnung Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 0,25MB 8.0.50727.4053 keine Ahnung Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 25.02.2010 0,19MB 9.0.30729.4148 keine Ahnung Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 14.04.2011 0,58MB 9.0.30729.5570 keine Ahnung Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 24.02.2010 2,06MB 9.0.21022 keine Ahnung Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 29.04.2010 0,58MB 9.0.30729.4148 keine Ahnung Mixxx 1.8.2 The Mixxx Team 26.12.2010 63,1MB 1.8.2 nötig Mozilla Firefox (3.6.17) Mozilla 29.04.2011 32,3MB 3.6.17 (de) nötig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 22.03.2010 34,00KB 4.20.9870.0 keine Ahnung MSXML 4.0 SP2 (KB973688) Microsoft Corporation 22.03.2010 1,34MB 4.20.9876.0 keine Ahnung NVIDIA Drivers 05.10.2008 nötig Palm Desktop by ACCESS 24.06.2008 109,4MB unnötig ParetoLogic DriverCure ParetoLogic, Inc. 21.06.2010 5,04MB 1.6.1.0 nötig Picasa 3 Google, Inc. 20.12.2010 73,5MB 3.8 nötig Play AVStation Ihr Firmenname 24.06.2008 91,1MB 4.1.20.50 keine ahnung Play Camera Ihr Firmenname 23.12.2008 2,03MB 2.0.0.13 keine ahnung PokerStars PokerStars 01.05.2010 63,6MB nötig Pro Evolution Soccer 2009 KONAMI 08.02.2009 1.547MB 1.20.0000 nötig QuickTime Apple Inc. 08.02.2011 73,7MB 7.69.80.9 nötig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 24.06.2008 11,4MB 6.0.1.5605 keine ahnung Samsung Magic Doctor Samsung Electronics Co., LTD 05.10.2008 15,4MB 5.00 nötig Samsung Recovery Solution III Samsung 24.06.2008 36,5MB 3.0.0.5 nötig Samsung Update Plus Samsung Electronics Co., LTD 24.06.2008 5,64MB 1.3.0.11 nötig SecureW2 EAP Suite 1.1.3 for Windows 08.02.2010 0,12MB nötig SecureW2 TTLS Client 3.3.3 for Windows 03.02.2010 56,00KB nötig Skype Toolbars Skype Technologies S.A. 09.05.2011 5,72MB 5.3.7280 unnötig Skype™ 5.3 Skype Technologies S.A. 09.05.2011 22,6MB 5.3.111 nötig Synaptics Pointing Device Driver Synaptics 24.06.2008 13,6MB 10.1.2.0 keine AHnung Trend Micro Titanium Maximum Security Trend Micro Inc. 11.05.2011 409MB 3.1.1109 nötig Uninstall 1.0.0.1 13.04.2011 31,5MB keine AHnung Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 05.04.2011 36,4MB 9.00.5000.00 keine AHnung USB2.0 UVC 1.3M WebCam 11.05.2011 nötig USB2.0 UVC WebCam D-MAX 24.06.2008 2,65MB 6.11.706.012 nötig User Guide 05.10.2008 174,3MB 1.0 keine AHnung VLC media player 0.9.8a VideoLAN Team 10.01.2009 60,4MB 0.9.8a nötig VoipDiscount Finarea S.A. Switzerland 27.06.2009 10,6MB 4.03 build 533 nötig WIDCOMM Bluetooth Software 6.0.1.6300 WIDCOMM, Inc. 24.06.2008 35,5MB 6.0.1.6300 kene AHnung WinRAR 25.01.2009 3,73MB nötig |
12.05.2011, 17:57 | #20 |
/// Malware-holic | Einschätzung otl-log deinstaliere: Adobe Flash Player 9 Adobe Reader 9 Adobe - Adobe Reader herunterladen - Alle Versionen nimm den haken bei mcafee security scan raus. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Easy Network behalten sonst alles weg mit easy ICQ Toolbar iTunes updaten. Apple - iTunes - iTunes jetzt laden java alle versionen weg. Java SE Downloads klicke download jre und lade den offline installer. Microsoft Office 2003 Microsoft SQL alle Mozilla Firefox (3.6.17) öffnen hilfe update, version 4 drauf Palm Play Camera Play AVStation Skype Toolbars VLC VideoLAN - Official download of VLC media player for Windows bereinige mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.05.2011, 19:15 | #21 |
| Einschätzung otl-log hat bissl gedauert, aber bin damit fast fertig... noch nen tip? |
12.05.2011, 19:22 | #22 |
/// Malware-holic | Einschätzung otl-log avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.05.2011, 21:36 | #23 |
| Einschätzung otl-log so, nach langer dauer nun der log. gibts noch kniffe? Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 12. Mai 2011 20:54 Es wird nach 2725385 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : Computername : -PC Versionsinformationen: BUILD.DAT : 10.0.0.648 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08 AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22 LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 18:43:37 VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 18:43:38 VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 18:43:39 VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 18:43:40 VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 18:43:41 VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 18:43:42 VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 18:43:42 VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 18:44:04 VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 18:44:04 VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 18:44:13 VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:44:13 VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:44:16 VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:44:40 VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 18:44:47 VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 18:44:51 VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 18:44:54 VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 18:44:58 VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 18:45:01 VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 18:45:06 VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 18:45:07 VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 18:45:08 VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 18:45:13 VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 18:45:15 VBASE026.VDF : 7.11.7.235 2048 Bytes 11.05.2011 18:45:24 VBASE027.VDF : 7.11.7.236 2048 Bytes 11.05.2011 18:45:49 VBASE028.VDF : 7.11.7.237 2048 Bytes 11.05.2011 18:45:49 VBASE029.VDF : 7.11.7.238 2048 Bytes 11.05.2011 18:45:49 VBASE030.VDF : 7.11.7.239 2048 Bytes 11.05.2011 18:45:50 VBASE031.VDF : 7.11.7.254 68608 Bytes 12.05.2011 18:45:50 Engineversion : 8.2.4.228 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 12.05.2011 18:45:55 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38 AEPACK.DLL : 8.2.6.0 549237 Bytes 12.05.2011 18:45:54 AEOFFICE.DLL : 8.1.1.22 205178 Bytes 12.05.2011 18:45:54 AEHEUR.DLL : 8.1.2.113 3494263 Bytes 12.05.2011 18:45:54 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 8.1.5.4 397684 Bytes 12.05.2011 18:45:51 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.20.2 196982 Bytes 12.05.2011 18:45:50 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07 AVREP.DLL : 10.0.0.9 174120 Bytes 12.05.2011 18:45:55 AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08 AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24 RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 12. Mai 2011 20:54 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mobsync.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1645' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Donnerstag, 12. Mai 2011 22:31 Benötigte Zeit: 1:37:02 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 26982 Verzeichnisse wurden überprüft 507409 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 507409 Dateien ohne Befall 5080 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
13.05.2011, 11:12 | #24 |
/// Malware-holic | Einschätzung otl-log jetzt wird abgesichert. :-) http://www.trojaner-board.de/96344-a...-rechners.html hier alle!! tipps für vista/ windows 7abarbeiten. das sp2 für vista benötigst du natürlich nicht. zusätzlich file hippo, secunia, den abschnitt autorun und panda vaccine .abarbeiten. anmerkungen meiner seits: anstelle des ie8 nutze ie9: Internet Explorer - Microsoft Windows start suchen windows update enter alle wichtigen und optionalen updates einspielen. unter windows update so konfigurieren das updates automatisch geladen und instaliert werden. als browser solltest du den opera nutzen, er ist sicherer und schneller. wenn er dir nicht gefällt passe ich meine anleitung für den ff an. lesezeichen importieren: Lesezeichen ? OperaWiki um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken. eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus. kenne keine malware, die das im moment kann. dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden. hier greifen nämlich mehrere maßnamen. - updates von windows. durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann. - updates mit secunia und file hippo. diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken. die updates sollten immer sofort instaliert werden. hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen. natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken. deswegen: eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen. hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen. uac: die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken. dep und sehop tun dies ebenfalls. - sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin. - avira: auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen. es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher. es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist. das backup: dieses kannst du nutzen, wenn: - malware auf dem system ist - es andere probleme mit dem pc gibt. mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste. alle benötigten verknüpfungen fürs eingeschrenkte konto nach c:\benutzer\Default\desktop bzw \startmenü kopieren. so sind sie für alle sichtbar wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte. wenn du online banking betreibst, lese den passenden abschnitt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.05.2011, 16:41 | #25 |
| Einschätzung otl-log Hey Markus, also ich hab jetzt erstmal alle Änderungen soweit angenommen. Einziges Problem ist, dass ich alle Einstellungen (Desktop, Taskleiste usw.) nicht einfach auf mein neues Standardprofil übertragen bekomme. Das macht es natürlich super umständlich, mit dem neuen Profil zu arbeiten, weil da wieder alles anders ist. Kannst du mir da nochmal weiterhelfen? |
15.05.2011, 17:19 | #26 |
/// Malware-holic | Einschätzung otl-log meinst du die verknüpfungen? hast du das gemacht: c:\benutzer\Default\desktop bzw \startmenü kopieren. so sind sie für alle sichtbar
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2011, 07:51 | #27 |
| Einschätzung otl-log Naja, ich hab das versucht, indem ich Verknüpfungen aller Elemente des Desktops in dem von dir beschriebenen Ordner erstellt habe. Trotzdem sehe ich irgendwie nicht alle Ordner in dem anderen Profil. Das scheint also falsch zu sein?! Und gibt es eine Möglichkeit, dass man die Einstellungen der Taskleiste, und Hintergrundbild und sowas übernimmt? |
16.05.2011, 10:07 | #28 |
/// Malware-holic | Einschätzung otl-log du kannst alle ordner etc, die du für alle nutzer freigeben willst unter Default abspeichern, eigene dateien etc. und das desktop bild anzupassen sind doch nur 2 3 klicks...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Einschätzung otl-log |
0x00000001, 4d36e972-e325-11ce-bfc1-08002be10318, alternate, antivir, audiograbber, autorun, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, canon, converter, ebay.de, error, excel.exe, firefox, format, frage, google, home, install.exe, location, logfile, microsoft office 2003, microsoft office word, mozilla, mozilla thunderbird, mp3, nvlddmkm.sys, object, office 2007, oldtimer, otl-log, picasa, plug-in, realtek, registry, rundll, scan, searchplugins, security update, server, software, sptd.sys, spyware, spyware terminator, start menu, svchost.exe, vista, wrapper |