Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Systemzustand nach XP Security Center

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.05.2011, 20:13   #1
Swisstreasure
/// Malwareteam
 
Systemzustand nach XP Security Center - Standard

Systemzustand nach XP Security Center



Schritt 1

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab.
Gehe nun wie folgt vor (Anleitung):
  1. Trenne den Rechner physikalisch vom Netz.
  2. Deaktiviere den Hintergrundwächter deines AVP.
  3. Schließe jetzt alle externe Datenträgeran Deinen Rechner an.
  4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
  5. Wenn der Scan zuende ist, kannst du das Programm schließen.
  6. Starte Deinen Rechner neu.
Hinweis:
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist.
Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.

Schritt 2
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
O33 - MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\Shell - "" = AutoRun
O33 - MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE 
[2011.05.21 02:15:26 | 000,016,104 | -HS- | M] () -- C:\Dokumente und Einstellungen\Weber\Lokale Einstellungen\Anwendungsdaten\p01i1trwodu647uj8iie7k1wlox8m26e343gx64up4x
[2011.05.21 02:15:26 | 000,016,104 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\p01i1trwodu647uj8iie7k1wlox8m26e343gx64up4x
[2011.05.21 01:22:57 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\7235496.exe
[2011.05.21 01:22:57 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\2874791.exe
[2011.05.21 01:22:57 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\1279607.exe
[2011.05.21 01:22:57 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\112175.exe
:Commands
[purity]
[emptytemp]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

Schritt 3

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Alt 22.05.2011, 22:07   #2
s19w23
 
Systemzustand nach XP Security Center - Standard

Systemzustand nach XP Security Center



Schon mal Danke vorweg.

Frage 1:
An den Rechner waren seit mindestens zwei Wochen keine externen Datenspeicher angeschlossen. Entfällt damit Schritt 1?

Frage 2:
Gibt es ungefähre Schätzungen, wie lange die einzelnen Scans benötigen? Das wäre sehr hilfreich zu wissen, ob es überhaupt sinnvoll ist, den Scan zu starten, wenn ich beispielsweise nur eine Stunde Zeit habe.
__________________


Antwort

Themen zu Systemzustand nach XP Security Center
0x00000001, 0x8007042, 0x80070424, 0xc0000001, audacity, bho, browser, c:\windows\system32\rundll32.exe, canon, desktop, dllhost.exe, druck, einstellungen, error, fehler, flash player, google, helper, hijack.exefile, hijack.startmenuinternet, homepage, iexplore.exe, internet browser, logfile, mozilla, msvcrt, neu aufsetzen, nicht angezeigt, nicht installiert, nt.dll, oldtimer, plug-in, problem, registry, rundll, scan, searchplugins, security, seite kann nicht angezeigt werden, server, services.exe, shell32.dll, sketchup, software, super, svchost.exe, tcp, typo3, udp, verweise, viren, virus gefunden, windows internet




Ähnliche Themen: Systemzustand nach XP Security Center


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Windows Security Center..
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  3. pum.disabled.security.center nach Malwarebytes scan
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (3)
  4. OTL-Logfile nach Trojaner Security-Center und Anwendung Malwarebytes
    Log-Analyse und Auswertung - 02.08.2012 (8)
  5. Nach Security Center 2012 Virus auf Windows7 Sicherheitscenter und Firewall nicht aktivierbar...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  6. Security Center 100 € Virus
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (3)
  7. 100€ Security Center Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (1)
  8. Win7 Security 2011 Center, Action Center
    Plagegeister aller Art und deren Bekämpfung - 24.06.2011 (30)
  9. xp security center
    Log-Analyse und Auswertung - 18.06.2011 (24)
  10. Security Center entfernen
    Anleitungen, FAQs & Links - 20.05.2011 (2)
  11. Trojan.BHO gefunden => Systemzustand?
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (8)
  12. Google leitet auf falsche Tabs weiter, nach vorherigem Befall von Windosw Security Center Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (1)
  13. Disabled Security center
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (12)
  14. Nach Trojaner AV Security Center funktioniert Tastatur nicht mehr, CODE 38!
    Alles rund um Windows - 13.07.2010 (1)
  15. Windows Security Center
    Plagegeister aller Art und deren Bekämpfung - 22.06.2009 (2)
  16. HILFE! Security Toolbar 7.1, Life Savety Center, Security Allert...
    Log-Analyse und Auswertung - 08.11.2007 (11)
  17. Security Center
    Mülltonne - 27.09.2005 (1)

Zum Thema Systemzustand nach XP Security Center - Schritt 1 Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor ( Anleitung ): Trenne den Rechner physikalisch vom Netz. - Systemzustand nach XP Security Center...
Archiv
Du betrachtest: Systemzustand nach XP Security Center auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.