Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Systemzustand nach XP Security Center

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.05.2011, 16:08   #1
s19w23
 
Systemzustand nach XP Security Center - Standard

Systemzustand nach XP Security Center



Hier schon das Log vom OTL-Fix.
Code:
ATTFilter
All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0bb9616-c416-11df-af39-0021978e01d4}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0bb9616-c416-11df-af39-0021978e01d4}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0bb9616-c416-11df-af39-0021978e01d4}\ not found.
C:\WINDOWS\system32\rundll32.exe moved successfully.
C:\Dokumente und Einstellungen\Weber\Lokale Einstellungen\Anwendungsdaten\p01i1trwodu647uj8iie7k1wlox8m26e343gx64up4x moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\p01i1trwodu647uj8iie7k1wlox8m26e343gx64up4x moved successfully.
C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\7235496.exe moved successfully.
C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\2874791.exe moved successfully.
C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\1279607.exe moved successfully.
C:\Dokumente und Einstellungen\Weber\Anwendungsdaten\112175.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
 
User: Weber
->Temp folder emptied: 9544439 bytes
->Temporary Internet Files folder emptied: 83433052 bytes
->Java cache emptied: 7435342 bytes
->FireFox cache emptied: 89899846 bytes
->Opera cache emptied: 3086 bytes
->Flash cache emptied: 58108 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1225817 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 11495178 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 194,00 mb
 
 
OTL by OldTimer - Version 3.2.22.3 log created on 05232011_165759

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         
Ergebnisse von GMER folgen hoffentlich in einer Stunde.

Alt 23.05.2011, 18:51   #2
s19w23
 
Systemzustand nach XP Security Center - Standard

Systemzustand nach XP Security Center



Hat deutlich über eine Stunde gedauert.
Code:
ATTFilter
GMER 1.0.15.15627 - hxxp://www.gmer.net
Rootkit scan 2011-05-23 19:47:06
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T1L0-10 ExcelStor_Technology_J9250S rev.GM2OA52A
Running: pd3irycz.exe; Driver: C:\DOKUME~1\Weber\LOKALE~1\Temp\uwlcypoc.sys


---- System - GMER 1.0.15 ----

SSDT   B802378E                                  ZwCreateKey
SSDT   B8023784                                  ZwCreateThread
SSDT   B8023793                                  ZwDeleteKey
SSDT   B802379D                                  ZwDeleteValueKey
SSDT   B80237A2                                  ZwLoadKey
SSDT   B8023770                                  ZwOpenProcess
SSDT   B8023775                                  ZwOpenThread
SSDT   B80237AC                                  ZwReplaceKey
SSDT   B80237A7                                  ZwRestoreKey
SSDT   B8023798                                  ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\nv4_mini.sys  section is writeable [0xB7221380, 0x5662A5, 0xE8000020]
init   C:\WINDOWS\system32\drivers\monfilt.sys   entry point in "init" section [0xB4CF3280]

---- EOF - GMER 1.0.15 ----
         
Wie geht's jetzt weiter?
__________________


Antwort

Themen zu Systemzustand nach XP Security Center
0x00000001, 0x8007042, 0x80070424, 0xc0000001, audacity, bho, browser, c:\windows\system32\rundll32.exe, canon, desktop, dllhost.exe, druck, einstellungen, error, fehler, flash player, google, helper, hijack.exefile, hijack.startmenuinternet, homepage, iexplore.exe, internet browser, logfile, mozilla, msvcrt, neu aufsetzen, nicht angezeigt, nicht installiert, nt.dll, oldtimer, plug-in, problem, registry, rundll, scan, searchplugins, security, seite kann nicht angezeigt werden, server, services.exe, shell32.dll, sketchup, software, super, svchost.exe, tcp, typo3, udp, verweise, viren, virus gefunden, windows internet




Ähnliche Themen: Systemzustand nach XP Security Center


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Windows Security Center..
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  3. pum.disabled.security.center nach Malwarebytes scan
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (3)
  4. OTL-Logfile nach Trojaner Security-Center und Anwendung Malwarebytes
    Log-Analyse und Auswertung - 02.08.2012 (8)
  5. Nach Security Center 2012 Virus auf Windows7 Sicherheitscenter und Firewall nicht aktivierbar...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  6. Security Center 100 € Virus
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (3)
  7. 100€ Security Center Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (1)
  8. Win7 Security 2011 Center, Action Center
    Plagegeister aller Art und deren Bekämpfung - 24.06.2011 (30)
  9. xp security center
    Log-Analyse und Auswertung - 18.06.2011 (24)
  10. Security Center entfernen
    Anleitungen, FAQs & Links - 20.05.2011 (2)
  11. Trojan.BHO gefunden => Systemzustand?
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (8)
  12. Google leitet auf falsche Tabs weiter, nach vorherigem Befall von Windosw Security Center Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (1)
  13. Disabled Security center
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (12)
  14. Nach Trojaner AV Security Center funktioniert Tastatur nicht mehr, CODE 38!
    Alles rund um Windows - 13.07.2010 (1)
  15. Windows Security Center
    Plagegeister aller Art und deren Bekämpfung - 22.06.2009 (2)
  16. HILFE! Security Toolbar 7.1, Life Savety Center, Security Allert...
    Log-Analyse und Auswertung - 08.11.2007 (11)
  17. Security Center
    Mülltonne - 27.09.2005 (1)

Zum Thema Systemzustand nach XP Security Center - Hier schon das Log vom OTL-Fix. Code: Alles auswählen Aufklappen ATTFilter All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0bb9616-c416-11df-af39-0021978e01d4}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0bb9616-c416-11df-af39-0021978e01d4}\ - Systemzustand nach XP Security Center...
Archiv
Du betrachtest: Systemzustand nach XP Security Center auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.