Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit Defrogger (https://www.trojaner-board.de/107137-problem-defrogger.html)

AC9 29.12.2011 00:31

Problem mit Defrogger
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo zusammen:Boogie:

wollte eben einen Systemscan erstellen, hab also brav defrogger heruntergeladen und wollte ihn ausführen ( auf "disable" geklickt) und dann kam folgende Meldung (siehe Anhang).
Gemäß der Anleitung soll ich ja die Meldung ins Forum posten und fragen was zu tun ist :confused:
Also, was soll ich machen?:crazy:

markusg 29.12.2011 12:06

hi,
1. fängt man mit der allgemeinen problem beschreibung an? warum willst du logs erstellen?
2.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

AC9 30.12.2011 00:41

Hallo, also
1. Ich hatte mit der neuen Testversion von g data einen Scan gemacht, der hat einen Trojaner gefunden. Hab ihn dann gelöscht und will jetzt gucken ob das System wirklich sauber ist ( ich habe die Befürchtung, das er es eben noch nicht ist, da System langsamer...).
Informationen über den Trojaner hab ich nicht mehr, da ich mittlerweile wieder Antivir installiert habe
2. Frage: wie soll ich bei "OTL" den Scan reinkopieren, wenn ich wegen oben genannter Fehlermeldung er gar keinen Scan machen kann?

mfg,

M.S.

AC9 30.12.2011 01:19

Ah, ok, ich hab es glaube ich verstanden...ich sollte den Inhalt oben aus dem "Kasten " kopieren? Für den Fall das es stimmt, hat sich folgendes ergeben:

markusg 30.12.2011 12:33

welche logig steckt denn bite dahinter ein programm zu instalieren, sich dann nicht mal aufzuschreiben was es findet, dann hilfe zu suchen ohne dann die passenden infos zu geben.
kann ja alles mögliche sein, wir könnten dir dann zwar sagen ob wir noch mehr malware finden, aber nicht wie gefährlich der fund war und ob zb ein neu aufsetzen nötig ist.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

AC9 30.12.2011 18:12

Hallo,

hab den Scan gemacht, könnte jedoch nicht nach Beendigung auf "Ergebnisse anzeigen " klicken. Wo soll das stehen?
Wie auch immer, hier ist der Bericht:

AC9 30.12.2011 18:19

Frage: Für was waren jetzt die beiden Logfiles von OTL gut:confused:

markusg 30.12.2011 18:49

um mir einen überblick zu verschaffen, macht der pc irgendwelche probleme?

AC9 30.12.2011 19:10

also, ich hole jetzt mal etwas aus:kaffee:
Ich hatte die ganze Zeit immer Antivir als Scanner, der nie irgend ein Virus fand, jedoch hatte ich das Gefühl, dass irgendetwas auf der Platte rumschwirrt, da oft "keine Rückmeldung" erschien und vorallem Firefox sehr träge bzw. sehr ruckelig war. Hab dann also mir g data runtergeladen, Antivir deinstalliert, g data installiert, einen Scan gemacht und der fand schließlich einen Trojaner, den ich über das virenprogramm löschen konnte ( ja ich weiß, dass der Virus immer noch da sein kann). Hab im Netz noch versucht irgendwelche Informationen über ihn zu bekommen, jedoch könnte ich nichts finden ( war also nicht der typische "50 Euro"- Trojaner. Danach schienen die Probleme weg, wollte jedoch sicher gehen, dass wirklich die Platte wieder rein ist, deswegen hier der Beitrag.

Was konntest du eigentlich aus den Logfiles von "OTL" herauslesen?:glaskugel:

markusg 30.12.2011 19:41

wenn du im netz nach dem trojaner gesucht hast musst du doch den namen haben.
noch nichts weiter rausgefunden

AC9 30.12.2011 19:49

Tut mir Leid, die Suche ist im Verlauf nicht mehr drin. Sollte ich mit anderen Scannern suchen oder scheint da echt nichts mehr zu sein?

markusg 02.01.2012 16:48

ich sehe nichts, aber wie gesagt da ich keine infos habe kann ich dir kein abschließendes ergebniss geben und du solltest bei unsicherheit lieber formatieren, das system dann richtig absichern, für alles gibts anleitungen von mir.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131