![]() |
Bitte um Hilfe HiJackthisLog Hallo zusammen, nach Befall, habe ich mit Malwarebytes Anti-Malware Scan gemacht und bereinigt. Bitte um Hilfe zur Auswertung des HiJackThis Logs. Code: Logfile of Trend Micro HijackThis v2.0.2 Gruß Horschti |
Hi, ein bisschen mehr Info wär schon hilfreich: - was war Auslöser für den Einsatz von MAM? - was hat MAM wo gefunden? - sind noch Symptome da? Und ja, es gibt noch ein paar zu korrigierende Sachen im HJ-Log... chris |
Hallo, MLM hat den AntiSpyware usw. entfernt anbei das Log dazu: Code: Malwarebytes' Anti-Malware 1.24 Desweiteren habe ich dann mit Antivir bereinigt und den HJT mit oben genannten Log gemacht. Nun meine Frage, was wäre denn noch zu machen lt. dem Log von HJT? Vielen Dank für Deine Hilfe. Gruß Horschti |
Hi, O17 - HKLM\System\CCS\Services\Tcpip\..\{88D18BEA-D94B-4AFA-98EC-AAF11CE82091}: NameServer = 0.0.0.0 <- Kennst Du diesen Eintrag? Wenn ja, rausnehmen! Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Code: O2 - BHO: QXK Olive - {265E6540-2B95-4A81-9AF9-1456522F975B} - C:\WINDOWS\nfavxwdbkvn.dll (file missing) Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html Poste auch noch ein neues HJ-Log nach dem fixen... Chris |
Hallo Chris, zuerst einmal herzlichen Dank für Deine Unterstützung. Anbei der Log aus der Datfind.bat Code: Verzeichnis von C:\WINDOWS Code: Logfile of Trend Micro HijackThis v2.0.2 Gruß Horschti |
Hi, bitte dss und combifx: DSS Download dss zum Desktop (http://www.techsupportforum.com/sectools/Deckard/dss.exe) Schliesse alle Anwendungen und Doppelklicke dss.exe Während DSS läuft, keine anderen Aktionen ausführen! Kopiere den Inhalt des Berichts C:\main.txt und extra.txt in Deinen Thread Combofix Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird chris |
Hi, ACHTUNG: Myrtille hat mich dankenswerterweise darüber informiert, dass neue Schädlinge im Umlauf sind, bei den DSS verrückt spielt (und u. U. Windows abschießt!) Daher lass DSS einfach weg, Combofix bringt auch einige wichtige Infos zu tage... chris |
Hallo Chris, Danke für Deine Infos, aber zum Zeitpunkt Deiner 2. Info, war DSS schon durch ;-) das Log von DSS C:\main.txt: Code: Deckard's System Scanner v20071014.68 |
Das Log extra.txt: Code: Deckard's System Scanner v20071014.68 |
Und nun noch das Combofix Log: Code: ComboFix 08-08-11.01 - C 2008-08-12 13:52:40.1 - NTFSx86 Ist der Rechner jetzt clean? Gruß Horschti |
Hi, sieht gut aus: Kennst Du diesen Eintrag hier: O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab Jetzt noch abschließend MAM installieren und laufen (bereinigen) lassen.. Anleitung hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Nutze aber bitte diesen Downloadlink http://filepony.de/download-malwarebytes_anti_malware/. Poste den Report von MAM... Combofix entfernen: Start->Ausführen-> combofix /u Backups von Avenger&Co (falls vorhanden) löschen: Falls der Rechner einwandfrei läuft, können die Backups der Bereinigungstools gelöscht werden (soweit vorhanden): C:\Qoobox - loeschen und Papierkorb leeren C:\avenger\backup.zip - loeschen und Papierkorb leeren C:\VundoFix Backups - loeschen und Papierkorb leeren C:\RVAXO-results.log -->Papierkorb leeren Systemwiederherstellung löschen, da im Report von DSS einige Trojaner in der Systemwiederherstellung zu finden sind: http://www.systemwiederherstellung-deaktivieren.de/windows-xp.html Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da) wie folgt: Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung -> anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> neu Booten; Dann das gleiche nochmal nur das Häkchen entfernen (dann läuft sie wieder). Einen ersten Restorepunkt setzten: Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen Avira: Aktualisiere Antivir, stelle dein Antivir ein, wie hier beschrieben: http://www.trojaner-board.de/showthread.php?t=54192 chris |
Hallo Chris, erst einmal nochmals Danke für Deine Unterstützung. 016 KIW Toolbar ist ok. wird gewünscht Anbei der neue MAM log: Code: Malwarebytes' Anti-Malware 1.24 Sind wir jetzt clean? Gruß Horschti |
Hi, die Dinge die MAM gefunden hat, waren die die Combofix "kaltgestellt" hat und damit OK (zu erkennen an der Endung ".XXX") Bitte noch ein HJ-Log dann sollten wir fertig sein, es sei denn Du willst den Service noch löschen (tdssserv). Der steht noch in der Reg, die Dateien sind aber eleminiert (in Quarantäne von MAM).... Service löschen: Start->ausführen->cmd dort dann: sc stop tdssserv sc delete tdssserv exit Falls er den Dienst nicht findet, ist er ev. unter einem anderen Namen registriert, dann müssen wir mal in der Reg. suchen.... chris |
Hallo Chris, Service lässt sich nicht stoppen aber wenn nicht schlimm, dann lassen wir das einfach... Anbei Log von HJT: Code: Logfile of Trend Micro HijackThis v2.0.2 Gruß Horschti |
Hi, HJ-Log sieht sauber aus; Hast Du den Service gelöscht bekommen? Was war die Meldung? Ggf. kannst Du versuchen den Service über HJ zu löschen: Service mit HJ entfernen; Nach dem Fixen und neu booten HJ nochmals starten, dann "Open the Misc Tools section" auswählen, "Delete an NT service" auswählen und das hier reinkopieren: Zitat:
chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board