Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Viele File not found in Logfiles, System befallen oder sauber? (https://www.trojaner-board.de/99371-viele-file-not-found-logfiles-system-befallen-sauber.html)

Hchecker2011 21.05.2011 11:06

Viele File not found in Logfiles, System befallen oder sauber?
 
Hallo, ich habe in meine Logfiles einige File not found Einträge gefunden.
Ich benutzte Firefox mit Add-On No-Script und Ad-Block plus und WOT. Allerdings habe ich auch Firefoxprofil bei dem ich keine Addons ausser Stylish drin habe für Ebesucher(Profil Toolbars)

Mein eigentliches Problem ist das der Rechner eigentlich keine Zicken macht, ausser das Kapersky mir immer wieder mal bei nem Programm(GomezPeer.exe) immer wieder nach vertrauenswürdigen Rechten fragt(Das Programm läuft im Hintergrund in der Taskleiste und benötigt Java)

Auch wird der Flash-Player von Adobe nach einigen Tagen immer wieder aktualisiert wenn der Rechner wieder hochgefahren wird(ich habe die Systemwiederherstellung aber schon deaktiviert)


TDSS Killer von Kapersky findet nix und Malware Antibytes findet keine aktive Schädlinge. Eigentlich bin ich ein recht erfahrerener PC User, hab schon mehrfach Wind00f neu installiert etc.

Da ich mir jetzt doch nicht sicher bin ob mein System sauber ist oder doch evtl ein paar Schädlinge enthält habe ich mal folgende Logfiles erstellt und als Anhang beigefügt

Für Tipps oder Erklärungen bzw Systembereinigung wäre ich natürlich dankbar. Habe echt keine grosse Lust das System wieder neu aufzusetzten. Letzte Neuinsta hat mir mind. 2 Tage gekostet bis ich alles wieder so hatte wie ich es haben wollte. Samtliche Programme, Einstellungen, Add-Ons etc.

cosinus 23.05.2011 11:09

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Hchecker2011 25.05.2011 08:58

danke für die Antwort sobald der vollständige Durchlauf durch ist poste ich das Logfile. Bei MBAM steht aber in Normalfällen ist ein Quick-Scan ausreichend.

cosinus 25.05.2011 10:36

Zitat:

Bei MBAM steht aber in Normalfällen ist ein Quick-Scan ausreichend.
Ja, ich möchte aber Vollscans sehen :pfeiff:

Hchecker2011 25.05.2011 20:53

der scan hat über 4h gedauert und dann müsste ich zur Arbeit sorry für die späte antwort. Hier ist das Logfile(MBAM full scan) + Gmer logfile. Wie bereits eigentlich bin ich ein sehr erfahrerener PC User, aber diese neuen Tools wie Hijackthis, MBAM sind noch relativ neu und aus den Logfiles kann ich kaum was rauslesen, weil ich einfach noch kaum Erfahrung damit hab.

Wenn ich mir was eingefangen hab, dann blieb meistens eh nur ne Neuinsta übrig:)) was in den letzten 5 Jahren glaub nur 2 oder 3 mal vorkam, gesamte Neuinstas allerdings haben sich schon gehäuft bin seit 10 Jahren PC User und komme auf gut und gerne mindestens 20 Neuinstas:):sword2:

cosinus 25.05.2011 21:45

Zitat:

O4 - HKLM..\Run: [AdobeCS5ServiceManager]
Aus welcher Quelle stammt das?

Hchecker2011 28.05.2011 10:59

Adobe Dreamweaver CS5; 30 Tage kostenlose Testversion

cosinus 28.05.2011 23:00

Zitat:

O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com
Wozu wird dann die Hostsfile so bearbeitet, dass sich Adobeprodukte nicht aktivieren können? Wozu muss man das bei einer Testversion unterbinden? :pfeiff:

Hchecker2011 01.06.2011 13:45

keinen plan hab ich mir direkt von adobe runtergeladen und so standard installiert, bin täglich von morgens 6uhr bis abends 20uhr arbeiten, kaum Zeit mal bisschen was nachzugucken

cosinus 01.06.2011 14:23

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0ED0633C-A54D-47F1-94E7-5BDED41AE674} - No CLSID value found.
O4 - HKLM..\Run: [vspdfprsrv.exe] F:\PDF Expert\vspdfprsrv.exe ()
O33 - MountPoints2\{39cb0a6e-1e57-11df-86fb-00142a63e629}\Shell - "" = AutoRun
O33 - MountPoints2\{39cb0a6e-1e57-11df-86fb-00142a63e629}\Shell\AutoRun\command - "" = J:\Setup.exe
[2011.05.01 05:17:23 | 000,000,350 | ---- | C] () -- C:\Users\***\Documents\runme.bat
@Alternate Data Stream - 95 bytes -> C:\ProgramData\TEMP:5C321E34
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55