Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost.exe problem und ich versteh wenig von OTL (https://www.trojaner-board.de/101077-svchost-exe-problem-versteh-wenig-otl.html)

Ronnie151 06.07.2011 19:59

svchost.exe problem und ich versteh wenig von OTL
 
Ich habe ein problem: in dem ordner C:/Benutzer/rene/appdata/roaming/winbooterr ist eine svchost.exe die, wenn ich sie lösche, nicht verschwindet sondern erneu wieder kommt. In dem Ordner Winbooterr befindet sich nur die svchost.exe. Wenn ich den Winbooterr Ordner lösche dann kommt er auch mit der Datei wieder. Ich hab jetzt OTL, aber weiß nicht wie ich jetzt vorgehen muss. Ich bitte um Hilfe.

markusg 06.07.2011 20:07

hi,
woher sollen wir das ohne die logs wissen?
poste die otl logs.
mache nichts anderes, lösche nichts mehr, nutze keine weiteren programme.
edit otl wie folgt:

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Ronnie151 06.07.2011 20:09

Ich wüsste gerne was ich bei OTL anklicken muss bevor ich auf scan klicke. Was muss ich bei OTL auswählen bzw. anklicken?

markusg 06.07.2011 20:12

steht in meinem post.

Ronnie151 06.07.2011 20:17

sorry internet spinnt, OTL scannt jetzt

edit: "CREATERESTOREPOINT" hab ich noch in die textbox geschrieben, war das richtig? Oder sollte das nicht mit in die textbox

markusg 06.07.2011 20:32

ist ok.
sehe ich mir aber erst morgen früh an. bin gleich raus

Ronnie151 07.07.2011 12:31

wie kann ich die logfiles hochladen, ich finde die seite nicht wo man das hochlädt. kann einer den link schiken wo man die logfiles hochlädt?

markusg 07.07.2011 16:13

einfach reinkopieren oder auf datei anhänegn klicken dann gehts.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131