Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.04.2013, 23:41   #1
Medium
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hallo liebe Gemeinde ,

Ich habe mir mit dem Jdownloader / Delta Search auf mein Rechner geholt und habe nach ein paar Tagen den Google befragt, weil es lästig war - und dann bekam ich angst und bin hier gelandet ! Habe adw cleaner log und OTL Log gemacht .

Ich habe angst das meine Daten nun in falschen Händen sind weil da doch sehr viel steht was ich nicht verstehe

Bitte um Hilfe bzw. Feedback... ( Was sollte ich gegebenenfalls nun tun ? )

Vielen Dank im Voraus !

Alt 30.04.2013, 12:30   #2
Medium
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Ich denke ich habe die Regeln wohl nicht befolgt ... Habe nun Defrogger - OTL - und Gmer (versucht zu machen)

das Programm gmer_2.1.19163 bleibt immer stehen ( Programm funkt. nicht mehr ) so nach 10sec. obwohl Awast deaktiviert , alles zu und keine Mausbewegung ... Bei versuchten Neustart hängt er sich dann beim Runterfahren auf ... ???

Lg

Medi
__________________


Alt 30.04.2013, 12:39   #3
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/





Mein Name ist Heiko.

Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst.

Ich bedanke mich für deine Geduld
__________________
__________________

Alt 30.04.2013, 12:56   #4
Medium
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hallo Heiko

Danke ! Ich versuche nochmal den GMER scan ! bin dann gleich wieder online ...

Alt 30.04.2013, 13:08   #5
Medium
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hier der screen wie das aussieht beim Programm gmer ( Hang Over ) ... Wieder hängte er sich auf beim Runterfahren !

Miniaturansicht angehängter Grafiken
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/-screenshot_00014.jpg  

Alt 30.04.2013, 14:10   #6
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



bis ich Rückmeldung bekomme erstmal nichts machen

gmer kannst du auslassen.

Ich denke du bekommst gegen Abend eine Antwort von mir
__________________
--> Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/

Alt 30.04.2013, 17:56   #7
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/





Bitte Lesen:
Regeln für die Bereinigung

Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schließn von Sicherheitslücken und sollte gründlich durchgeführt werden.
Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist.

Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du mit der abarbeitung der Schritte beginnst.
  • Beim ersten Anzeichen illegal genutzter Software (Cracks, Patches und Co) wird der Support ohne Diskussion beendet.
  • Falls es sich bei dem Rechner um einen Firmenrechner handelt teile es mir bitte mit.

  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt die angeforderte Rückmeldung (Logfile oder Antwort)
    und zwar gesammelt, wenn du alles erledigt hast, in einer Antwort.
  • Bitte führe nur Scanns durch zu denen Du aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu von mir oder einem anderen Teammitglied aufgefordert.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags - #-Symbol im Editor anklicken). Nicht anhängen oder zippen, außer ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss (erleichtert uns die Arbeit).
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Ich werde dir ganz deutlich mitteilen, dass du "sauber" bist. Bis dahin arbeite bitte gut mit.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.


Dann fangen wir mal mit Schritt 1 an:

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Schritt 2:

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


Schritt 3:

Defogger kann auf re-enable gesetz werden.



Tauchen Deltasearch und Jdownloader nach den ersten Schritten noch auf?
Teile mit mit was an deinem System noch auffällig ist.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 30.04.2013, 18:26   #8
Medium
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Step 1


Code:
ATTFilter
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.3 (04.29.2013:2)
OS: Windows 7 Professional x64
Ran by Tatarus on 30.04.2013 at 19:18:24,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.04.2013 at 19:20:19,61
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Step 2

Code:
ATTFilter
All processes killed
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Tatarus
->Temp folder emptied: 44113414 bytes
->Temporary Internet Files folder emptied: 25697650 bytes
->Java cache emptied: 20693103 bytes
->Google Chrome cache emptied: 216099023 bytes
->Flash cache emptied: 506 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 31813 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 1017 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50568 bytes
RecycleBin emptied: 798754744 bytes
 
Total Files Cleaned = 1.054,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 04302013_192706

Files\Folders moved on Reboot...
C:\Users\Tatarus\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Step3

Durchgeführt

Bin ich nun sauber ?

Vielen Dank Heiko

LG Stefan

Alt 30.04.2013, 20:30   #9
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Zitat:
Tauchen Deltasearch und Jdownloader nach den ersten Schritten noch auf?
Teile mit mit was an deinem System noch auffällig ist.
Bitte beantworte meine offenen Fragen noch
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 03.05.2013, 11:01   #10
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hi,


ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.

__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 03.05.2013, 21:12   #11
Medium
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hallo ,

erstmal Danke !!!!!!!

Bei mir ist Delta Search nun weg

Was mir an meinen System nun auffällt - ist das Runterfahren gefühlt ewig dauert

Aber damit kann ich leben - welchen Test könnte man den nun noch machen um zu sehen - das hier auf dem System alles Sauber ist ?

Allen ein schönens Wochenende

LG Medi ...

Alt 04.05.2013, 20:57   #12
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hallo Medium

Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.

Dann schauen wir was noch alles im Argen liegt. Freut mich das DeltaSearch schonmal Geschichte ist.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 07.05.2013, 15:07   #13
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hi,

ich hab jetzt schon das zweite mal länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 07.05.2013, 21:45   #14
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Hallo Medium

da haben wir noch was gefunden das deine Probleme mit dem Runterfahren des Rechners erklären kann.

Code:
ATTFilter
Error - 29.04.2013 17:09:35 | Computer Name = Tatarus-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files
 (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe". Fehler in  Manifest- oder Richtliniendatei
 "" in Zeile .  Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt
 mit  einer anderen, bereits aktiven Komponentenversion.  In Konflikt stehende Komponenten:.
Komponente
 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
 
Error - 29.04.2013 17:09:35 | Computer Name = Tatarus-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files
 (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe". Fehler in  Manifest- oder Richtliniendatei
 "" in Zeile .  Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt
 mit  einer anderen, bereits aktiven Komponentenversion.  In Konflikt stehende Komponenten:.
Komponente
 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
         
kann es sein dass deine Nero Version die Probleme erzeugt?
Hier gibts scheinbar Probleme mit der Aktivierung.
Handelt es sich hier um eine "Kopie"?
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 08.05.2013, 13:54   #15
Aneri
/// Malwareteam
 
Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Standard

Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/



Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Antwort

Themen zu Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/
adw cleaner, angst, cleaner, daten, delta, delta search, falsche, falschen, gemeinde, google, jdownloader, liebe, loader, log, otl log, rechner, search, tagen



Ähnliche Themen: Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/


  1. babylon search und delta search als startseite im browser
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (9)
  2. Search d.p Engine. Ist das Delta-Search? Wenn nein, egal ich werde es nicht mehr los
    Log-Analyse und Auswertung - 27.01.2014 (11)
  3. do-search kann nicht entfernt werden trotz Malware Bites und Avira, Programm nicht mehr sichtbar - do-search trotzdem noch da
    Log-Analyse und Auswertung - 08.12.2013 (21)
  4. Win8 Whilokii, BrowseFox.A und Delta-Search, evtl. mehr...
    Log-Analyse und Auswertung - 03.11.2013 (11)
  5. komme nach delta search problem nicht mehr ins netz
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (11)
  6. Trotz Adw-cleaner Delta Search immer noch vorhanden?
    Log-Analyse und Auswertung - 10.08.2013 (11)
  7. Delta Search und Babylon search - Malware durch Freeware, Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 16.07.2013 (37)
  8. delta search deinstalliert - trotzdem noch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (5)
  9. Delta search gelöscht - trotzdem noch Schadsoftware?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (20)
  10. PC macht ganz schön faxen vorraussichtlich wegen Delta-Search
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (16)
  11. Delta Search mit Spybot entfernt; Delta Search taucht jedoch in neuen Tab trotzdem auf
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (10)
  12. Delta Search in Chrome geht nicht mehr weg und Avira meldete 8 Funde
    Log-Analyse und Auswertung - 13.04.2013 (15)
  13. Erst Delta Search installiert dann mit Spy Hunter 4 noch schlimmer gemacht
    Plagegeister aller Art und deren Bekämpfung - 07.04.2013 (9)
  14. Delta Search bei Tab öffnen noch vorhanden
    Log-Analyse und Auswertung - 26.03.2013 (19)
  15. Delta Search gelöscht... noch Viren ja oder nein?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (9)
  16. Habe ich etwas falsch gemacht?
    Mülltonne - 31.12.2008 (0)
  17. Brauche Hilfe, angst wegen vielen Trojanern!
    Log-Analyse und Auswertung - 04.12.2007 (4)

Zum Thema Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ - Hallo liebe Gemeinde , Ich habe mir mit dem Jdownloader / Delta Search auf mein Rechner geholt und habe nach ein paar Tagen den Google befragt, weil es lästig war - Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/...
Archiv
Du betrachtest: Wegen Delta Search Log gemacht - nun etwas angst das hier noch mehr im Busch ist :/ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.