Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: VIRUS Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.05.2016, 12:04   #1
Agiedd
 
VIRUS Trojaner - Standard

VIRUS Trojaner



Hallo seit paar tagen ist mein pc langsam und bei jedem start öffnet sich eine russische Seite.


hab jetzt das gekriegt

GMER 2.2.19882 - hxxp://www.gmer.net
Rootkit scan 2016-05-22 13:03:05
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000026 ST500LT012-1DG142 rev.0001SDM1 465,76GB
Running: gmer-2.2.19882.exe; Driver: C:\Users\farhad\AppData\Local\Temp\kwloraog.sys


---- User code sections - GMER 2.2 ----

? C:\WINDOWS\SYSTEM32\NTASN1.dll [3828] entry point in ".rdata" section 0000000070d8bb10
? C:\WINDOWS\system32\wbem\wbemsvc.dll [3828] entry point in ".rdata" section 0000000070ca8fa0
? C:\Windows\SYSTEM32\iertutil.dll [8604] entry point in ".rdata" section 0000000072cacb70
? C:\WINDOWS\SYSTEM32\srpapi.dll [8604] entry point in ".rdata" section 0000000071b02a90
? C:\WINDOWS\SYSTEM32\apphelp.dll [8604] entry point in ".rdata" section 000000006e180380
? C:\WINDOWS\SYSTEM32\iertutil.dll [8860] entry point in ".rdata" section 0000000072cacb70



was kann ich machen?

Alt 22.05.2016, 13:13   #2
M-K-D-B
/// TB-Ausbilder
 
VIRUS Trojaner - Standard

VIRUS Trojaner






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




In welchem Browser öffnet sich eine russische Seite? Bei allen oder nur bei einem bestimmten Browser?


Zur ersten Analyse bitte FRST und TDSS-Killer ausführen:



Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Beantwortung der gestellten Fragen,
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 25.05.2016, 22:23   #3
M-K-D-B
/// TB-Ausbilder
 
VIRUS Trojaner - Standard

VIRUS Trojaner



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________

Antwort

Themen zu VIRUS Trojaner
.dll, .exe, appdata, c:\windows, code, device, driver, harddisk, langsam, local, pc langsam, point, russische, scan, start, system, system32, tagen, temp, troja, trojaner, users, virus, virus trojaner, öffnet




Ähnliche Themen: VIRUS Trojaner


  1. BKA Trojaner / Virus ?
    Log-Analyse und Auswertung - 19.02.2015 (11)
  2. Werbung-Virus, Virus, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 25.12.2014 (1)
  3. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  4. Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (1)
  5. Nach Virus/Trojaner-Befall nun "sauber"? (GEMA Virus)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (17)
  6. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  7. 50€ virus trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (4)
  8. 50 € Virus (Trojaner)
    Log-Analyse und Auswertung - 18.12.2011 (2)
  9. BKA-Trojaner-Virus
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (4)
  10. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  11. Virus? Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (0)
  12. virus remover 2008 = Virus oder trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.01.2009 (4)
  13. virus,trojaner ?
    Log-Analyse und Auswertung - 29.05.2008 (5)
  14. Probleme mit Virus, Trojaner: networm-i.virus@fp, PSW.x-Vir trojan, ...@ms
    Log-Analyse und Auswertung - 07.08.2007 (11)
  15. Virus? Trojaner? ?????????
    Plagegeister aller Art und deren Bekämpfung - 03.05.2007 (1)
  16. Trojaner Virus??
    Plagegeister aller Art und deren Bekämpfung - 05.02.2007 (5)
  17. virus? Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.12.2004 (1)

Zum Thema VIRUS Trojaner - Hallo seit paar tagen ist mein pc langsam und bei jedem start öffnet sich eine russische Seite. hab jetzt das gekriegt GMER 2.2.19882 - hxxp://www.gmer.net Rootkit scan 2016-05-22 13:03:05 Windows - VIRUS Trojaner...
Archiv
Du betrachtest: VIRUS Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.