![]() |
| |||||||
Log-Analyse und Auswertung: trojaner?Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe! |
![]() |
| | #1 | |
| | Zitat:
danke |
| | #2 | |
![]() | AW: trojaner? hallo, Ähm...von Updates hälst du nicht so viel? ![]() Wo hat dein AV-Tool einen Virus entdeckt? Folgende Punkte bitte abarbeiten: 1) WIN-XP-SP2 aufspielen + alle Updates(siehe sig) 2) Java-Update durchführen 3)* Dateien Online Überprüfen (versteckte Ordner und Dateien anzeigen lassen) 1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen: 2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg 3. Geschützte Systemdateien ausblenden -> Haken weg 4. Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden) 5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen (Dateien online überprüfen) 6. lade die Seite von Virustotal (alternativ Jotti) 7. lade in der dafür vorgesehen Box folgende Datei(en) hoch Zitat:
9. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) mfg Cleriker |
| | #3 | |
| | hier schonmal das ergebnis von Virustotal. escan kommt nacher nach, muss erst schnell etwas anderes erledigen! ps: hm, gerade eben beim starten kamen keine meldungen mehr. die dateien waren im windows und dokumente/einstellungen ordner. Zitat:
|
| | #4 | |
![]() | Da haben wir doch schon mal den Anfang: -> MapKon * Anleitung Avenger 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Poste den Inhalt der C:\avenger.txt -> anschließend den Eintrag, wenn noch vorhanden, mit Hijackthis fixen. Mit dem escan-Protokoll sehen wir weiter, da kommt bestimmt noch mehr. mfg Cleriker |
| | #5 |
| | was meinst du mit "-> anschließend den Eintrag, wenn noch vorhanden, mit Hijackthis fixen." ? |
| | #6 | |
![]() | * HijackThis - Fix Cecked - Führe deine Hijackthis.exe - Datei aus (bestätige die eventuelle Warnung mit "ok") - Wähle die Option "Do only a System Scan" - Setze bei folgenden Einträgen links im Kästchen einen Haken Zitat:
- Scrolle nach unten und klicke auf "Fix checked" mfg Cleriker |
| | #7 | ||
| | Zitat:
edit: so, hier des ergebnis vom escan Zitat:
Geändert von p-john (22.10.2007 um 18:03 Uhr) |
| | #8 |
| | findet keiner mehr was? also die meldungen am anfang sind weg, aber nic hdass i-wo noc hwas ist! |
![]() |
| Stichworte zu trojaner? |
| adobe, antivir, auswerten, avg, avira, bho, cyberlink, drivers, excel, exe.exe, explorer, hijack, hijackthis, internet, internet explorer, logfile, nvidia, object, rundll, senden, software, starten, system, teamspeak, trojaner, trojaner?, windows, windows xp |