Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win7 64 bit System neu aufsetzen? HijackThis-Log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.06.2011, 11:05   #1
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



Liebe Trojaner-Boardmembers,

nun habe auch ich ein Problem und bitte Euch um dringende Hilfe.

Habe gestern mein System mit Win7 64 Bit bekommen... leider habe ich eine infizierte .exe unvorsichtigerweise geklickt. Es gingen danach Werbepopups auf und eine Info "AUTOSTART" kam. Mithilfe des Forums hier konnte ich das System nun soweit mal (für mich ersichtlich) wiedr frei bekommen.

Die Frage ist nun, ob ich komplett neu aufsetzen muss?
Bitte um dringende Hilfe, muss morgen Früh gleich im neuen System arbeite, vielen Dank und liebe Grüße, Daniel


Hier der HijackThis Logfile:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:58:33, on 13.06.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\WinZip\WZQKPICK.EXE
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Windows Live\Toolbar\wltuser.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10o_ActiveX.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Users\andi\Downloads\HiJackThis204.exe
C:\Windows\SysWOW64\NOTEPAD.EXE
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe"
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files (x86)\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\Program Files (x86)\Lenovo\System Update\SUService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11974 bytes

Alt 13.06.2011, 11:08   #2
markusg
/// Malware-holic
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



hi, hast du die exe noch? falls ja, hochladen:
und zwar im upload channel:
http://www.trojaner-board.de/54791-a...ner-board.html
falls du den link noch hast, als private nachicht an mich.
womit hast du deinen pc bereinigt, wo sind die logs?
__________________

__________________

Alt 13.06.2011, 11:15   #3
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



Hallo markusg,
danke für die schnelle Antwort.

> hi, hast du die exe noch? falls ja, hochladen:
>und zwar im upload channel:
>Anleitung: UploadChannel - Trojaner-Board
>falls du den link noch hast, als private nachicht an mich.

Leider beides nicht mehr. Denke die wurden von "Malwarebytes' Anti-Malware" gelöscht.

> womit hast du deinen pc bereinigt, wo sind die logs?

Mit "Malwarebytes' Anti-Malware" und "TDSSKiller".

Habe "avira_antivir_personal648_de" installiert. Der kannte die Infizierung der EXE aber schienbar nicht. Ich scanne immer bevor ich EXE-Files die mir nicht bekannt sind klicke.

System läuft zumindest wieder gut, habe nur Angst vor irgendwelchen "Löchern". Aber wie bekommt man Win7 eigentlich möglichst sicher?

Danke,
Daniel
__________________

Alt 13.06.2011, 11:17   #4
markusg
/// Malware-holic
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



ok poste das tdss killer log, auf c: befindlich und öffne malwarebytes, logdateien, poste logs mit funden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.06.2011, 11:21   #5
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6845

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

13.06.2011 09:21:15
mbam-log-2011-06-13 (09-21-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|Q:\|)
Durchsuchte Objekte: 659962
Laufzeit: 40 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 35

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\andi\AppData\Local\Temp\Ig0.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\andi\AppData\Local\Temp\Ig2.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\andi\AppData\Local\Temp\Ig3.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\andi\AppData\Local\Temp\Igw.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\andi\AppData\Local\Temp\Igz.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Ijybea.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Temp\14b3a5.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

---

Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6845

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

13.06.2011 08:38:08
mbam-log-2011-06-13 (08-38-08).txt

Art des Suchlaufs: Flash-Scan
Durchsuchte Objekte: 125861
Laufzeit: 21 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
c:\Users\andi\AppData\Local\Temp\Igx.exe (Trojan.Downloader) -> 6792 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\4ECYTQ9SIC (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QK9G0Z54EX (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4ECYTQ9SIC (Trojan.Downloader) -> Value: 4ECYTQ9SIC -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.Downloader) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\andi\AppData\Local\Temp\Igx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\andi\AppData\Local\Temp\Igy.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.


Alt 13.06.2011, 11:23   #6
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



tdss killer fand keine Probleme mehr, hatte alles Malwarebytes bereits bereinigt.

Gibt es andere Software mit der ich checken kann?
Habe Angst vor einem "kompromittiertem System"... :/

Alt 13.06.2011, 12:57   #7
markusg
/// Malware-holic
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



naja, wir können das system um sicher zu gehen neu aufsetzen und dann zeige ich dir, wie mans richtig absichert.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.06.2011, 13:19   #8
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



> naja, wir können das system um sicher zu gehen neu aufsetzen und dann
> zeige ich dir, wie mans richtig absichert.

Denkst Du also, dass es noch befallen ist?

Brauche für das Neuaufsetzen sicher wieder ein paar Stunden... habe schon recht viel individualisiert und einiges an Software drauf...

Jedenfalls danke für Dein Angebot, das nehme ich gerne an. Bisher war meine Absicherung der "Antivir" und "Spybot nich auf dem alten XP".

Alt 13.06.2011, 13:21   #9
markusg
/// Malware-holic
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



tja, wenn man so viel software etc hatt, gibts nen zauberwort, das heißt backup. wenn man das regelmäßig macht ist man mit dem backup in 10 minuten auf nem sauberen bzw funktionieremdem pc stand zurück.
wir setzen neu auf und richten auch eine backup software etc mit ein.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.06.2011, 13:28   #10
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



Backups habe ich bisher immer nur für die Files gemacht (mit "insync"). Am Laptop mal ein Image der ganzen Platte, aber mehr Erfahrung hatte ich auch damit nicht, hast sicherlich Recht.
Wenn sich das heute alles noch ausgeht, wäre ich für Deine Hilfe wirklich sehr dankbar.

Das System läuft jetzt zwar gut, aber ich habe halt ein mulmiges Gefühl, dass da ev. noch etwas ist.

Habe zwei Festplatten... die erste mit C: Win7 64 bit und einer Partition Q: für Recovery
(auf "Q" war das "AUTOSTART" Problem).

Die zweite Platte ist D: rein mit Daten.

Habe eine Lenovo Workstation mit "OS Recovery Discs Win7", soll ich damit auf C: und Q: das System in den Ausliefrungszustand bringen?

Kann ich die Daten auf "D:" belassen, oder soll ich das Laufwerk neu Formatieren, oder sonst etwas tun?

Bitte um Info wie ich starten soll. Vielen Dank und liebe Grüße, Daniel

Alt 13.06.2011, 13:34   #11
markusg
/// Malware-holic
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



nur c: auf auslieferungszustand, die daten von q: werden sicher benötigt, d: kannst du belassen.
na ein festplatten image ist doch gut. so lange der mbr (master boot rekord) immer mit gesichert wird, das dauert zwar länger (sektor weise backup) aber ist die bessere wahl, da zb das tdss rootkit den mbr befällt und man den dann ebenfalls sauber wiederherstellen muss
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.06.2011, 13:37   #12
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



OK, danke Dir seh für die Hilfe.. ich starte jethzt die Wiederherstellung von Win7 und melde mich gleich, wenn das System wieder im Ausleiferungszustand ist.

Alt 13.06.2011, 14:47   #13
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



Win7 64 bit ist nun neu. Habe eingestellt "nur wichtige Updates installieren".
Könntest Du mir bitte sagen was die nächsten Schritte zur Absicherung sein sollen. Rechner ist derzeit noch offline. Danke für die Hilfe!

Alt 13.06.2011, 15:02   #14
markusg
/// Malware-holic
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



lass mal auch optionale updates instalieren, da gibts auch ab und zu welche, die wichtig sind.

http://www.trojaner-board.de/96344-a...-rechners.html
hier alles unter vista / windows 7 und allgemeines abarbeiten!
außerdem den abschnitt
Maßnahmen für ALLE Windows-Versionen abarbeiten.

als antivirus kannst du zb avast nutzen. pdf zur anleitung gibts hier:
http://www.trojaner-board.de/127580-...igurieren.html
denke die haben das beste gesammt angebot für kostenlose produkte.
als browser opera.
falls er dir nicht zusagt, passe ich die anleitung für nen andern browser an
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

eine sandbox ist eine isulierte umgebung aus der kein programm raus kommt.

um die volle wirkung zu erreichen muss alles umgesetzt und eingehalten werden.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
wenn du online banking betreibst, lese den passenden abschnitt, die card reader gibts verbilligt bei den banken. ist ein sehr sicheres verfahren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.06.2011, 15:08   #15
dandan7
 
Win7 64 bit System neu aufsetzen? HijackThis-Log - Standard

Win7 64 bit System neu aufsetzen? HijackThis-Log



Danke!

> Anleitung: Maßnahmen zur Absicherung des Rechners
> hier alles unter vista / windows 7 und allgemeines abarbeiten!

Arbeite ich ab. Werde auch alle "wichtigen Upstaes" machen lassen.

> als antivirus kannst du zb avast nutzen. pdf zur anleitung gibts hier:

Werde antivir verwende, habe ich auch auf den anderen Rechner gerade laufen und ich finde den schon gut.

Ab wann kann ich mit dem Internet verbinden?
Brauche ich "Spybot", oder ähnliche Programme?

Ich beginne mit der Arbeit...

Antwort

Themen zu Win7 64 bit System neu aufsetzen? HijackThis-Log
64 bit system, antivir guard, avg, bonjour, firefox, hijack.zones, hijackthis, hijackthis logfile, internet, internet explorer, monitor, neu aufsetzen, problem, software, system neu, system neu aufsetzen, syswow64, trojan.downloader, trojan.fakealert, trojan.fakealert.sa, trojan.fakems, trojan.fraudpack, win7 64, win7 64 bit, windows



Ähnliche Themen: Win7 64 bit System neu aufsetzen? HijackThis-Log


  1. Win7 auf neuer Festplatte neu aufsetzen - Parallelbetrieb mit altem System möglich?
    Alles rund um Windows - 08.11.2014 (1)
  2. System neu aufsetzen nach Trojanerbefall
    Plagegeister aller Art und deren Bekämpfung - 16.07.2013 (8)
  3. Avast meldet Trj *System neu aufsetzen?
    Log-Analyse und Auswertung - 17.10.2012 (4)
  4. Malwarefund! Muss ich das System neu aufsetzen?
    Log-Analyse und Auswertung - 11.02.2012 (43)
  5. W32/Ramnit.C -> Wie System wieder aufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 23.03.2011 (5)
  6. system neu aufsetzen nach portwexexe
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (1)
  7. System neu aufsetzen - Frage !
    Diskussionsforum - 31.07.2010 (2)
  8. System neu aufsetzen
    Alles rund um Windows - 18.07.2009 (4)
  9. System neu aufsetzen, aber wie richtig?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (4)
  10. System neu aufsetzen oder säubern?
    Mülltonne - 05.11.2008 (0)
  11. zu faul zum system aufsetzen..
    Mülltonne - 10.10.2008 (0)
  12. Tip zum System Aufsetzen Restore
    Alles rund um Windows - 06.11.2007 (0)
  13. Muss ich das System neu aufsetzen?
    Log-Analyse und Auswertung - 16.10.2007 (1)
  14. System neu aufsetzen, wichtige Frage!
    Plagegeister aller Art und deren Bekämpfung - 17.04.2006 (4)
  15. System neu aufsetzen
    Log-Analyse und Auswertung - 14.04.2006 (1)
  16. System neu aufsetzen
    Plagegeister aller Art und deren Bekämpfung - 28.12.2005 (7)
  17. System neu aufsetzen für Laien machbar?
    Log-Analyse und Auswertung - 20.02.2005 (1)

Zum Thema Win7 64 bit System neu aufsetzen? HijackThis-Log - Liebe Trojaner-Boardmembers, nun habe auch ich ein Problem und bitte Euch um dringende Hilfe. Habe gestern mein System mit Win7 64 Bit bekommen... leider habe ich eine infizierte .exe unvorsichtigerweise - Win7 64 bit System neu aufsetzen? HijackThis-Log...
Archiv
Du betrachtest: Win7 64 bit System neu aufsetzen? HijackThis-Log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.