Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Autologin Adminkonto im laufenden Betrieb (Win XP)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.11.2011, 13:37   #16
KaWu
 
Autologin Adminkonto im laufenden Betrieb (Win XP) - Standard

Autologin Adminkonto im laufenden Betrieb (Win XP)



Wie gewünscht in einem extra Beitrag das Log von aswMBR:

Code:
ATTFilter
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-29 13:07:26
-----------------------------
13:07:26.781    OS Version: Windows 5.1.2600 Service Pack 3
13:07:26.781    Number of processors: 2 586 0xF06
13:07:26.781    ComputerName: MARTINA  UserName: 
13:07:27.750    Initialize success
13:07:27.828    AVAST engine defs: 11112900
13:08:10.531    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
13:08:10.531    Disk 0 Vendor: HTS72101 MCZI Size: 95396MB BusType: 3
13:08:10.593    Disk 0 MBR read successfully
13:08:10.593    Disk 0 MBR scan
13:08:10.593    Disk 0 unknown MBR code
13:08:10.609    Disk 0 scanning sectors +195371568
13:08:10.921    Disk 0 scanning C:\WINDOWS\system32\drivers
13:08:55.234    Service scanning
13:08:56.265    Modules scanning
13:09:54.921    Disk 0 trace - called modules:
13:09:54.984    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 
13:09:54.984    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a6aaab8]
13:09:54.984    3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000098[0x8a6c4a00]
13:09:55.312    5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x8a68e030]
13:09:56.000    AVAST engine scan C:\WINDOWS
13:11:02.046    AVAST engine scan C:\WINDOWS\system32
13:16:52.968    AVAST engine scan C:\WINDOWS\system32\drivers
13:18:18.937    AVAST engine scan C:\Dokumente und Einstellungen\lap-works
13:27:24.656    AVAST engine scan C:\Dokumente und Einstellungen\All Users
13:27:37.734    Scan finished successfully
13:35:47.015    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\lap-works\Desktop\MBR.dat"
13:35:47.031    The log file has been saved successfully to "C:\Dokumente und Einstellungen\lap-works\Desktop\aswMBR.txt"
         

Alt 29.11.2011, 13:43   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Autologin Adminkonto im laufenden Betrieb (Win XP) - Standard

Autologin Adminkonto im laufenden Betrieb (Win XP)



Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.

Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.
Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________

__________________

Alt 30.11.2011, 11:30   #18
KaWu
 
Autologin Adminkonto im laufenden Betrieb (Win XP) - Standard

Autologin Adminkonto im laufenden Betrieb (Win XP)



So, nach dem Backup hab ich den Scan erneut durchgeführt, MBR fixen lassen und hier jetzt den neuen Log.

Code:
ATTFilter
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-30 02:14:46
-----------------------------
02:14:46.390    OS Version: Windows 5.1.2600 Service Pack 3
02:14:46.390    Number of processors: 2 586 0xF06
02:14:46.390    ComputerName: MARTINA  UserName: 
02:14:47.765    Initialize success
02:14:47.828    AVAST engine defs: 11112902
02:14:49.640    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
02:14:49.640    Disk 0 Vendor: HTS72101 MCZI Size: 95396MB BusType: 3
02:14:49.656    Disk 0 MBR read successfully
02:14:49.656    Disk 0 MBR scan
02:14:49.656    Disk 0 Windows XP default MBR code
02:14:49.656    Disk 0 scanning sectors +195371568
02:14:49.812    Disk 0 scanning C:\WINDOWS\system32\drivers
02:15:17.312    Service scanning
02:15:20.000    Modules scanning
02:15:33.218    Disk 0 trace - called modules:
02:15:33.234    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 
02:15:33.234    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a6e2ab8]
02:15:33.234    3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000098[0x8a69a9e0]
02:15:33.265    5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x8a6c4030]
02:15:33.875    AVAST engine scan C:\WINDOWS
02:15:42.156    AVAST engine scan C:\WINDOWS\system32
02:16:43.125    AVAST engine scan C:\WINDOWS\system32\drivers
02:16:54.390    AVAST engine scan C:\Dokumente und Einstellungen\lap-works
02:19:56.109    AVAST engine scan C:\Dokumente und Einstellungen\All Users
02:20:27.921    Scan finished successfully
11:21:16.484    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\lap-works\Desktop\MBR.dat"
11:21:16.484    The log file has been saved successfully to "C:\Dokumente und Einstellungen\lap-works\Desktop\aswMBR_nachFix.txt"
         
Was haben eigentlich die anderen beiden Scans (Gmer und Osam) herausgebracht?
__________________

Alt 30.11.2011, 12:14   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Autologin Adminkonto im laufenden Betrieb (Win XP) - Standard

Autologin Adminkonto im laufenden Betrieb (Win XP)



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Autologin Adminkonto im laufenden Betrieb (Win XP)
32-bit, antivir, auswertung, autologin, avast, detected, einstellung, einstellungen, entfernen, fehler, firefox, flash player, langsam, laptop, log, microsoft, mozilla, problem, programm, rambler, scan, software, starten, suche, superantispyware, system, virus




Ähnliche Themen: Autologin Adminkonto im laufenden Betrieb (Win XP)


  1. Linux 4.0 freigegeben: Sicherheitslücken im laufenden Betrieb korrigieren
    Nachrichten - 13.04.2015 (0)
  2. Outlook startet im laufenden Betrieb immer wieder ohne mein Zutun
    Plagegeister aller Art und deren Bekämpfung - 30.03.2015 (23)
  3. CMD geht im Laufenden Betrieb schnell an und aus
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (31)
  4. Pop-ups am laufenden Band
    Plagegeister aller Art und deren Bekämpfung - 20.08.2014 (6)
  5. Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe?
    Überwachung, Datenschutz und Spam - 28.04.2014 (61)
  6. GVU Trojaner (mit Cam), ebenfalls nur ein Benutzerkonto betroffen (ein nicht Adminkonto)
    Log-Analyse und Auswertung - 17.08.2012 (19)
  7. Frage zu Adminkonto wegen Virenbefall
    Alles rund um Windows - 19.06.2012 (5)
  8. Frage zu Benutzer- und Adminkonto
    Alles rund um Windows - 04.05.2012 (8)
  9. Windows Update: Adminkonto oder Benutzerkonto?
    Alles rund um Windows - 25.02.2012 (3)
  10. Systemdateien im laufenden Betrieb löschen
    Alles rund um Windows - 07.07.2011 (7)
  11. IE öffnet selbstständig bei laufenden Firefox
    Log-Analyse und Auswertung - 04.07.2010 (15)
  12. Bekomme am laufenden Band Virenmeldungen
    Log-Analyse und Auswertung - 18.03.2010 (11)
  13. deaktiviertes Adminkonto mit Knoppix wiederherstellen
    Alles rund um Windows - 22.12.2007 (2)
  14. Popups am laufenden Band
    Plagegeister aller Art und deren Bekämpfung - 08.01.2006 (16)
  15. Adminkonto sichtbar! warum?
    Alles rund um Windows - 28.06.2005 (0)
  16. Seltsame Verzeichnisse in laufenden Prozessen
    Log-Analyse und Auswertung - 12.11.2004 (10)
  17. HAAA.EXE unter laufenden Prozessen?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (5)

Zum Thema Autologin Adminkonto im laufenden Betrieb (Win XP) - Wie gewünscht in einem extra Beitrag das Log von aswMBR: Code: Alles auswählen Aufklappen ATTFilter aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-29 13:07:26 ----------------------------- 13:07:26.781 OS Version: - Autologin Adminkonto im laufenden Betrieb (Win XP)...
Archiv
Du betrachtest: Autologin Adminkonto im laufenden Betrieb (Win XP) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.