![]() |
|
Log-Analyse und Auswertung: Log-Analyse und AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Log-Analyse und Auswertung hi
__________________würdest du es persönlich nicht höflicher finden, wenn andere etwas wollen das sie vllt erst einmal eine kurze einleitung schreiben, du hast weder nen vernünftigen themen titel noch ne problembeschreibung gewählt. ich sehe zwar schon einiges, aber es ist immer hilfreich zu wissen, welche probleme den leuten aufgefallen sind. :-) dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL PRC - [2010.11.20 22:29:11 | 001,169,224 | -HS- | M] (Microsoft Corporation) -- C:\Windows\Temp\svhost.exe MOD - [2012.01.05 19:48:43 | 000,246,272 | -HS- | M] () -- C:\Users\Lilly\AppData\Local\Temp\sysdown .exe O1 - Hosts: 127.0.0.1 virustotal.com O1 - Hosts: 127.0.0.1 vscan.novirusthanks.org O1 - Hosts: 127.0.0.1 irusscan.jotti.org O1 - Hosts: 127.0.0.1 virscan.org O1 - Hosts: 127.0.0.1 www.virus-trap.org O1 - Hosts: 127.0.0.1 www.filterbit.com O4 - HKLM..\Run: [Windows Service Agent] C:\Windows\System32\agl23s.exe () O4 - HKLM..\Run: [WindowsUpdate] C:\Google.exe File not found O4 - HKLM..\Run: [WindowsUpdateService] WindowsUpdateService.exe File not found O4 - HKCU..\Run: [Microsoft] C:\Users\Lilly\AppData\Roaming\Microsoft\service.exe (sudore fo strato puntai ornai ogni gustai rombo prenda sorge gelidi sei spesi mense vino degna rubate du marmo more svelti canile) O4 - HKCU..\Run: [rundll32] C:\Users\Lilly\AppData\Local\Temp\rundll32 .exe File not found O4 - HKCU..\Run: [sysdown] C:\Users\Lilly\AppData\Local\Temp\sysdown .exe () O4 - HKCU..\Run: [Windows Service Agent] C:\Windows\System32\agl23s.exe () O4 - HKCU..\Run: [WindowsUpdate] C:\Google.exe File not found O4 - HKCU..\Run: [WinUpdtr] C:\Users\Lilly\AppData\Roaming\WinUpdtr\botables.exe (Don HO don.h@free.fr) O4 - HKLM..\RunServices: [Windows Service Agent] C:\Windows\System32\agl23s.exe () O4 - Startup: C:\Users\Lilly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rundll32 .exe () O4 - Startup: C:\Users\Lilly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sysdown .exe () [2012.01.10 19:07:17 | 000,516,096 | ---- | C] (ashampoo GmbH & Co. KG ) -- C:\Users\Lilly\AppData\Roaming\CDC6.exe [2012.01.09 20:50:50 | 000,516,096 | ---- | C] (ashampoo GmbH & Co. KG ) -- C:\Users\Lilly\AppData\Roaming\66A0.exe [2012.01.07 19:00:29 | 000,230,962 | ---- | C] (sudore fo strato puntai ornai ogni gustai rombo prenda sorge gelidi sei spesi mense vino degna rubate du marmo more svelti canile) -- C:\Users\Lilly\AppData\Roaming\mp03402.exe [2012.01.07 18:59:23 | 000,230,962 | ---- | C] (sudore fo strato puntai ornai ogni gustai rombo prenda sorge gelidi sei spesi mense vino degna rubate du marmo more svelti canile) -- C:\Users\Lilly\AppData\Roaming\mp00670.exe [2012.01.07 18:40:22 | 000,230,962 | ---- | C] (sudore fo strato puntai ornai ogni gustai rombo prenda sorge gelidi sei spesi mense vino degna rubate du marmo more svelti canile) -- C:\Users\Lilly\AppData\Roaming\mp82133.exe [2012.01.07 18:11:54 | 000,230,962 | ---- | C] (sudore fo strato puntai ornai ogni gustai rombo prenda sorge gelidi sei spesi mense vino degna rubate du marmo more svelti canile) -- C:\Users\Lilly\AppData\Roaming\mp34854.exe [2012.01.07 18:04:14 | 000,230,962 | ---- | C] (sudore fo strato puntai ornai ogni gustai rombo prenda sorge gelidi sei spesi mense vino degna rubate du marmo more svelti canile) -- C:\Users\Lilly\AppData\Roaming\mp06121.exe [2012.01.05 12:26:24 | 000,785,920 | ---- | C] (Don HO don.h@free.fr) -- C:\botables.exe [2012.01.14 12:45:58 | 000,012,933 | -H-- | M] () -- C:\Users\Lilly\AppData\Roaming\logs.dat [2012.01.12 11:25:53 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\AACF.exe [2012.01.12 03:18:39 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\C5ED.exe [2012.01.12 03:30:18 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\70BD.exe [2012.01.12 03:09:21 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\C4EF.exe [2012.01.11 21:49:25 | 000,761,856 | ---- | M] () -- C:\ex.exe [2012.01.11 20:30:59 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\D0D.exe [2012.01.11 20:29:44 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\E81E.exe [2012.01.11 19:40:15 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\9A2C.exe [2012.01.10 19:07:17 | 000,516,096 | ---- | M] (ashampoo GmbH & Co. KG ) -- C:\Users\Lilly\AppData\Roaming\CDC6.exe [2012.01.10 18:46:04 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\6081.exe [2012.01.10 18:01:10 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\4542.exe [2012.01.10 13:40:51 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\F375.exe [2012.01.09 21:18:48 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\D95D.exe [2012.01.09 21:18:29 | 001,348,096 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rundll32 .exe [2012.01.09 21:18:29 | 001,348,096 | ---- | M] () -- C:\Windows\System32\Ganja17.exe [2012.01.09 20:50:50 | 000,516,096 | ---- | M] (ashampoo GmbH & Co. KG ) -- C:\Users\Lilly\AppData\Roaming\66A0.exe [2012.01.09 19:49:03 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\D527.exe [2012.01.09 18:59:55 | 000,000,386 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\DBCA.exe [2012.01.09 18:38:54 | 000,000,386 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\9C66.exe [2012.01.09 18:18:41 | 001,049,837 | ---- | M] () -- C:\Users\Lilly\AppData\Roaming\1829.exe :Files C:\Windows\Temp\svhost.exe C:\Users\Lilly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sysdown .exe C:\Users\Lilly\AppData\Local\Temp\sysdown .exe C:\Windows\System32\agl23s.exe C:\Users\Lilly\AppData\Roaming\Microsoft\service.exe C:\Users\Lilly\AppData\Roaming\WinUpdtr C:\Users\Lilly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rundll32 .exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
Themen zu Log-Analyse und Auswertung |
adobe, alternate, autorun, avp.exe, bho, black, bonjour, converter, defender, device driver, explorer, firefox, format, ftp, galaxy, helper, installation, kaspersky, langs, log-analyse und auswertung, logfile, mp3, photoshop, plug-in, registry, rundll, scan, security, software, tastatur, temp, virus, webcheck, windows |