Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Fresh-Weather

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.10.2012, 12:29   #1
kodex84
 
Fresh-Weather - Standard

Fresh-Weather



Hallo an alle Hilfeleistenden!

Vor einigen Tagen begann die Umleitung auf "fresh-weather" bei allen möglichen Google-Suchen.

Bin dann auf das Forum hier gestoßen, da einige andere das (fast) idente Problem gehabt haben.

Nach Durchsicht der Instruktionen für Hilfesuchenden, sende ich im Anhang OTL und Extras (Logfiles).

Ich habe aber die Vermutung, dass es nicht nur fresh-weather ist, das mein System stört. Ich habe von Zeit zu Zeit ungebetene Neustarts. Nach dem erfolgten Neustart sehe ich keine Veränderung.

Meine Frage wäre nun: kann man aus den Logfiles "herauslesen", wie sehr mein PC infiziert ist.

Da ich eine externe Festplatte und noch einen anderen Laptop habe, könnte ich ja auch das System neu aufsetzen. Würden dadurch die Probleme aufgehoben werden oder sind sie zu stark im System verankert? Ich würde gerne die aktuellsten Fotos vom befallenen PC auf den Laptop übertragen - muss ich aber dann die Angst haben, dass auch die Fotos/Videos befallen wurden?


Herzlichen Dank für die Hilfe im Voraus!
Kodex84
Angehängte Dateien
Dateityp: rar Logfile.rar (23,4 KB, 50x aufgerufen)

Alt 13.10.2012, 14:51   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fresh-Weather - Standard

Fresh-Weather



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [DivXNetworks] C:\Users\MacMini\AppData\Roaming\389514.exe File not found
O4 - HKCU..\Run: [Elaborate Bytes] C:\Users\MacMini\AppData\Roaming\6FBE4D.exe File not found
:Files
C:\Windows\Installer\{3eb67620-e8c8-5b5d-0c01-bd8caae55a45}
C:\Windows\assembly\Desktop.ini
C:\Windows\assembly\GAC_32\Desktop.ini
C:\Windows\assembly\GAC_64\Desktop.ini
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________

__________________

Alt 13.10.2012, 15:44   #3
kodex84
 
Fresh-Weather - Standard

Fresh-Weather



Hallo!

Danke für die Antwort!

Habe dies nun erledigt. Virenscan ausgeschaltet, auch sonstige Malware-Programme ausgeschaltet.

Das ist nun, was dabei rausgekommen ist:


========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\DivXNetworks deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Elaborate Bytes deleted successfully.
========== FILES ==========
C:\Windows\Installer\{3eb67620-e8c8-5b5d-0c01-bd8caae55a45}\U folder moved successfully.
C:\Windows\Installer\{3eb67620-e8c8-5b5d-0c01-bd8caae55a45}\L folder moved successfully.
C:\Windows\Installer\{3eb67620-e8c8-5b5d-0c01-bd8caae55a45} folder moved successfully.
C:\Windows\assembly\Desktop.ini moved successfully.
C:\Windows\assembly\GAC_32\Desktop.ini moved successfully.
C:\Windows\assembly\GAC_64\Desktop.ini moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\MacMini\Downloads\cmd.bat deleted successfully.
C:\Users\MacMini\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 10132012_151939



-------------------------
Danke im Voraus!
Kodex84
__________________

Alt 13.10.2012, 18:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fresh-Weather - Standard

Fresh-Weather



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Fresh-Weather
aktuellsten, andere, anderen, anhang, durchsicht, externe, externe festplatte, festplatte, forum, fotos, frage, ide, infiziert, laptop, logfiles, mögliche, pc infiziert, platte, problem, probleme, stark, system, umleitung, ungebetene, würde, übertragen



Ähnliche Themen: Fresh-Weather


  1. Ads By Desktop Weather entfernen
    Anleitungen, FAQs & Links - 14.08.2015 (2)
  2. Ads by Fresh Outlook entfernen
    Anleitungen, FAQs & Links - 10.08.2015 (2)
  3. Local Weather Beta Service - Browser Hijacker Mozilla Firefox
    Log-Analyse und Auswertung - 15.06.2015 (26)
  4. "Online Weather" entfernen
    Anleitungen, FAQs & Links - 23.07.2014 (2)
  5. Malware laufen lassen - hier ist das Log - Weather It Up und EnhanceTronic!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2014 (11)
  6. Desktop Weather Alerts entfernen
    Anleitungen, FAQs & Links - 27.01.2014 (2)
  7. "Severe Weather" entfernen
    Anleitungen, FAQs & Links - 27.01.2014 (2)
  8. unterbrochener Datei-Download bei ´building output file´ fresh-devices Dwnld-Manager v7.34
    Alles rund um Windows - 27.12.2012 (0)
  9. Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update
    Log-Analyse und Auswertung - 17.11.2012 (30)
  10. fresh-weather.com Trojaner?Google-Weiterleitung!
    Log-Analyse und Auswertung - 30.10.2012 (30)
  11. Weiterleitung über fresh-weather.com bei Google
    Plagegeister aller Art und deren Bekämpfung - 16.09.2012 (31)
  12. Firefox - Google leite auf andere Website um, "fresh-weather" etc
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  13. Firefox leitet oft auf fresh-weather.com um
    Log-Analyse und Auswertung - 26.07.2012 (3)
  14. Firefox leitet oft auf fresh-weather.com um
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  15. The weather channel lässt sich beim Setup nicht abbrechen dazu langsamer PC Start
    Log-Analyse und Auswertung - 03.02.2009 (9)
  16. Desktop Weather Channel und sonst bitte auch mal drüber schauen
    Log-Analyse und Auswertung - 13.09.2007 (4)
  17. Plötzlich eine Weather Soft unter Systemsteuerung/Software
    Log-Analyse und Auswertung - 07.10.2005 (1)

Zum Thema Fresh-Weather - Hallo an alle Hilfeleistenden! Vor einigen Tagen begann die Umleitung auf "fresh-weather" bei allen möglichen Google-Suchen. Bin dann auf das Forum hier gestoßen, da einige andere das (fast) idente Problem - Fresh-Weather...
Archiv
Du betrachtest: Fresh-Weather auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.