![]() |
|
Log-Analyse und Auswertung: Verzweifelt... Ziemlich...!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #6 |
| ![]() Verzweifelt... Ziemlich...! @Jigganigga2k2 Vorliegnder Fall: Win98 SE mit NAV 2002 mit Update per 09.02.2005, Firewall im Router, keine Netzfreigaben, nur C: 1. Verzeichnisse 1.1 "C:\Programme\ServicePackFiles" findet sich eine Datei "lservers.exe.dat" mit den Attributen hidden, archive [h,a] von 570 Byte (hidden=versteckt) 1.2 "%System% (Oft: "C:\Windows\System") finden sich Dateien "Lsas.exe.dat" [h,a] 570 Byte "mctask.exye.dat" [h,a] 570 Byte "SuiteOffices.exe.dat" [h,a] 570 Byte "Recalculate.exe.dat" [h,a] 570 Byte "Indexindicator.exe.dat" [h,a] 570 Byte 2. Registrie "unter HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" finden sich folgende Registrierungseinträge C:\Windows\System\Recalculate.exe /reloadenterpice C:\Windows\System\SuiteOffices.exe /cleandb C:\Windows\System\Indexindicator.exe /check C:\Windows\System\Lsas.exe /??? C:\Windows\System\Mctask.exe /??? C:\Windows\System\Lservers.exe /??? Beseitigung: Hochfahren im abgesicherten Modus [F8-Taste halten] und erst mal alle Datein im Explorer anzeigen [Ordneroptionen-Ansicht]. Die Dateien unter 1.1 und 1.2 alle Löschen. Mit dem Regeditor [Start-Ausführen-regedit] sich zu den Dateien unter RUN durchhangeln, die Schlüssel wie unter 2. aufgeführt löschen. Fertig Bei XP vermutlich die Wiederherstellung vorher deaktivieren. 1. NAV hatte zwar was gefunden, konnte es aber nicht beseitigen (Lazarus.222 in Lsas.exe) 2. FPROT hatte Lsas.exe gefunden, konnte das Problem nicht beheben (fp-def.zip + macrdef.zip 10.02.2005) 3. SOPHOS (Sav32click.exe) per 10.02.2005 11:00 Uhr läuft *leider* nicht unter Win98 4. McAffey hatte nichts gefunden 5. Lavasoft (Ad-Aware SE) findet hiervon nichts Viel Erfolg! |
Themen zu Verzweifelt... Ziemlich...! |
.inf, 100%, adobe reader, antivir update, antivirus, bho, computer, cpu, desktop, drivers, einstellungen, excel, helfen, hijack, hijackthis, hijackthis logfile, internet, internet explorer, langsam, logfile, monitor, nvcpl.dll, rojaner gefunden, rundll, security, security center, settings manager, software, sun java, super, symantec, t-online, tcpip, trojaner, trojaner gefunden, urlsearchhook, viren, windows, windows xp |