![]() |
|
Log-Analyse und Auswertung: Verdacht auf Schädlinge - OTL-LogfilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schädlinge - OTL-Logfiles Hallo und ![]() Zitat:
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner? Hast du noch weitere Logs (mit Funden)? Ist dein Virenscanner jemals fündig geworden? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |||||
![]() | ![]() Verdacht auf Schädlinge - OTL-Logfiles Lieber cosinus
__________________Herzlichen Dank für Deine sehr rasche Reaktion. Da der Scan mit GMER sehr lange gedauert hat, konnte ich Dir nicht sofort antworten. Bevor ich das Logfile von GMER poste, beantworte ich gerne Deine Fragen: Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Im nächsten Posting kommt das Logfile von Gmer, im übernächsten die Logfiles von Spybot und von AVG. Herzlichen Dank! Lg Michael72 Hier nun das Logfile von Gmer: GMER Logfile: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-04-10 16:04:25 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 SAMSUNG_HE103UJ rev.1AA01113 931.51GB Running: gmer_2.1.19163.exe; Driver: C:\Users\MICHAE~1\AppData\Local\Temp\kwldipod.sys ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 560 fffff80002bf7000 78 bytes [4C, 8B, 5C, 24, 50, 8B, CB, ...] INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 639 fffff80002bf704f 67 bytes {ADD [RAX], AL; JMP 0x81b1c} ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[2160] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000076f81465 2 bytes [F8, 76] .text C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[2160] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 0000000076f814bb 2 bytes [F8, 76] .text ... * 2 .text C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe[1160] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000076f81465 2 bytes [F8, 76] .text C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe[1160] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 0000000076f814bb 2 bytes [F8, 76] .text ... * 2 .text C:\Program Files (x86)\AVG Secure Search\vprot.exe[3340] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 69 0000000076f81465 2 bytes [F8, 76] .text C:\Program Files (x86)\AVG Secure Search\vprot.exe[3340] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 155 0000000076f814bb 2 bytes [F8, 76] .text ... * 2 .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[4588] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076f81465 2 bytes [F8, 76] .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[4588] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000076f814bb 2 bytes [F8, 76] .text ... * 2 ---- Files - GMER 2.1 ---- File C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00F35.log 1048576 bytes File C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00F36.log 1048576 bytes File C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00F37.log 1048576 bytes ---- EOF - GMER 2.1 ---- Ich hoffe, das sei so erwünscht. Als Nächstes folgen die Logfiles von Spybot und AVG. Lg Michael72 |
![]() |
Themen zu Verdacht auf Schädlinge - OTL-Logfiles |
64bit, anbei, andere, anderen, anleitung, avg, destroy, gen, guten, hoffe, hänge, leitung, logfiles, meldungen, posting, programme, richtig, scan, schädlinge, search, spybot, störungen, ultimate, verdacht, virenscan, win, win 7 64bit |