![]() |
| |||||||
Log-Analyse und Auswertung: Trojaner-Spyware - Frau sucht HILFE!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
![]() ![]() ![]() ![]() | Trojaner-Spyware - Frau sucht HILFE! Hallo Spatzkatz, Zitat:
Der Link ist auf einem Post von früher .... Spywarequake guggst du hier : http://virus-protect.org/artikel/spy...warequake.html Wo wurde den das Zeug gefunden ? Welcher Pfad ?Nicht das du denkst wir sind pingelig,ist halt enorm wichtig die genauen Angaben... Irrlicht |
| | #2 |
![]() | Trojaner-Spyware - Frau sucht HILFE! Hatte ja alles schon laufen lassen (siehe oben). Ewido mache ich jetzt. Melde mich heute oder morgen wieder!
__________________Das Zeug nervt tierisch... |
| | #3 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner-Spyware - Frau sucht HILFE! Führe Smitfraudfix wie hier beschrieben aus. Benutze gleich Option 2. Dann postest du die Datei C:\rapport.txt.
__________________Scanne das System mit Rootkitrevealer, während dem Scan nichts machen! Poste danach das Logfile (File>>Safe)
__________________ |
| | #4 |
![]() | Trojaner-Spyware - Frau sucht HILFE! Hier die Rapport.txt: SmitFraudFix v2.67 Scan done at 22:48:04,98, 16.07.2006 Run from C:\Dokumente und Einstellungen\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "furnariidae"="{89e4aaba-3b21-49b3-b922-8ca35193c68e}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "cinnamomum"="{93ac7c30-3878-4eaa-9420-7977285df5b1}" »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\WINDOWS\system32\ishost.exe Deleted C:\WINDOWS\system32\ismon.exe Deleted C:\WINDOWS\system32\isnotify.exe Deleted C:\WINDOWS\system32\issearch.exe Deleted C:\WINDOWS\system32\ixt?.dll Deleted C:\WINDOWS\system32\ot.ico Deleted C:\WINDOWS\system32\ts.ico Deleted C:\DOKUME~1\KATHAR~1\Desktop\SpyQuake2.com.lnk Deleted C:\DOKUME~1\ALLUSE~1\Desktop\Online Security Guide.url Deleted C:\DOKUME~1\KATHAR~1\FAVORI~1\Antivirus Test Online.url Deleted C:\DOKUME~1\KATHAR~1\STARTM~1\SpyQuake2.com 2.3.lnk Deleted C:\DOKUME~1\KATHAR~1\STARTM~1\PROGRA~1\SpyQuake2.com Deleted C:\Programme\SpyQuake2.com\ Deleted »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "furnariidae"="{89e4aaba-3b21-49b3-b922-8ca35193c68e}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "cinnamomum"="{93ac7c30-3878-4eaa-9420-7977285df5b1}" »»»»»»»»»»»»»»»»»»»»»»»» End |
| | #5 |
![]() | Trojaner-Spyware - Frau sucht HILFE! Hier noch das Log-File vom Rootkitreveal: HKLM\SOFTWARE\Classes\CLSID\{551E7168-6B6B-73F4-2358001EBB1BFA13}\{9EB39097-9AF5-4CC7-A66D04881D6D8211}\{B54D5FC9-25C8-0FB7-F96BD94B39BD18AF}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{564572D7-BA6B-A81E-17332C14105A24EF}\{35AC4256-1B84-66D8-7C4583AC3B4AA35B}\{791C0703-8CF5-813B-67470F66B09458B3}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{702B63A9-DFCB-3E43-C2B76BFD1C9BA57E}\{DAB6776A-2CC2-16F5-322B07855BE30B9F}\{5F22963C-84D9-05FE-828BE8E6312814FD}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{98E28BE4-118A-EA39-3FE2FDF7E232D89B}\{DFE81EF0-16B2-5E63-9055890879FD5BFF}\{9E285E3F-FD34-EDAD-0EA00DDB13898C03}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{D6C53DCC-FBE6-A484-895E707488E1192C}\{427B1CEB-CDC7-050B-E6202C9404952D54}\{86A51E58-9B8E-E4EB-26F8074E7F2FD295}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{DCB42C02-2C7E-50EC-E2B5A792F7765BFB}\{38286259-1A12-EDE0-84E2CD6A1D76E8F7}\{2C2658AF-F73E-73C6-89D45D0D6FCCCFF2}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 16.07.2006 22:58 80 bytes Data mismatch between Windows API and raw hive data. HKLM\SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\McShield\szLastScanned 16.07.2006 22:58 56 bytes Data mismatch between Windows API and raw hive data. HKLM\SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\McShield\dwFilesScanned 16.07.2006 22:58 4 bytes Data mismatch between Windows API and raw hive data. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Network Associates\Common Framework\AgentEvents\00000285.xml 16.07.2006 23:21 1.22 KB Hidden from Windows API. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Network Associates\Common Framework\AgentEvents\00000286.xml 16.07.2006 23:26 1.16 KB Hidden from Windows API. C:\Dokumente und Einstellungen\Lokale Einstellungen\Temp\jusched.log 16.07.2006 23:06 206 bytes Hidden from Windows API. C:\System Volume Information\_restore{87EF17FD-DD1A-4CB8-8ED5-EA517EC8BD90}\RP132\A0008935.dll 05.07.2006 10:46 18.00 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll 16.07.2006 21:51 252.00 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 16.07.2006 21:51 111.50 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb 16.07.2006 22:57 64.00 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\winhab32.dll.vir 05.07.2006 10:46 18.00 KB Visible in Windows API, but not in MFT or directory index. Was soll ich als nächstes tun! Ich bin euch für eure Hilfe so dankbar!!!! |
| | #6 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner-Spyware - Frau sucht HILFE! Prüfe das System mit F-Secure Blacklight gegen und poste danach das Logfile. Treten die Probleme noch auf?
__________________ --> Trojaner-Spyware - Frau sucht HILFE! |
| | #7 |
![]() ![]() ![]() ![]() | Trojaner-Spyware - Frau sucht HILFE! vielleicht solltest du mal vor allen deine systemwiederherstellung deaktiveren.... |
![]() |
| Themen zu Trojaner-Spyware - Frau sucht HILFE! |
| ad-aware, adobe, adobe reader, bho, computer, dll, error, excel, explorer, firefox, helfen, hijack, hijackthis, hilfe!!, internet, internet explorer, konvertieren, log-file, magix, mozilla, mozilla firefox, olympus, pdf-datei, problem, rundll, sekunden, server, system, temp, trojaner, windows, windows xp |