Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner gefunden! Wie wird alles entfernt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.09.2006, 16:56   #16
weedy
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Ich sag' dazu nur so viel:



Die userinit / userinit.exe ( Userinit-Anmeldeanwendung ) ist ein "existenzieller" Windowsprozess, welcher beim booten des Rechners in Aktion tritt.
Unter Anderem ist sie für den Start der Windows-Shell und weiteren Bootvorgängen zuständig.



Quelle: http://www.frankn.com/html/userinit_exe.php


Warum soll an einem harmlosen Prozess was dran sein? Falls dieser infiziert ist, dann ist das sicherlich nicht der Herd. naja......

Alt 04.09.2006, 17:07   #17
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Complete scanning result of "userinit.exe", received in VirusTotal at 09.04.2006, 17:45:12 (CET).

Antivirus Version Update Result
AntiVir 7.1.1.11 09.04.2006 no virus found
Authentium 4.93.8 09.03.2006 no virus found
Avast 4.7.844.0 09.04.2006 no virus found
AVG 386 09.04.2006 no virus found
BitDefender 7.2 09.04.2006 no virus found
CAT-QuickHeal 8.00 09.04.2006 no virus found
ClamAV devel-20060426 09.04.2006 no virus found
DrWeb 4.33 09.04.2006 no virus found
eTrust-InoculateIT 23.72.115 09.04.2006 no virus found
eTrust-Vet 30.3.3061 09.04.2006 no virus found
Ewido 4.0 09.04.2006 no virus found
Fortinet 2.77.0.0 09.03.2006 no virus found
F-Prot 3.16f 09.03.2006 no virus found
F-Prot4 4.2.1.29 09.03.2006 no virus found
Ikarus 0.2.65.0 09.04.2006 no virus found
Kaspersky 4.0.2.24 09.04.2006 no virus found
McAfee 4843 09.01.2006 no virus found
Microsoft 1.1560 09.03.2006 no virus found
NOD32v2 1.1738 09.04.2006 no virus found
Norman 5.90.23 09.04.2006 no virus found
Panda 9.0.0.4 09.03.2006 no virus found
Sophos 4.09.0 09.04.2006 no virus found
Symantec 8.0 09.04.2006 no virus found
TheHacker 5.9.8.204 09.04.2006 no virus found
UNA 1.83 09.04.2006 no virus found
VBA32 3.11.1 09.03.2006 no virus found
VirusBuster 4.3.7:9 09.03.2006 no virus found

Aditional Information
File size: 25088 bytes
MD5: d1e53dc57143f2584b1dd53b036c0633
SHA1: 53f6e0e6130cf9f0177e6d48295ae9d84fb9f8fa
__________________


Alt 04.09.2006, 17:37   #18
weedy
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Sag ich doch..hättest du dir auch sparen können.
__________________

Alt 04.09.2006, 17:42   #19
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



der scan läuft immer noch. Hoffe ich finde den find.bat wirklich, da ich dasProgramm auf dem Desktop habe undnix mit C: Bases-X und so

Alt 04.09.2006, 18:06   #20
ordell1234
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Oje, ich glaube, du kannst den scan abbrechen.
Deaktiviere die Systemwiederherstellung, lade den ccleaner und führe die Säuberung aus.

Fixe (Haken bei HijackThis am Zeilenanfang setzen)

Zitat:
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab
Starte neu. Lies die Anleitung von escan genau. Da steht
Zitat:
Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden. [2] Rechtsklick auf die 'mwav.exe' -> 'Dateien entpacken…' auswählen -> unter Zielverzeichnis 'C:\Bases_X' eingeben -> 'OK'
(Archiv = mwav.exe).

Wenn du das Archiv in Bases_X entpackt hast (Das Verzeichnis mußt du beim Entpacken selbst erstellen), update escan, lösche das escan-log und scanne im abgesicherten Modus erneut. Neustart, poste das log der find.bat sowie ein neues Hijackthis-log.


Alt 04.09.2006, 18:06   #21
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Also ich hätte erst dieDateivon Haui installieren müssen? geht aber nicht,da der Link nicht funktionniert

Alt 04.09.2006, 18:11   #22
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Biite nochmals um Hilfe, habe nur dien MWAV.LogDatei die ist riesig!!! Was habe ich falsch gemacht????????????


Muss ih nun das programm auch im Ordnen basis-x starten? oder kann ich den scan mit dem icon auf dem destop ausführen?

Geändert von Karin1961 (04.09.2006 um 18:36 Uhr)

Alt 04.09.2006, 18:18   #23
Yopie
Moderator, a.D.
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



http://home.arcor.de/haui.45/Download/Find.zip

Runterladen, auspacken, find.bat ausführen. Der Link geht.

Gruß
Yopie

Alt 04.09.2006, 18:23   #24
ordell1234
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Vergiß die find.bat, das wird nix. Führe zunächst die anderen Schritte aus, Systemwiederherstellung deaktivieren usw.

Bevor du einen neuen! escan machst (entpackt in das Verzeichnis Bases_x), löschst du das alte mwav.log. Dann scannen und dann gib Bescheid, wenn du soweit bist.

Bitte nutze die Editierfunktion, sollte dir ein Nachtrag einfallen.

Alt 04.09.2006, 19:47   #25
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Zitat:
Zitat von Yopie
http://home.arcor.de/haui.45/Download/Find.zip

Runterladen, auspacken, find.bat ausführen. Der Link geht.

Gruß
Yopie

Danke, der ging und habe es auc h verstanden, scan läuft nun. Nach säuberung!

Alt 04.09.2006, 20:53   #26
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



So, der Scan ist durch und bevor ich jetzt wieder etwas falsch mache,warte ich lieber auf Anweisung wo ist Rehtsklick auf Find.zip?

Alt 04.09.2006, 21:08   #27
ordell1234
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Madam, you drive me crazy. In welchem Ordner befindet sich das log? Wenn nicht in c:\bases_x, dann erstelle diesen Ordner und kopiere das das aktuelle mwav.log da hinein. Entpacke find.zip und führe find.bat aus. Dann suche escan_neu.txt mit Windows. Wird vermutlich dann unter c:\ liegen. Poste das log. Das log ist hoffentlich englisch?! Andernfalls mußt du manuell suchen, aber dazu später mehr.

Gruß

PS: Rechtsklick auf find.zip ist nicht notwendig. Einfach mit links klicken.

Alt 04.09.2006, 21:09   #28
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Habe die Alternative gewählt, die habe ich verstanden.

So hier nun das Ergebnis:
Mon Sep 04 20:10:01 2006 => System found infected with ucmore toolbar Spyware/Adware ({53cbee82-d747-11d3-9ed0-005004189684})! Action taken: No Action Taken.
Mon Sep 04 20:10:01 2006 => System found infected with ucmore toolbar Spyware/Adware ({ed8db0fd-d8f4-4b2c-bb5b-9ef040fe104d})! Action taken: No Action Taken.
:01 2006 => System found infected with ucmore toolbar Spyware/Adware ({53cbee82-d747-11d3-9ed0-005004189684})! Action taken: No Action Taken.
Mon Sep 04 20:10:04 2006 => System found infected with tencent qq Spyware/Adware (acodec.dll)! Action taken: No Action Taken.

Alt 04.09.2006, 21:16   #29
Karin1961
 
Trojaner gefunden! Wie wird alles entfernt? - Icon31

Trojaner gefunden! Wie wird alles entfernt?



Habs gefunden
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Sep 04 20:10:01 2006 => System found infected with ucmore toolbar Spyware/Adware ({53cbee82-d747-11d3-9ed0-005004189684})! Action taken: No Action Taken.
Mon Sep 04 20:10:01 2006 => System found infected with ucmore toolbar Spyware/Adware ({ed8db0fd-d8f4-4b2c-bb5b-9ef040fe104d})! Action taken: No Action Taken.
Mon Sep 04 20:10:01 2006 => System found infected with ucmore toolbar Spyware/Adware ({53cbee82-d747-11d3-9ed0-005004189684})! Action taken: No Action Taken.
Mon Sep 04 20:10:04 2006 => System found infected with tencent qq Spyware/Adware (acodec.dll)! Action taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "ucmore Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon Sep 04 20:10:02 2006 => Object "precisiontime Spyware/Adware" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Mon Sep 04 20:10:04 2006 => Offending file found: C:\WINDOWS\system32\acodec.dll
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Mon Sep 04 20:10:02 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\date manager !!!
Mon Sep 04 20:10:02 2006 => Offending Key found: HKLM\Software\kazaa !!!
Mon Sep 04 20:10:02 2006 => Offending Key found: HKLM\Software\ucmore !!!
Mon Sep 04 20:10:02 2006 => Offending Key found: HKCU\Software\kazaa !!!
Mon Sep 04 20:10:02 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\date manager !!!
Mon Sep 04 20:10:02 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\kazaa media desktop !!!
Mon Sep 04 20:10:02 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\precisiontime !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Sep 04 21:50:50 2006 => Total Errors: 514
Mon Sep 04 21:50:50 2006 => Time Elapsed: 01:40:50
Mon Sep 04 21:50:50 2006 => Total Objects Scanned: 89102
Mon Sep 04 20:09:25 2006 => Virus Database Date: 9/4/2006
Mon Sep 04 21:50:50 2006 => Virus Database Date: 9/4/2006
Mon Sep 04 22:02:23 2006 => Virus Database Date: 9/4/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Alt 04.09.2006, 21:35   #30
ordell1234
 
Trojaner gefunden! Wie wird alles entfernt? - Standard

Trojaner gefunden! Wie wird alles entfernt?



Ok, lade dir Spybot SD, update das Programm, immunisiere (wird verständlich, wenn du das Programm geöffnet hast). Scanne mit Spybot SD, behebe die gezeigten Fehler, führe CCleaner aus, starte neu, neuer escan (!mwav.log vorher löschen!, abgesichterter Modus ist m.E. für den scan nicht notw.), poste das neue log escan_neu.txt, poste ein neues Hijackthis-log. Du bist bald durch!

Gruß

edit: link vergessen

Antwort

Themen zu Trojaner gefunden! Wie wird alles entfernt?
adobe, askbar, bho, browser, danke., drivers, dsl, entfernt?, excel, explorer, generic, hijack, hijackthis, internet, internet explorer, launch, logfile, mozilla, nvidia, opera, quara, remote control, rundll, scan, software, stick, system, temp, trojaner, trojaner gefunden, windows, windows xp




Ähnliche Themen: Trojaner gefunden! Wie wird alles entfernt?


  1. Win8.1: Trojaner gefunden, nicht sicher ob entfernt
    Plagegeister aller Art und deren Bekämpfung - 03.02.2015 (17)
  2. Falsche paypal Mahnung geöffnet, Zip Datei mit Trojaner geöffnet, Avira hat Trojaner gefunden, Ist dann alles sauber?
    Log-Analyse und Auswertung - 18.09.2014 (13)
  3. Windows 7: Trojaner gefunden und entfernt, sauber?
    Log-Analyse und Auswertung - 10.02.2014 (7)
  4. QV06 entfernt, bin ich damit alles Schädliche los?
    Log-Analyse und Auswertung - 21.10.2013 (7)
  5. BKA/GVU Trojaner wird trotz Kaspersky-RescueDisc 2010 leider nicht entfernt
    Log-Analyse und Auswertung - 28.09.2012 (12)
  6. BKA Trojaner mit Virenscanner entfernt - ist jetzt alles in Ordnung?
    Log-Analyse und Auswertung - 17.08.2012 (16)
  7. sirefef - alles entfernt?
    Log-Analyse und Auswertung - 28.07.2012 (7)
  8. NameFunEx Trojaner gefunden und entfernt
    Log-Analyse und Auswertung - 26.03.2012 (5)
  9. Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher?
    Log-Analyse und Auswertung - 24.03.2012 (5)
  10. Trojan.Dropper.PGen gefunden und mit MBAM entfernt, jetzt alles sauber?
    Log-Analyse und Auswertung - 17.11.2010 (6)
  11. av security suite entfernt -- alles entfernt?
    Log-Analyse und Auswertung - 12.07.2010 (1)
  12. 5 trojaner gefunden,entfernt,hijack inside
    Log-Analyse und Auswertung - 09.11.2009 (1)
  13. Trojaner entfernt, noch rogue.installer gefunden. Ist es damit genug?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2009 (14)
  14. Trojaner entfernt - Alles clean?
    Log-Analyse und Auswertung - 02.04.2009 (1)
  15. Kaspersky hat angebliche Trojaner gefunden und gelöscht - nun alles ok?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2008 (1)
  16. TR/Dldr.Zlob.hxf gefunden, kriege den Trojaner nicht entfernt..
    Plagegeister aller Art und deren Bekämpfung - 24.02.2008 (9)
  17. Trojaner gefunden und gelöscht - ist jetzt alles in ordnung ?!?
    Log-Analyse und Auswertung - 01.10.2006 (1)

Zum Thema Trojaner gefunden! Wie wird alles entfernt? - Ich sag' dazu nur so viel: Die userinit / userinit.exe ( Userinit-Anmeldeanwendung ) ist ein "existenzieller" Windowsprozess, welcher beim booten des Rechners in Aktion tritt. Unter Anderem ist sie für - Trojaner gefunden! Wie wird alles entfernt?...
Archiv
Du betrachtest: Trojaner gefunden! Wie wird alles entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.