Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Smitfraud c "Überreste"???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.01.2007, 20:54   #1
Elsevier
 
Smitfraud c "Überreste"??? - Standard

Smitfraud c "Überreste"???



Ach ja.

Systemscan im abgesicherten modus von avg free, avgas und kapersky online scanner ergab nach meiner reinigungsaktion auch nix mehr.


cheers

Alt 13.01.2007, 06:06   #2
nochdigger
 
Smitfraud c "Überreste"??? - Standard

Smitfraud c "Überreste"???



mOIn auch

Zitat:
Zum abschluss wollt ich mir jetzt mal noch eure meinung einholen bezüglich meines systemzustandes.
anhand eines Hijack Logs sieht man beiweitem nicht alles was auf deinem Rechner los ist, oberflächlich mag er i.O. erscheinen.

Zitat:
Der einzige eintrag der mir sorgen macht ist eigentlich der:

O20 - Winlogon Notify: winjgf32 - C:\WINDOWS\
es scheint, dass es sich hier um einen Überrest von L2Me handelt --> winjgf32

Starte HijackThis und wähle - do a system scan only - hake die Einträge an -

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)

O20 - Winlogon Notify: winjgf32 - C:\WINDOWS\ -

klicke auf - fix checked - führe einen Neustart durch und die Einträge sollten weg sein.

MFG
__________________


Alt 13.01.2007, 11:33   #3
Sunny
Administrator
> Competence Manager
 

Smitfraud c "Überreste"??? - Standard

Smitfraud c "Überreste"???



Zusätzlich zu dem was nochdigger empfohlen hat, kannst du auch folgendes Tool herunterladen und starten ->
Look2Me Destroyer

-Vorher alle Windows-Fenster schließen
-Programm starten -> Scan for L2M -> danach Remove L2M
-dann wird der Rechner heruntergefahren
-Nach dem Neustart den Inhalt der Look2Me-Destroyer.txt posten.

Gruß
Sunny
__________________
__________________

Alt 13.01.2007, 16:12   #4
Elsevier
 
Smitfraud c "Überreste"??? - Standard

Smitfraud c "Überreste"???



Guten morgen erstmal und danke für eure tips.

@nochdigger:

Zitat:
anhand eines Hijack Logs sieht man beiweitem nicht alles was auf deinem Rechner los ist, oberflächlich mag er i.O. erscheinen.
die befürchtung hatte ich bereits. aber wie gesagt, mir ist in letzter zeit überhaupt nichts selstames an meinem rechner aufgefallen, noch hab ich irgendwelche dubiosen seiten besucht oder diverse spam-mail anhänge geöffnet. bin deswegen etwas banane.

hab im abgesicherten modus versucht mit HijackThis die genannten einträge zu löschen (und mit ATF meine tmp ordner geleert)

--> beide einträge erscheinen nach neustart genauso wieder.

@sunny:

l2m destroyer hat keine files gefunden,hab trotzdem delete l2m files ausgeführt und hier ist das log file:

Zitat:
Look2Me-Destroyer V1.0.12

Scanning for infected files.....
Scan started at 13.01.2007 15:49:07


Attempting to delete infected files...

Making registry repairs.


Restoring Windows certificates.

Replaced hosts file with default windows hosts file


Restoring SeDebugPrivilege for Administratoren - Succeeded
Für mich klingt das aber irgendwie ziemlich unergiebig.

hab nochmals alle ausgeführten prozesse überprüft, und keinen verdächtigen gefunden.

lasse gerade avg av, s&d und windows defender nochmal laufen, werde ergebnis dann posten.

Eine frage noch zu den genannten registry einträgen.

was genau bewirken die?so wie ich des verstehe weisen beide nicht direkt auf eine ausführbare datei hin. was zur hölle machen die dann??

grüße

elsevier

Alt 13.01.2007, 18:33   #5
Elsevier
 
Smitfraud c "Überreste"??? - Standard

Smitfraud c "Überreste"???



Guten abend.

ergebnisse von s&d, kaspersky online scanner, avg free, l2m destroyer und l2m entferner von blacklight sind alle negativ. bis auf die tatsache dass ich die beiden registry einträge nicht wegkriege sieht alles sauber aus. sämtliche laufenden prozesse hab ich geprüft auf ort und dateigröße und sind in ordnung.

Deswegen erklär ich jetzt mein notebook für sauber.

Danke für eure tips,

schönes wochenende noch,

MFG

Elsevier


Antwort

Themen zu Smitfraud c "Überreste"???
abgesicherten modus, adobe, alert, bho, browser, defender, entfernen, excel, explorer, firewall, fraud, free download, helper, internet, internet explorer, konvertieren, monitor, neustart, object, pdf-datei, problem, prozesse, registry, server, smitfraud, software, trojaner, träge, windows, windows defender, windows xp




Ähnliche Themen: Smitfraud c "Überreste"???


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  4. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  5. "nur" smitfraud oder doch mehr?
    Log-Analyse und Auswertung - 27.05.2010 (8)
  6. Fehlalarme bei Escan - betreffend "gain.gator" und "SmitFraud Browser Hijacker"
    Log-Analyse und Auswertung - 16.12.2008 (2)
  7. virtumonde, smitfraud und "windows security alert"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2008 (8)
  8. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  9. Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2008 (11)
  10. Schädlingsdatei "Smitfraud-C." läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.02.2007 (1)
  11. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  12. brauche hilfe! escan fndet "smitfraud Browser Hijacker"
    Log-Analyse und Auswertung - 28.05.2006 (2)
  13. Trojaner Help "Spy-Html-Smitfraud"
    Log-Analyse und Auswertung - 11.07.2005 (3)
  14. Trojander: "Trojan-spy.html.smitfraud.c" macht mir die hölle heiss
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (36)
  15. Trojan-Spy.HTML.Smitfraud.c "Hilfe!!!!"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2005 (1)
  16. "Trojan-Spy.HTML.Smitfraud.c" auf meinem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 25.05.2005 (2)
  17. Hilfe mit escan bei "Entfernung des Trojaners Smitfraud.c aka Troj/FakeAle-c" ,
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (3)

Zum Thema Smitfraud c "Überreste"??? - Ach ja. Systemscan im abgesicherten modus von avg free, avgas und kapersky online scanner ergab nach meiner reinigungsaktion auch nix mehr. cheers - Smitfraud c "Überreste"???...
Archiv
Du betrachtest: Smitfraud c "Überreste"??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.