Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Adware und Trojaner läßt sich nicht löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.06.2007, 14:02   #16
DocVooDoo
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



sodele...nach erneutem eScan un der mini_find.bat bekam ich folgendes Ergebnis:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Jun 14 21:58:30 2007 => System found infected with toolbardeepdive Adware ({d449eb58-55af-4695-b216-895d546aed89})! Action taken: Keine Aktion vorgenommen.
Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({b7db519e-7131-47b1-a9f5-da8d061c2611})! Action taken: Keine Aktion vorgenommen.
Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({446761d5-3ac9-40cc-9dcd-cde23e2ce31a})! Action taken: Keine Aktion vorgenommen.
Thu Jun 14 21:59:18 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\ssubtmr.dll)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Thu Jun 14 22:15:53 2007 => Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll
Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Ich hoffe das hilft uns jetzt weiter. Vielen DANK bis hierher.

Alt 16.06.2007, 14:05   #17
DocVooDoo
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



hööö? Datum ist 14.6.??? und die datei C:\WINDOWS\system32\ssubtmr.dll ist auch wieder vorhanden???

eben peil ich nix mehr -.-
__________________


Alt 16.06.2007, 15:12   #18
myrtille
/// TB-Ausbilder
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



eScan ist grad ein wenig zickig...
Schau dir mal die beiden Dateien an:
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG
C:\Dokumente und Einstellungen\Rico\Lokale Einstellungen\Temp\MWAV.LOG

und benenn die ältere irgendwie um. zb in escan.log.. versuch dann nochmal die mini_find.bat durchlaufen zu lassen. Vielleicht löst das die Verwirrung.

lg myrtille
__________________

Alt 16.06.2007, 16:03   #19
DocVooDoo
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



also nun hab ich dieses Ergebnis. so ähnlich wie das letzte.
ach übrigens, die datei C:\WINDOWS\system32\ssubtmr.dll wird
von Pluto (chatclient) erstellt. weil des programm geht nach dem löschen nimmer. nach neuer installation ist diese datei nämlich wieder vorhanden.

was hat denn das mit dem NWSAPAGENT aufsich? hab iwo anders gelesen des sei ein Trojaner mit backdoorfähigkeit. was kann ich denn gegen des teil tun?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Jun 14 21:58:30 2007 => System found infected with toolbardeepdive Adware ({d449eb58-55af-4695-b216-895d546aed89})! Action taken: Keine Aktion vorgenommen.
Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({b7db519e-7131-47b1-a9f5-da8d061c2611})! Action taken: Keine Aktion vorgenommen.
Thu Jun 14 21:59:11 2007 => System found infected with toolbardeepdive Adware ({446761d5-3ac9-40cc-9dcd-cde23e2ce31a})! Action taken: Keine Aktion vorgenommen.
Thu Jun 14 21:59:18 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\ssubtmr.dll)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Thu Jun 14 22:15:53 2007 => Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll
Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll
Thu Jun 14 21:59:18 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKCU\\magnet !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Thu Jun 14 21:59:14 2007 => Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Alt 16.06.2007, 16:41   #20
myrtille
/// TB-Ausbilder
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



Hi,
nicht immer das schlimmste befürchten. (Obwohl es toll ist, dass du dich selbst informierst!)
Würde vermuten, dass die bemängelten Einträge von Microsoft sind: klick Ist jetzt nicht der tollste link ever, aber die Registryadressen, die erwähnt werden sind identisch mit deinen.

Lass die Datei ssubtmr.dll mal bei virustotal auswerten, nicht das ich pluto nicht traue, aber kontrolle ist besser und so.

Wenn du die toolbardeepdive- Einträge noch wegbekommen möchtest, würde ich dir empfehlen noch Adaware über dein System laufen zu lassen (oder Spybot)
Danach solltest du sauber sein.

lg myrtille


Alt 16.06.2007, 17:08   #21
DocVooDoo
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



sry....ich hatte vergessen zu erwähnen das ich Ad-Aware und Spybot S&D mehrmals hab durchlaufen lassen. im normalen sowie abgesichrten Modus. Aber die einträge bleiben vorhanden.

das würde jetzt wohl quasi heißen das mein System sauber ist???
mein eigentliches Prob des Threads haben wir schon dank deiner großen Hilfe gelöst.
worüber ich mich am meisten freu, ich hab echt ne menge dazu gelernt für die Zukunft

Alt 16.06.2007, 17:14   #22
myrtille
/// TB-Ausbilder
 
Adware und Trojaner läßt sich nicht löschen - Standard

Adware und Trojaner läßt sich nicht löschen



Joah, ich denk du bist sauber, bzw du warst eigenltich schon ne weile sauber.

Und das Dankeschön kann ich zurückgeben. Zumindest weiß ich jetzt warum avenger killbox ersetzt hat.

Du kannst dir, falls du dich dafür interessierst, hier noch Infos zum System sichern anlesen:
neuaufsetzen, tolle Linksammlung
Wobei das größte Sicherheitsrisiko immer vorm Rechner sitzt.

lg myrtille

Antwort

Themen zu Adware und Trojaner läßt sich nicht löschen
adobe, adware, defender, einstellungen, excel, firefox, hijack, hijackthis, internet, internet explorer, mozilla firefox, nvidia, programm, rundll, server, software, solution, system, trojaner, trojaner lässt sich nicht löschen, virus, windows, windows xp




Ähnliche Themen: Adware und Trojaner läßt sich nicht löschen


  1. awesomehp läßt sich trotz malwarebytes und adware nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (26)
  2. Win7: Iminent läßt sich nicht löschen...
    Log-Analyse und Auswertung - 08.01.2014 (3)
  3. Malware läßt sich mal wieder nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 21.11.2013 (2)
  4. GVU-Trojaner - msconfig.lnk im Autostart - läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (18)
  5. Wallpaper läßt sich nicht löschen
    Alles rund um Windows - 27.05.2013 (5)
  6. Delta search läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (11)
  7. claro search läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (29)
  8. TR/Agent.47104.L und TR/Spy.79360.15 läßt sich nicht löschen!
    Log-Analyse und Auswertung - 21.01.2011 (1)
  9. Rootkit.Win32.TDSS.d läßt sich mit TDSSKiller.exe nicht löschen !
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (5)
  10. Trojaner und andere adware, usw gefunden --> lassen sich nicht löschen
    Log-Analyse und Auswertung - 15.01.2009 (0)
  11. Trojaner läßt sich weder finden, noch vom Anti-Virenprogramm löschen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2008 (2)
  12. Trojaner läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2006 (3)
  13. Trojan.downloader.small.CDK - läßt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 13.03.2006 (3)
  14. PSGuard läßt sich nicht aus der Registry löschen
    Log-Analyse und Auswertung - 28.11.2005 (42)
  15. ahf.dll läßt sich nicht löschen
    Log-Analyse und Auswertung - 18.02.2005 (1)
  16. Norton AntiVirus 2004 meldet Virus- dipset.exe- läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.10.2004 (11)
  17. PDSched.exe läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 24.08.2004 (3)

Zum Thema Adware und Trojaner läßt sich nicht löschen - sodele...nach erneutem eScan un der mini_find.bat bekam ich folgendes Ergebnis: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Jun 14 21:58:30 2007 => System found infected with toolbardeepdive Adware ({d449eb58-55af-4695-b216-895d546aed89})! Action taken: Keine Aktion - Adware und Trojaner läßt sich nicht löschen...
Archiv
Du betrachtest: Adware und Trojaner läßt sich nicht löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.