![]() |
|
Log-Analyse und Auswertung: Komische zeichen Fake oder wirkliche Windows warnung?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() Komische zeichen Fake oder wirkliche Windows warnung? Hallo sehr schöner Screenshot ![]() Lade dir mal Smitfraudfix Anleitung SmitfraudFix: Lade dir dieses Tool -> SmitfraudFix -Starte dein System in den abgesicherten Modus (beim start F8 drücken) -Starte Smitfraudfix und lass es das System Bereinigen (Option 2), speichere bitte den rapport.txt ![]() -Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans sowie ein frisches HijackThis Log, benenne aber vorher die Hijackthis.exe um in z.B. This.exe. MFG |
![]() | #2 |
| ![]() Komische zeichen Fake oder wirkliche Windows warnung? So hab alles nach deiner Anleitung Gemacht
__________________!BIGGEST THX IHR SEIT DIE BESTEN! SmitFraudFix v2.253 Scan done at 7:15:20,53, 14.11.2007 Run from C:\Dokumente und Einstellungen\Jens\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{3750da11-9b0c-4a75-9c8a-bbcbfcd1ccea}"="doglike" [HKEY_CLASSES_ROOT\CLSID\{3750da11-9b0c-4a75-9c8a-bbcbfcd1ccea}\InProcServer32] @="C:\WINDOOF\system32\fftktmk.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3750da11-9b0c-4a75-9c8a-bbcbfcd1ccea}\InProcServer32] @="C:\WINDOOF\system32\fftktmk.dll" »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri C:\WINDOOF\system32\fftktmk.dll -> Hoax.Win32.Renos.gen.o C:\WINDOOF\system32\fftktmk.dll -> Deleted »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\DOKUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url Deleted C:\DOKUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url Deleted C:\DOKUME~1\Jens\FAVORI~1\Online Security Test.url Deleted C:\Programme\Video Add-on\ Deleted C:\Programme\VirusProtect 3.8\ Deleted »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE8E8BCD-BA8D-42A6-9C5E-4A37CBD80699}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE8E8BCD-BA8D-42A6-9C5E-4A37CBD80699}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End UND HIER HIJACK THIS LOG Logfile of HijackThis v1.99.1 Scan saved at 07:23:02, on 14.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20627) Running processes: C:\WINDOOF\System32\smss.exe C:\WINDOOF\system32\winlogon.exe C:\WINDOOF\system32\services.exe C:\WINDOOF\system32\lsass.exe C:\WINDOOF\system32\svchost.exe C:\WINDOOF\System32\svchost.exe C:\WINDOOF\system32\spoolsv.exe C:\WINDOOF\Explorer.EXE C:\WINDOOF\system32\ctfmon.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOOF\system32\wuauclt.exe C:\Programme\802.11 Wireless LAN\802.11g Wireless Adapter HW.15 V.1.00\WlanCU.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Jens\Desktop\hijackthis\HijackThis.exe O2 - BHO: (no name) - {23B760D6-C98B-450B-9B32-26C7775CDF83} - C:\Programme\Video Add-on\isfmdl.dll (file missing) O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOOF\system32\ctfmon.exe O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Unknown owner - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing) O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe So läuft perfekt nichts komisches mehr drauf.... Danke falls ihr noch irgentwas aus der log lesen könnt lasst es mich wissen^^ Thx |
![]() | #3 | |
![]() ![]() ![]() ![]() ![]() | ![]() Komische zeichen Fake oder wirkliche Windows warnung? Hallo
__________________mich selbst zitier Zitat:
Arbeite dann bitte noch diese Sachen ab ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp MFG |
![]() | #4 |
Administrator > Competence Manager | ![]() Komische zeichen Fake oder wirkliche Windows warnung?OT: Vor allem wenn man die offenen Fenster (mit Serial-Seiten!) sieht, in Verbindung mit dem PS CS3 ... da spart man mal eben den -> Kaufpreis:1.000 Euro tz tz tz ![]() OT END
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #5 | |
![]() ![]() ![]() ![]() ![]() | ![]() Komische zeichen Fake oder wirkliche Windows warnung? Moin Sunny altes Adlerauge ![]() ![]() MFG Edit Zitat:
Geändert von nochdigger (14.11.2007 um 18:41 Uhr) |
![]() | #6 |
Administrator > Competence Manager | ![]() Komische zeichen Fake oder wirkliche Windows warnung? Ich kann nicht anders... ![]() Desweiteren kann man nur sagen das dieser Beitrag ein "Paradebeispiel" einer durch Serialseiten verursachten Infektion ist. Und nun genug gespamme von mir. ![]()
__________________ --> Komische zeichen Fake oder wirkliche Windows warnung? |
![]() | #7 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Komische zeichen Fake oder wirkliche Windows warnung? Heute erst gesehen. :aplaus: //bin "etwas" im Stress, deshalb mangelhafte Durchsicht - ich bitte um Nachsicht, aber dies ist ein Gute-Laune-Anti-Stress-Gutti *bg*, danke mein Adlerauge Sunny ![]()
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #8 | |
![]() | ![]() Komische zeichen Fake oder wirkliche Windows warnung?Zitat:
![]() da hätte ein kleiner Selbständiger, der ums "Überleben" seines Geschäftes kämpfen könnte, sicherlich eher mal etwas Hilfe verdient. ![]()
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
![]() | #9 | |
Administrator > Competence Manager | ![]() Komische zeichen Fake oder wirkliche Windows warnung?Zitat:
![]() (vor allem nicht wenn es so offensichtlich dargestellt wird!) Und das der TO sich - seitdem ich hier meinen Kommentar eingeschmissen habe - nicht mehr meldet sagt sicherlich auch einiges aus. Sicherlich sind 70% der Gesamtbeiträge in diesem Forum nur durch (bewusste!) betrügerische Versuche zustande gekommen, in dem halt Crackseiten und P2P-Software (illegal!) missbraucht werden/wurden.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #10 | |
![]() ![]() ![]() ![]() ![]() | ![]() Komische zeichen Fake oder wirkliche Windows warnung? Hallo Zitat:
![]() ![]() MFG |
![]() | #11 | |
Administrator > Competence Manager | ![]() Komische zeichen Fake oder wirkliche Windows warnung?Zitat:
![]() Demnach dürften wir sowieso nur mindestens 30% der erstellten 1000 Beiträge(Themen) pro Monat (Danke @GUA ![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #12 |
| ![]() Komische zeichen Fake oder wirkliche Windows warnung? GUten Tag, da ich mal wieder anwesend bin und ich dann aufeinmal die meldungen vonw egen Betrüger gelesen will ich dazu stellung nehmen, kla zusehen eine Serial seite und Cs3 PS. Die Serial Seite bezog sich sicherlich nicht auf Ps CS3 da ich das Programm original habe von meinem Onkel da er Grafiken für Bg´s uw macht. Es klingt jetzt wie eine ausrede ist es sicherlich nicht da ih auch schon sehr lange Templates anfertige und es nicht nötig habe mir Ps CS3 zu faken. Bitte fragt bevor ihr vorurteile Schmiedet nach , die Zeichen waren schon vor der Serial seite. Danke. |
![]() |
Themen zu Komische zeichen Fake oder wirkliche Windows warnung? |
add-on, antivir, avg, avira, bho, bonjour, computer, desktop, dll, einstellungen, explorer, firefox, hijack, hijack this, hijackthis, internet, internet explorer, lan, malware, mozilla, mozilla firefox, programme, rundll, system, unknown file in winsock lsp, warnung, windows, windows xp, wireless lan |