![]() |
|
Log-Analyse und Auswertung: Your Privacy is in Danger - Trojaner/Hijacker?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Privacy is in Danger - Trojaner/Hijacker? Hi Vundo ist dir nicht zufällig ein Begriff oder? ![]() Man sieht recht viele Reste von Infektionen, daher würd ich dich bitten folgende Analysetools über den Rechner laufen zu lassen, bevor wir uns an die Bereinigung machen:
Alle Logs, außer wenn anders beschrieben, hier posten. ![]() lg myrtille |
![]() | #2 | |
![]() | ![]() Your Privacy is in Danger - Trojaner/Hijacker?Zitat:
der Link zu Blacklight funktioniert leider nicht, er weiß nicht, wohin er weiterleiten soll... MfG ![]() Ach, P.S.: Nein, Vundo sagt mir grad nichts. ![]() |
![]() | #5 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Privacy is in Danger - Trojaner/Hijacker? Jein. Auf jedenfall hast du nichts falsch gemacht. ![]() Kannst du mir bitte sagen, was du mit BFU gemacht hast? Bzw woher der Ordner BFU unter E:\ kommt? Dann bitte folgende Dateien bei virustotal auswerten lassen: Zitat:
Poste die Ergebnisse dann bitte hier. ![]() lg myrtille Schau bitte außerdem mal in folgenden Ordner: Zitat:
![]() ![]() |
![]() | #6 | |||
![]() | ![]() Your Privacy is in Danger - Trojaner/Hijacker? BFU ist ein Brute Force Uninstaller - ich hatte bereits bei Google nach einer Lösung für dieses "Privacy danger" Problem gesucht, wo etwas mit diesem BFU drin vorkam, hatte damals die Schritte durchgeführt, was allerdings nichts geändert hatte... Nun zu den Ergebnissen: Zitat:
Zitat:
Zitat:
Der Ordner "o01PrEz" unter E:\WINDOWS\system32\ ist leer, habe die Ordnereinstellungen aber so bearbeitet, dass versteckte und "geschützte" Dateien sichtbar sind. P.S.: Manchmal findet Kaspersky AV unter dem Ordner "E:\System Volume Information\" Dateien á la "A002356.dll", die angeblich mit einem Trojaner infiziert sind, was kann das sein - kann ich die Datei löschen? MfG ![]() Noch was: Gibt es Programme, die praktisch einen Sicherheitscheck bei meinem PC durchführen und mir so mitteilen können, was ich evtl. noch für Sicherheitsprogs gebrauchen könnte, bzw. haben sollte? Geändert von andrew123 (02.03.2008 um 17:11 Uhr) |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Privacy is in Danger - Trojaner/Hijacker? Was BFU ist weiß ich auch. ![]() ![]() Hmm, die Virustotalausgaben sind etwas dürftig. ![]() Ruf die entsprechenden Dateien mal bitte mit rechts auf und klicke auf Eigenschaften und dann auf den Reiter "Version". Sind bei Firma, Produktname, Originaldateiname iirgendwelche Informationen zu sehen? Bennen bitte mskras.dll in mskras.dll.vir um. Melde eventuelle Fehlermeldungen die auftreten könnten. So dann zur Bereinigung: Wechsele in den abgesicherten Modus und führe erneut Smitrfraudfix aus, wähle diesmal die Option 2 an. Poste das neue Log dann hier. Führe bitte danach im normalen Modus noch folgende Tools aus und stelle die Logs ebenfalls hier rein: (die Logs sind kurz genug, einfach den Text im Editor abkopieren und als Antwort hier posten.) Vundofix * Lade dir vundofix.exe * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "remove" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit 1, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! Bitte während der Scans nichts weiter am Rechner tun, sondern abwarten bis die Scans durchgelaufen sind und sich der Editor mit dem Log öffnet. lg myrtille |
![]() |
Themen zu Your Privacy is in Danger - Trojaner/Hijacker? |
5 minuten, abgesicherten modus, adobe, bho, bonjour, desktop, ellung, excel, explorer, firefox, firewall, google, helper, hijack, hijackthis, hijackthis log, immer wieder, internet, internet explorer, kaspersky, langsam, mozilla, mozilla firefox, problem, software, usb, vista, windows, windows xp, wmid, öffnet |