Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Your Privacy is in Danger - Trojaner/Hijacker?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.03.2008, 01:08   #1
myrtille
/// TB-Ausbilder
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



Hi
Vundo ist dir nicht zufällig ein Begriff oder?

Man sieht recht viele Reste von Infektionen, daher würd ich dich bitten folgende Analysetools über den Rechner laufen zu lassen, bevor wir uns an die Bereinigung machen:
  • Silentrunners
  • Blacklight (wenn der Link nicht lädt bitte Bescheid geben)
  • dieses script:

    - Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
    - Doppelklick auf listing7.cmd auf dem Desktop
    - nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
    Diese listing.txt z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
  • SmitfraudFix
    -Lade des Tool herunter
    -Starte es dann und lass das System durchsuchen. (Option 1)



    -Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans

Alle Logs, außer wenn anders beschrieben, hier posten.

lg myrtille

Alt 02.03.2008, 12:32   #2
andrew123
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



Zitat:
Zitat von myrtille Beitrag anzeigen
  • Blacklight (wenn der Link nicht lädt bitte Bescheid geben)
Hi!

der Link zu Blacklight funktioniert leider nicht, er weiß nicht, wohin er weiterleiten soll...

MfG

Ach, P.S.: Nein, Vundo sagt mir grad nichts.
__________________


Alt 02.03.2008, 12:45   #3
myrtille
/// TB-Ausbilder
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



Ok, dann war das nicht nur mein Problem.

Probier mal folgenden Link: klick

lg myritlle
__________________

Alt 02.03.2008, 15:24   #4
andrew123
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



So,

Ich hoffe ich hab alles richtig gemacht...

MfG

Alt 02.03.2008, 16:03   #5
myrtille
/// TB-Ausbilder
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



Jein. Auf jedenfall hast du nichts falsch gemacht.

Kannst du mir bitte sagen, was du mit BFU gemacht hast? Bzw woher der Ordner BFU unter E:\ kommt?

Dann bitte folgende Dateien bei virustotal auswerten lassen:
Zitat:
E:\WINDOWS\system32\mskras.dll
E:\windows\system32\cnpsedufet4d.EXT
E:\WINDOWS\iun506.exe

Poste die Ergebnisse dann bitte hier.

lg myrtille
Schau bitte außerdem mal in folgenden Ordner:
Zitat:
E:\WINDOWS\system32\o01PrEz
Sag mir welche Dateien sich in dem Ordner befinden. Lasse eventuell ausführbare Dateien (.exe) auch bei virustotal auswerten. (Wenns nicht grad 20.000 sind. Dann vorher nochmal melden. )


Alt 02.03.2008, 17:06   #6
andrew123
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



BFU ist ein Brute Force Uninstaller - ich hatte bereits bei Google nach einer Lösung für dieses "Privacy danger" Problem gesucht, wo etwas mit diesem BFU drin vorkam, hatte damals die Schritte durchgeführt, was allerdings nichts geändert hatte... Nun zu den Ergebnissen:

Zitat:
E:\WINDOWS\iun506.exe
Ich weiß leider nicht, wie man etwas Log ähnliches aus VirusTotal herausbekommt, deswegen hier mal der Link zum Resultat (müsste eigentlich funktionieren).

Zitat:
E:\WINDOWS\system32\mskras.dll
Hier das Resultat.

Zitat:
E:\WINDOWS\system32\cnpsedufet4d.EXT
Ergebnis

Der Ordner "o01PrEz" unter E:\WINDOWS\system32\ ist leer, habe die Ordnereinstellungen aber so bearbeitet, dass versteckte und "geschützte" Dateien sichtbar sind.

P.S.: Manchmal findet Kaspersky AV unter dem Ordner "E:\System Volume Information\" Dateien á la "A002356.dll", die angeblich mit einem Trojaner infiziert sind, was kann das sein - kann ich die Datei löschen?

MfG

Noch was: Gibt es Programme, die praktisch einen Sicherheitscheck bei meinem PC durchführen und mir so mitteilen können, was ich evtl. noch für Sicherheitsprogs gebrauchen könnte, bzw. haben sollte?

Geändert von andrew123 (02.03.2008 um 17:11 Uhr)

Alt 02.03.2008, 17:31   #7
myrtille
/// TB-Ausbilder
 
Your Privacy is in Danger - Trojaner/Hijacker? - Standard

Your Privacy is in Danger - Trojaner/Hijacker?



Was BFU ist weiß ich auch. Ich wollte wissen welche Dateien du damit gelöscht hast.

Hmm, die Virustotalausgaben sind etwas dürftig.
Ruf die entsprechenden Dateien mal bitte mit rechts auf und klicke auf Eigenschaften und dann auf den Reiter "Version". Sind bei Firma, Produktname, Originaldateiname iirgendwelche Informationen zu sehen?
Bennen bitte mskras.dll in mskras.dll.vir um. Melde eventuelle Fehlermeldungen die auftreten könnten.

So dann zur Bereinigung:

Wechsele in den abgesicherten Modus und führe erneut Smitrfraudfix aus, wähle diesmal die Option 2 an.
Poste das neue Log dann hier.
Führe bitte danach im normalen Modus noch folgende Tools aus und stelle die Logs ebenfalls hier rein: (die Logs sind kurz genug, einfach den Text im Editor abkopieren und als Antwort hier posten.)

Vundofix

* Lade dir vundofix.exe
* Doppelklick VundoFix.exe
* Klicke "Scan" --> Vundo button.
* Nach dem Scannen, klicke den "Remove" Vundo button.
* Man wird nun gefragt, ob man "remove" will --> klicke YES
* Danach werden alle Desktop-Symbole verschwinden
* Dann wird man gefragt, ob der PC neustarten soll --> klicke OK.

ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit 1, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!

Bitte während der Scans nichts weiter am Rechner tun, sondern abwarten bis die Scans durchgelaufen sind und sich der Editor mit dem Log öffnet.

lg myrtille

Antwort

Themen zu Your Privacy is in Danger - Trojaner/Hijacker?
5 minuten, abgesicherten modus, adobe, bho, bonjour, desktop, ellung, excel, explorer, firefox, firewall, google, helper, hijack, hijackthis, hijackthis log, immer wieder, internet, internet explorer, kaspersky, langsam, mozilla, mozilla firefox, problem, software, usb, vista, windows, windows xp, wmid, öffnet




Ähnliche Themen: Your Privacy is in Danger - Trojaner/Hijacker?


  1. privacy-danger
    Log-Analyse und Auswertung - 21.09.2008 (9)
  2. Danger! Virtumonde & Privacy Remover
    Log-Analyse und Auswertung - 23.08.2008 (12)
  3. Antivirus2008 / Your Privacy is in Danger
    Mülltonne - 11.08.2008 (0)
  4. Malware Privacy Danger. Was nun?
    Mülltonne - 23.06.2008 (3)
  5. Your Privacy is in Danger! Vundo.gen
    Log-Analyse und Auswertung - 25.05.2008 (10)
  6. hilfe! your privacy is in danger!
    Log-Analyse und Auswertung - 29.04.2008 (5)
  7. Your privacy is in danger!
    Log-Analyse und Auswertung - 14.04.2008 (7)
  8. install-privacy-danger.bat
    Log-Analyse und Auswertung - 24.03.2008 (1)
  9. your privacy is in danger
    Log-Analyse und Auswertung - 03.03.2008 (20)
  10. My privacy is in danger/desktop hintergrund verschwindet
    Log-Analyse und Auswertung - 03.03.2008 (5)
  11. privacy in danger - problem
    Plagegeister aller Art und deren Bekämpfung - 12.11.2007 (2)
  12. Bitte überprüfen, denn meine PRIVACY IS IN DANGER!
    Log-Analyse und Auswertung - 24.10.2007 (3)
  13. your privacy is in danger - roter desktop
    Mülltonne - 20.10.2007 (1)
  14. your privacy is in danger - roter desktop
    Mülltonne - 19.10.2007 (1)
  15. privacy danger probleme. Brauche Hilfe !!!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (2)
  16. "your privacy is danger!" trojaner??
    Log-Analyse und Auswertung - 01.09.2007 (3)
  17. Your privacy is in danger!
    Mülltonne - 15.07.2007 (1)

Zum Thema Your Privacy is in Danger - Trojaner/Hijacker? - Hi Vundo ist dir nicht zufällig ein Begriff oder? Man sieht recht viele Reste von Infektionen, daher würd ich dich bitten folgende Analysetools über den Rechner laufen zu lassen, bevor - Your Privacy is in Danger - Trojaner/Hijacker?...
Archiv
Du betrachtest: Your Privacy is in Danger - Trojaner/Hijacker? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.