![]() |
| |||||||
Log-Analyse und Auswertung: IE FehlermeldungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
![]() ![]() ![]() ![]() | IE Fehlermeldungen hallo _anousha, du solltest schon allein deswegen Zitat:
http://www.trojaner-board.de/12154-a...sicherung.html Technische Kompromittierung - Wikipedia Rootkit - Wikipedia dnlsvc.exe - Program Information |
| | #2 | ||
| Administrator > Competence Manager | IE FehlermeldungenDamit wollen wir doch bitte noch etwas warten. ![]() @_anousha Nun bitte folgendes: Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
![]() 4.) Danach das System unverzüglich neu starten lassen Poste ausserdem den Inhalt der C:\avenger.txt Datei. Cureit Dr.Web
Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Blacklight scannen lassen * Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link. * Starte in diesem Ordner blbeta.exe. Alle anderen Programme schließen. * Klick "I accept the agreement", "next", "Scan". * Wenn der Scan fertig ist beende Blacklight mit "Close". * Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern. Sophos scannen lassen * Gehe zu Sophos und lade dir ihren Rootkitescanner herunter. Du bekommst eine Installationsdatei sarsfx.exe. * Starte diese, akzeptiere die Lizenz und lass das Programm installieren, ändere den Pfad C:\SOPHTEMP nicht. * Gehe mit dem Explorer in diesen Ordner und starte sargui.exe, schließe danach alle anderen Programme. * Lass unter Area alles angehalt und starte den Scan mit "Start scan". Der Scan dauert einige Zeit, wenn er fertig ist poppt ein Fenster auf mit einer Zusammenfassung, klicke dort "Ok". Beende den Sophos Rootkitscanner, dieser Scan dient nur der Analyse. * Starte den Explorer und gib in der Adresszeile "%temp%" ein (ohne Anführungsstriche), dort gibt es eine Datei sarscan.log, deren Inhalt bitte posten.
__________________ |
| | #3 |
![]() ![]() ![]() ![]() | IE Fehlermeldungen hallo, sunny, deine kompetenz in allen ehren,
__________________aber _anousha ist seit mehr als zwei wochen mit einem völlig versifften, ungepatchten rechner im netz. rootkit, eine vielzahl bekannter, aber auch unbekannter malware sollten doch grund genug zum Neuaufsetzen sein, oder? ich halte da ein bereinigen für nicht angebracht. |
| | #4 |
| Administrator > Competence Manager | IE Fehlermeldungen Ansichtssache, meiner Meinung nach sollte man einem User immer die Wahl lassen ob er sein versifftes System weiternutzt, oder aber zu einer Neuinstallation rät, welche widerum ein "Freifahrtschein" ist für neue Infektionen (weil nicht gelernt aus der Situation/Denkzettel). ![]() Also, überlassen wir es dem TO was für ihn das Beste ist. Meistens soll eine Formatierung umgangen werden, was Angesichts der oft schweren Kompromittierungen unabdingbar wäre/ist. ![]() Hoffe du verstehst was ich meine.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
| | #5 |
![]() ![]() ![]() ![]() | IE Fehlermeldungen Hallo Sunny deine Avenger-Anleitung ist von vorvorgestern ![]() The Avenger und nur die eine dll zu löschen ist ein bisschen mager .......................
__________________ MfG Sabina Geändert von Sabina (14.03.2008 um 17:40 Uhr) |
| | #6 | |
![]() ![]() ![]() ![]() | IE Fehlermeldungen Hallo anousha man könnte das reinigen...jedoch: das alles müsste raus !!! wo bist du hingesurft am 2008-02-28 - 00:48 Uhr ???? Zitat:
Deshalb: formatieren !
__________________ --> IE Fehlermeldungen Geändert von Sabina (14.03.2008 um 17:39 Uhr) |
| | #7 | |
| Administrator > Competence Manager | IE FehlermeldungenZitat: Ooops, so dann und wann sollte man auch mal seine Clips erneuern und die Programme mal wieder alle durchtesten... ![]() [Ironie] Werde mich bei swandog beschweren einfach so, ohne mich darüber zu informieren, das Layout zu ändern.[/Ironie] Ich will die Ampel zurück ... Aber wenigstens ist das Prozedre noch das gleiche.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
| | #8 | |
![]() ![]() ![]() ![]() | IE FehlermeldungenZitat:
dazu noch eine anleitung, was man zukünftig vermeiden sollte. die diskrepanz der verschiedenen av-foren in puncto Neuaufsetzen ist bemerkenswert. bitte nicht falsch verstehen: ich hab großen respekt vor bereinigungskünstlern wie dir und sabina. |
![]() |
| Themen zu IE Fehlermeldungen |
| avg, bho, button, dateien, explorer, festgestellt, google, hijack, hijackthis, iexplore.exe, internet, internet explorer, messenger, microsoft, online, opera, problem, programme, software, system, system32, update, urlsearchhook, windows, windows xp, yahoo |