Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spyware Adware Meldung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.04.2008, 18:45   #1
Lule
 
Spyware Adware Meldung - Standard

Spyware Adware Meldung



Hallo und guten Abend!

Wir haben seit 2 Tagen einen Virus (oder mehrere?) auf unserem PC und ich wäre sehr glücklich, wenn sich ein Profi mal unser Logfile ansehen könnte....

vielen vielen Dank im voraus!!!

Lule

hier das Logfile

Logfile of HijackThis v1.99.1
Scan saved at 19:40:39, on 04.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

Log auf Wunsch von Benutzer Lule" gelöscht, wegen Missachtung von Aktive Links und persönliche Informationen in HJT Log-Files
Shadow

Alt 04.04.2008, 19:03   #2
Mellosun
 
Spyware Adware Meldung - Standard

Spyware Adware Meldung



Mach bitte zuerst alle versteckten Dateien und Ordner sichtbar.
Deaktiviere bitte den Guard deines Antivirenprogramms, es könnte sonst zu Fehlermeldungen kommen.

Dann lade dir Smitfraudfix runter

Anleitung SmitfraudFix:

Lade dir dieses Tool -> SmitfraudFix
-Starte es und lass das System durchsuchen (Option 1), speichere den rapport1.txt



-Starte deinen Rechner in den Abgesicherten Modus (beim start F8 drücken)
-Führe Smitfraudfix erneut aus, diesesmal aber die Bereinigung (Option 2) und speichere den rapport2.txt
-Starte dein System in den normalen Modus
-Poste danach wie in der Anleitung beschrieben, das Ergebnis der Scans sowie ein frisches HijackThis Log, benenne aber vorher die Hijackthis.exe um in z.B. ABC.exe


Erstelle und poste mir ein frisches HJT-Logfile sowie das Log von Smitfraudfix


Gruß Mello
__________________

__________________

Alt 04.04.2008, 19:05   #3
Lule
 
Spyware Adware Meldung - Standard

Spyware Adware Meldung



vielleicht ist es auch von Interesse, dass ich gerade von Antivir die Warnung erhalte, ich habe den Trojaner: TR/Dldr.Zlob.ABRP.2 auf dem PC.

Soll ich trotzdem so vorgehen, wie du es beschrieben hast, Mello?

Grüße,
Lule
__________________

Alt 04.04.2008, 19:06   #4
Mellosun
 
Spyware Adware Meldung - Standard

Spyware Adware Meldung



Zitat:
Zitat von Lule Beitrag anzeigen
vielleicht ist es auch von Interesse, dass ich gerade von Antivir die Warnung erhalte, ich habe den Trojaner: TR/Dldr.Zlob.ABRP.2 auf dem PC.

Soll ich trotzdem so vorgehen, wie du es beschrieben hast, Mello?

Grüße,
Lule

Jepp....die Meldung ist richtig...dabei handelt es sich um den besagten Schädling! Dieser sollte mit der vorgensweise, wie oben geschrieben, beseitigt werden!

Alt 04.04.2008, 19:19   #5
Lule
 
Spyware Adware Meldung - Standard

Spyware Adware Meldung



bin dabei
habe mir smitraudfix geholt und schon einmal gescannt - nun gehe ich in den abgesicherten Modus.

bis gleich

DANK DIR VON HERZEN BIS HIERHER!!!
Lule


Alt 04.04.2008, 19:59   #6
Lule
 
Spyware Adware Meldung - Standard

Spyware Adware Meldung



So, hier das Hijack This Logfile (nach der Umbenennung in ABC.exe)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:43, on 04.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal


Log auf Wunsch von Benutzer "Lule" gelöscht, wegen Missachtung von Aktive Links und persönliche Informationen in HJT Log-Files
Shadow


---------------------------

Hier smitraudfix Report
rapport txt 2 (nachdem gecleant wurde)

SmitFraudFix v2.309

Scan done at 20:29:38,98, 04.04.2008
Run from C:\alle Downloads\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}"="enviva"

[HKEY_CLASSES_ROOT\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}"="enviva"

[HKEY_CLASSES_ROOT\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"



»»»»»»»»»»»»»»»»»»»»»»»» End

und hier der Rapport TXT von der andren Benutzerseite

SmitFraudFix v2.309

Scan done at 20:35:56,90, 04.04.2008
Run from C:\alle Downloads\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}"="enviva"

[HKEY_CLASSES_ROOT\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\DOKUME~1\SHEREM~1\FAVORI~1\Online Security Test.url Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}"="enviva"

[HKEY_CLASSES_ROOT\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f43bfc6c-47cc-4798-8798-a0721b8ed7ab}\InProcServer32]
@="C:\WINDOWS\system32\baoohy.dll"



»»»»»»»»»»»»»»»»»»»»»»»» End


Könnt ihr damit was anfangen??

hab von Antivir wieder eine andere Meldung erhalten - den Guard aber wieder ausgemacht...

Grüße,
Lule

bin sehr gespannt

Antwort

Themen zu Spyware Adware Meldung
abend, adware, ansehen, benutzer, explorer, gelöscht, guten, hijack, hijackthis, inter, interne, internet, internet explorer, logfile, mehrere, meldung, persönliche, profi, sp2, spyware, tagen, vielen dank, virus, windows, windows xp, winnt, wunsch



Ähnliche Themen: Spyware Adware Meldung


  1. Spyware / Adware MgAssist.exe
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (5)
  2. adware, spyware,malware ?
    Diskussionsforum - 18.11.2010 (4)
  3. spyware meldung
    Plagegeister aller Art und deren Bekämpfung - 27.08.2008 (0)
  4. Komische Spyware Meldung
    Plagegeister aller Art und deren Bekämpfung - 14.09.2007 (10)
  5. Spyware/Adware
    Log-Analyse und Auswertung - 15.07.2007 (2)
  6. Fund:savenow adware+ ezula Spyware/adware
    Log-Analyse und Auswertung - 17.05.2007 (1)
  7. Spyware Doctor Meldung
    Antiviren-, Firewall- und andere Schutzprogramme - 15.09.2006 (5)
  8. Meldung von Spyware Doctor
    Plagegeister aller Art und deren Bekämpfung - 14.07.2006 (1)
  9. 180Solutions Spyware/, VX2 Spyware/Adware, VB and VBA Program Settings Spyware/Adware
    Log-Analyse und Auswertung - 12.07.2006 (10)
  10. Spyware/Adware?
    Log-Analyse und Auswertung - 10.04.2006 (10)
  11. spyware/adware infection
    Plagegeister aller Art und deren Bekämpfung - 11.02.2006 (2)
  12. redv-spyware/adware
    Plagegeister aller Art und deren Bekämpfung - 13.09.2005 (1)
  13. bearshare Spyware/Adware
    Log-Analyse und Auswertung - 25.08.2005 (6)
  14. AltNet Spyware/Adware
    Plagegeister aller Art und deren Bekämpfung - 26.07.2005 (1)
  15. cws.therealsearch Spyware/Adware
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (7)
  16. BPS Spyware&Adware Remover
    Antiviren-, Firewall- und andere Schutzprogramme - 03.05.2005 (2)
  17. Meldung: Spyware detected on your computer!
    Log-Analyse und Auswertung - 26.04.2005 (3)

Zum Thema Spyware Adware Meldung - Hallo und guten Abend! Wir haben seit 2 Tagen einen Virus (oder mehrere?) auf unserem PC und ich wäre sehr glücklich, wenn sich ein Profi mal unser Logfile ansehen könnte.... - Spyware Adware Meldung...
Archiv
Du betrachtest: Spyware Adware Meldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.