Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.06.2008, 22:44   #7
BataAlexander
> MalwareDB
 
Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen... - Standard

Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen...



Gehe wiefolgt vor

Bitte öffne Deine HijackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = UltimateCleaner 2007
O4 - HKLM\..\Run: [_winadm] C:\WINDOWS\system32\winadm.exe
O4 - HKLM\..\Run: [WinVNC] "C:\winvnc.exe" -servicehelper
O4 - HKCU\..\Run: [nmgWlHnekT] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MWFEKsMueg] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [umMWRHueQT] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AQtbymaoxy] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [epAaHKeMGx] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [epaKeMzWta] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wEppuywatm] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NiGSLBNFKP] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: winconfig.vbs
O4 - Global Startup: Windows.bat
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\winvnc.exe" -service (file missing)

dann Klicke Fix Checked. Schließe HiJackThis. Reboot im abgesicherten Modus.


Benutze den Windows Explorer (um dahin zu kommen, mache einen Rechtsklick auf dem Start Button und klicke auf "Explorer"), bitte lösche diese Dateien (wenn vorhanden):

C:\winvnc.exe (nur löschen, wenn Du nichts von dem VNC weißt)
C:\WINDOWS\system32\ctfmon.exe
winconfig.vbs (suchen, wird wohl unter c:\windows oder c:\windows\system32 liegen)
Windows.bat (suchen, wird wohl unter c:\windows oder c:\windows\system32 liegen)
C:\WINDOWS\system32\winadm.exe


Dann starte den Rechner im normalen Modus neu.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Credits to Karl83 / KarlKarl

GMER - Rootkit Detection

* Lade GMER von hier
* entpacke es auf den Dektop
* Dopperlklicke die gmer.exe
* Der Reiter Rootkit oben ist schon angewählt



* Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
* nach Beendigung des Scan, drücke "Copy"
* nun kannst Du das Ergebnis hier posten
* Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von BataAlexander (07.06.2008 um 22:54 Uhr)

 

Themen zu Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen...
adobe, antivir, antivirus, avast, avast!, avg, avgnt, avgnt.exe, avira, bho, einschränkungen, explorer, google, hijack, hijack this, hijackthis, internet, internet explorer, netgear, opera, pop-up-blocker, rundll, server, siteadvisor, software, starten, systemadministrator, urlsearchhook, windows, windows xp, wlan, wmid




Ähnliche Themen: Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen...


  1. Firefox aufgrund von Beschränkungen abgebrochen, evtl Malware?
    Log-Analyse und Auswertung - 10.09.2014 (9)
  2. Start des Mozilla Firefox "aufgrund von aktuellen Beschränkunen" abgebrochen
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (11)
  3. Firefox läßt sich nicht mehr öffnen - Der Vorgang wurde aufgrund von Beschränkungen auf dem Computer abgebrochen. Wenden sie sich an den Sys
    Log-Analyse und Auswertung - 05.08.2014 (17)
  4. Firefox ließ sich nicht mehr öffnen - Der Vorgang wurde aufgrund von Beschränkungen auf dem Computer abgebrochen. Wenden sie sich an den Sy
    Lob, Kritik und Wünsche - 05.08.2014 (0)
  5. Firefox läßt sich nicht mehr öffnen - Der Vorgang wurde aufgrund von Beschränkungen auf dem Computer abgebrochen. Wenden sie sich an den Sys
    Alles rund um Windows - 28.07.2014 (2)
  6. Firefox - Vorgang abgebrochen , Malware?
    Plagegeister aller Art und deren Bekämpfung - 07.07.2014 (9)
  7. Mozilla meldet Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen, die für diesen Computer gelten, und ne Menge Mailware gefunden
    Log-Analyse und Auswertung - 22.04.2014 (2)
  8. "Server ist ausgelastet" - "Dieser Vorgang kann nicht ausgeführt werden,da die andere Anwendung aktiv ist.
    Log-Analyse und Auswertung - 29.11.2013 (23)
  9. Nach Neustart:Weisser Bildschirm mit Nachricht: Die Navigation zur Webseite wurde abgebrochen.
    Log-Analyse und Auswertung - 25.10.2013 (32)
  10. "Server ist ausgelastet" - "Dieser Vorgang kann nicht ausgeführt werden,da die andere Anwendung aktiv ist.
    Diskussionsforum - 30.07.2013 (7)
  11. "Dieser Vorgang kann nicht ausgeführt werden..."
    Log-Analyse und Auswertung - 18.07.2013 (31)
  12. Nach Neustart nur weißer Bildschirm mit der Nachricht "Die Navigation zu der Webseite wurde abgebrochen
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (15)
  13. Die Navigation zur Website wurde abgebrochen
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (7)
  14. Navigation zur Website wurde abgebrochen - nach Neustart geht nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (4)
  15. Virus? Die Navigation zur Webeite wurde abgebrochen.
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (1)
  16. dieser computer wurde vom BKA gesperrt...
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (7)
  17. Dieser Vorgang wurde aufgrund von Einschränkungen
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (1)

Zum Thema Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen... - Gehe wiefolgt vor Bitte öffne Deine HijackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = UltimateCleaner 2007 O4 - - Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen......
Archiv
Du betrachtest: Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.