Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.09.2008, 18:13   #1
undoreal
/// AVZ-Toolkit Guru
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



Hallöle Don.

Du müsstest aber wissen, dass das SP3 Pflicht für jede Hilfeleistung ist..

Deinstalliere bitte AdAware.

Überprüfe den Rechner dann mit SUPERAntiSpyware und Anti-Malware und poste die logs.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 01.09.2008, 18:26   #2
Der Don
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



Zitat:
Zitat von undoreal Beitrag anzeigen
Hallöle Don.

Du müsstest aber wissen, dass das SP3 Pflicht für jede Hilfeleistung ist..
Oh. Meinereiner ist BNU/Linux-User, deswegen ist mir die Existenz dieses Service Packs wohl mehr oder weniger entgangen.

Soll ich's gleich installieren oder erst, nachdem wir das Problem aufgespürt haben?

Wie dem auch sei, ich verfahr mal weiter nach deiner Anleitung...

(Danke übrigens für die schnelle Hilfe. )
__________________


Alt 01.09.2008, 18:54   #3
undoreal
/// AVZ-Toolkit Guru
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



Das SP3 solltest du so schnell wie möglich aufspielen.
__________________
__________________

Alt 02.09.2008, 02:13   #4
Der Don
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



SP3 ist jetzt drauf.

SUPERAntiSpyware stürzt immer nach ca. 8 1/2 Minuten (nie genau und nicht immer am selben Punkt) ab, deshalb da kein Log.

Malwarebytes ist durchgelaufen. Hier das Logfile:

Code:
ATTFilter
03:08:01 02.09.2008

mbam-log-09-02-2008 (03-08-01).txt



Scan-Methode: Vollständiger Scan (C:\|)

Durchsuchte Objekte: 105647

Laufzeit: 1 hour(s), 9 minute(s), 13 second(s)



Infizierte Speicherprozesse: 0

Infizierte Speichermodule: 0

Infizierte Registrierungsschlüssel: 1

Infizierte Registrierungswerte: 1

Infizierte Dateiobjekte der Registrierung: 1

Infizierte Verzeichnisse: 3

Infizierte Dateien: 7



Infizierte Speicherprozesse:

(Keine bösartigen Objekte gefunden)



Infizierte Speichermodule:

(Keine bösartigen Objekte gefunden)



Infizierte Registrierungsschlüssel:

HKEY_CURRENT_USER\SOFTWARE\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.



Infizierte Registrierungswerte:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\c:\programme\registrysmart\ (Rogue.RegistrySmart) -> Quarantined and deleted successfully.



Infizierte Dateiobjekte der Registrierung:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdrxg.exe -> Quarantined and deleted successfully.



Infizierte Verzeichnisse:

C:\Programme\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.

C:\Dokumente und Einstellungen\*****\Anwendungsdaten\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.

C:\Dokumente und Einstellungen\*****\Anwendungsdaten\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.



Infizierte Dateien:

C:\Programme\Mozilla Firefox\components\MyComponent.dll (Spyware.Passwords) -> Quarantined and deleted successfully.

C:\Programme\Mozilla Firefox\components\MyComponent.dll1 (Spyware.Passwords) -> Quarantined and deleted successfully.

C:\Programme\Mozilla Thunderbird\.autoreg (Spyware.Passwords) -> Quarantined and deleted successfully.

C:\Programme\Mozilla Thunderbird\components\MyComponent.dll (Spyware.Passwords) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\1072.dat (Spyware.Passwords) -> Quarantined and deleted successfully.

C:\Dokumente und Einstellungen\*****\Anwendungsdaten\RegistrySmart\Log\2008 Feb 13 - 11_08_12 AM_885.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.

C:\Dokumente und Einstellungen\*****\Anwendungsdaten\RegistrySmart\Log\2008 Feb 13 - 11_08_22 AM_428.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
         

Alt 02.09.2008, 06:21   #5
undoreal
/// AVZ-Toolkit Guru
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



Lasse SUPERAntiSpyware im abgesicherten Modus durchlaufen...

Und ändere von einem sauberen PC aus alle Passwörter und Zugangsaccounts.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 02.09.2008, 13:40   #6
Der Don
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



Hab SUPERAntiSpyware im Abgesicherten Modus durchlaufen lassen, das Problem bleibt aber das selbe: SASW stürzt nach einiger Zeit ab. Der Absturz passiert immer dann, wenn er irgendwelche Domainverzeichnisse unter "HKU" durchsucht.

Alt 02.09.2008, 14:14   #7
undoreal
/// AVZ-Toolkit Guru
 
Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Standard

Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung



Das ist kein gutes Zeichen. Dann verhindert da etwas gefunden zu werden.

Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.

Blacklight bitte laufen lassen und das log posten.. evtl. Funde bitte umbennen/beheben lassen!


GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Dopperlklicke die gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier posten
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.




ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung
abstürzen, ad-aware, antivir, antivirus, auslastung, avira, bho, bitte um hilfe, canon, computer, extrem langsam, firefox, frage, google, helfen, hijack, hijackthis, hkus\s-1-5-18, hohe cpu, hohe cpu auslastung, home, internet, internet explorer, langsam, langsamkeit, logfile, mozilla, scan, server, system, windows, windows xp




Ähnliche Themen: Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung


  1. Ständig Probleme beim Windows Update! Eventuell Trojana? Auswertung meiner Log Datei...
    Log-Analyse und Auswertung - 30.01.2013 (3)
  2. Probleme mit meiner Tragbaren Festplatte bitte um HILFE !
    Netzwerk und Hardware - 23.08.2009 (27)
  3. Bitte um Hilfe und Auswertung meiner Logdatei
    Mülltonne - 08.12.2008 (0)
  4. Lenovo-Laptop von meiner Mutter HJT-Log
    Mülltonne - 28.11.2008 (1)
  5. Bitte Hilfe bei Logfile Auswertung
    Mülltonne - 30.09.2008 (0)
  6. Bitte um Auswertung meiner Logfile
    Mülltonne - 22.07.2008 (2)
  7. Bitte um Auswertung meiner Logfile
    Log-Analyse und Auswertung - 22.07.2008 (1)
  8. Bitte um Auswertung meiner LogFile - Virus Alert!
    Mülltonne - 22.07.2008 (0)
  9. Bitte um Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 28.03.2008 (2)
  10. HJT Logfile Auswertung - bitte um Hilfe!
    Mülltonne - 21.02.2008 (1)
  11. HILFE; ich bitte um Auswertung meiner HiJackThis Log file
    Log-Analyse und Auswertung - 13.02.2007 (3)
  12. bitte um auswertung meiner hjt-logfile!
    Log-Analyse und Auswertung - 27.11.2006 (2)
  13. bitte um auswertung meiner hjt-logfile!
    Log-Analyse und Auswertung - 04.10.2006 (5)
  14. Jetzt reichts, diverse Probleme! Bitte um Hilfe!
    Log-Analyse und Auswertung - 17.08.2006 (1)
  15. hallo bitte um auswertung meiner hijack logfile
    Log-Analyse und Auswertung - 24.07.2006 (7)
  16. Bitte um Auswertung meiner Logfile
    Log-Analyse und Auswertung - 01.04.2006 (1)
  17. LogFile von meiner Mutter
    Log-Analyse und Auswertung - 23.04.2005 (2)

Zum Thema Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung - Hallöle Don. Du müsstest aber wissen, dass das SP3 Pflicht für jede Hilfeleistung ist.. Deinstalliere bitte AdAware. Überprüfe den Rechner dann mit SUPERAntiSpyware und Anti-Malware und poste die logs. - Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung...
Archiv
Du betrachtest: Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.