Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal reinschauen Helferteam

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.08.2009, 08:25   #1
Dodger
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Hallo Andreas,

Bin vorher nicht dazu gekommen, alle Punkte zu bearbeiten.

Die Punkte 1) und 3) hab ich erledigt, das Script liegt auch bereit, avast und den Reader hab ich auch drauf.

Kann ich das Fixen mit Combofix auch vor der Installation von SP3 und IE8 durchführen?

Dann würd ich mir vorher gern ein Image erstellen und dann die beiden Sachen installieren.

Danke Dir und viele Grüße,
Marcus

Alt 18.08.2009, 15:46   #2
john.doe
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Ja, ist sogar besser. Da können einige Einträge das erfolgreiche Update behindern.

Avast erst ganz zum Schluß installieren, sonst macht der Ärger.

ciao, andreas
__________________

__________________

Alt 19.08.2009, 14:00   #3
Dodger
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Hi Andreas,

Avast hab ich deinstalliert, den RegCleaner von Antivir und CCleaner laufen lassen und habe dann Dein Script mit Combofix ausgeführt.

Hier dann erst einmal das Log, bevor ich wieder irgend etwas installiere.

Dann kümmer ich mich jetzt um ein Image und werde danach SP3 und IE8 in Angriff nehmen und danach dann avast aufspielen - es sei denn, Du hast noch zu prüfende Dateien oder Scripte zum Fixen.

Vielen Dank und viele Grüße,
Marcus
__________________

Alt 19.08.2009, 14:56   #4
Dodger
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



HI Andreas,

habe gerade nocheinmal die Einstellungen überprüft und festgestellt, dass nicht alle versteckten Dateien und Ordner sowie Systemdateien in der Ordneransicht aktiviert waren.

Keine Ahnung warum, da dies schon immer meine Standardeinstellung war.

Daher hab ich noch einen frischen ComboFix-Scan durchgeführt und das Log anbei gelegt.

Sorry dafür und viele Grüße,
Marcus

Alt 19.08.2009, 15:06   #5
john.doe
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Zitat:
es sei denn, Du hast noch zu prüfende Dateien oder Scripte zum Fixen.
Nein, sieht soweit gut aus.
Zitat:
habe gerade nocheinmal die Einstellungen überprüft und festgestellt, dass nicht alle versteckten Dateien und Ordner sowie Systemdateien in der Ordneransicht aktiviert waren.
Das war ComboFix. Der ändert das bei jedem Durchlauf, musst du danach einmal wieder richtig einstellen.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 19.08.2009, 22:28   #6
Dodger
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Hi Andreas,

Danke für den Tipp - habe aber ein merkwürdiges Verhalten feststellen können.

Nach dem ersten Einsatz von Combofix ist ab und an der xp-Stil nicht geladen worden. Auch unter Einstellungen zu "Anzeige" bekam ich nur "Wondows klassisch" angeboten.
Das kam aber nach einem jedesmal durchgeführten Neustart dann nicht mehr vor.
Bisher hatte ich das als nicht so wild abgelegt und dachte, das könne ich dann immer nochmal fragen - hab dazu auch nicht viel bei Google oder im Forum finden können.

Dann hab ich mir grade "Paragon Drive Bachup Free" installiert, um mir ein Image zu machen. Dabei trat nach Neustart das Prob mit dem XP-Stil wieder auf.
Also hab ich den Dienst "Designs" und die erweiterte Einstellung unter "System --> Erweitert --> Systemleistung --> Eistellungen --> visuelle Effekte --> visuelle Stile..." deaktiviert und wollte neu durchstarten, um dann neu zu aktivieren.

Da kam dann die Meldung (so ähnlich)"Starten nicht möglich, da C:\WINDOWS\system32\system nicht vorhanden oder defekt"

Da hat sich bei mir wieder Panik breit gemacht - hab den abgesicherten Modus probiert - nix zu machen.

Dann bin ich irgendwann auf die Wiederherstellungskonsole gegangen und hab mir die Dateien in System32 angeschaut - hab nix bemerken können (system.drv war da - bin da aber nur Laie) - neu durchgestartet, da lief das System wieder.

Da lief dann aber die Windows Firewall nicht mehr.
Zwischenzeitlich (vor der Paragon Installation) hab ich versucht Dienste wie "Unterbrechungsfreie Stromversorgung", "Ablagemappe" und ähnlichen Kram zu deaktivieren.
Der von der Firewall abhängige RPC war nicht dabei.

Jetzt hab ich eine Systemwiederherstellung auf den Punkt vor der Paragon Installation vorgenommen (alle anderen Punkte der Wiederherstellung waren auch nicht mehr da - muss ich mir Sorgen machen?) - jetzt sieht es vorerst normal aus - das Sicherheitscenter/Firewall läuft auch wieder.

Gibt es ne plausible Erklärung dafür?

Danke Dir und Gruß,
Marcus

Alt 19.08.2009, 22:33   #7
john.doe
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Zitat:
Gibt es ne plausible Erklärung dafür?
Nein.

Nun zerbrich dir nicht den Kopf über unwichtige Sachen. Ziehe dein Image, spiele die Updates auf, dann sehen wir weiter.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Bitte mal reinschauen Helferteam
adobe, antivirus, avast, avast!, bho, dateien, excel, explorer, gigabyte, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, log, logfile, messenger, micro, microsoft, nvidia, object, online armor, opera, pdf, pdf-datei, programme, software, super, system, windows, windows xp




Ähnliche Themen: Bitte mal reinschauen Helferteam


  1. Logfile kann jemand reinschauen?
    Mülltonne - 15.10.2009 (1)
  2. Bitte Könnte das Helferteam das Log mal kontrollieren
    Log-Analyse und Auswertung - 12.08.2009 (17)
  3. AW: Bitte bitte jemand reinschauen!!!
    Mülltonne - 23.03.2007 (0)
  4. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  5. Bitte kurz reinschauen E-Scan + Hijack log + smitfiles
    Log-Analyse und Auswertung - 20.11.2006 (16)
  6. Bitte bitte jemand reinschauen!!!
    Log-Analyse und Auswertung - 03.09.2006 (8)
  7. Bitte mal reinschauen
    Log-Analyse und Auswertung - 18.02.2006 (2)
  8. Jetzt habe ich es bis zum Posten geschafft - Wer kann da mal reinschauen?
    Mülltonne - 13.02.2006 (1)
  9. Kann hier jemand bitte kurz reinschauen?
    Log-Analyse und Auswertung - 02.02.2006 (2)
  10. bitte ma reinschauen wichtig
    Log-Analyse und Auswertung - 22.08.2005 (3)
  11. HighJackThis Log File - Könnte bitte jemand reinschauen?
    Log-Analyse und Auswertung - 18.04.2005 (2)
  12. Bitte reinschauen und gucken WAS raus muss...
    Log-Analyse und Auswertung - 08.04.2005 (3)
  13. bitte mal reinschauen
    Log-Analyse und Auswertung - 16.03.2005 (2)
  14. bitteda mal reinschauen und auswerten
    Log-Analyse und Auswertung - 14.11.2004 (1)
  15. Bitte einmal reinschauen
    Log-Analyse und Auswertung - 08.08.2004 (4)
  16. Kann mal einer bitte reinschauen??? Nochmal Markus... bitte!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2004 (23)

Zum Thema Bitte mal reinschauen Helferteam - Hallo Andreas, Bin vorher nicht dazu gekommen, alle Punkte zu bearbeiten. Die Punkte 1) und 3) hab ich erledigt, das Script liegt auch bereit, avast und den Reader hab ich - Bitte mal reinschauen Helferteam...
Archiv
Du betrachtest: Bitte mal reinschauen Helferteam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.