Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal reinschauen Helferteam

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.08.2009, 20:36   #1
john.doe
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Bitte.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.08.2009, 20:44   #2
Dodger
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Hallo Andreas,
bin wieder online.

Wenn Du Zeit haben solltest, könnten wir die beiden Rudimente entfernen.

Danke und Gruß,
Marcus
__________________


Alt 15.08.2009, 20:48   #3
john.doe
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Wo ist das Log von Sysprot?

ciao, andreas
__________________
__________________

Alt 15.08.2009, 22:36   #4
Dodger
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



Hi Andreas,

Sorry - meine Frau hat den PC blockiert - Wochenendplanung ;o)

hier das log anbei,

viele Grüße,
Marcus

Alt 15.08.2009, 23:04   #5
john.doe
 
Bitte mal reinschauen Helferteam - Standard

Bitte mal reinschauen Helferteam



1.) Laden, Entpacken, Ausführen, alles löschen lassen => http://dlpro.antivir.com/down/window...cleaner_de.zip

2.) Installiere (Toolbars immer abwählen, Haken weg):
3.) Start => Ausführen => combofix /u => OK

4.) Lade dir ein neues ComboFix auf deinen Desktop.

5.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::
InCDPass
InCDRm
huadio
InCDFs
JavaQuickStarterService
OAcat
SvcOnlineArmor
UxTuneUp

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PRONoMgr.exe"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\INIDVD]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\huadio]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\INIDVD]

Folder::
C:\rsit
C:\WINDOWS\SxsCaPendDel
C:\Programme\Tall Emu
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\OnlineArmor
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Kaspersky Lab
C:\WINDOWS\system32\Kaspersky Lab
C:\Config.Msi
C:\Programme\TuneUp Utilities 2007

File::
C:\WINDOWS\tasks\1-Klick-Wartung.job

DirLook::
C:\Programme\Virenschutz
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!

  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Bitte mal reinschauen Helferteam
adobe, antivirus, avast, avast!, bho, dateien, excel, explorer, gigabyte, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, log, logfile, messenger, micro, microsoft, nvidia, object, online armor, opera, pdf, pdf-datei, programme, software, super, system, windows, windows xp




Ähnliche Themen: Bitte mal reinschauen Helferteam


  1. Logfile kann jemand reinschauen?
    Mülltonne - 15.10.2009 (1)
  2. Bitte Könnte das Helferteam das Log mal kontrollieren
    Log-Analyse und Auswertung - 12.08.2009 (17)
  3. AW: Bitte bitte jemand reinschauen!!!
    Mülltonne - 23.03.2007 (0)
  4. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  5. Bitte kurz reinschauen E-Scan + Hijack log + smitfiles
    Log-Analyse und Auswertung - 20.11.2006 (16)
  6. Bitte bitte jemand reinschauen!!!
    Log-Analyse und Auswertung - 03.09.2006 (8)
  7. Bitte mal reinschauen
    Log-Analyse und Auswertung - 18.02.2006 (2)
  8. Jetzt habe ich es bis zum Posten geschafft - Wer kann da mal reinschauen?
    Mülltonne - 13.02.2006 (1)
  9. Kann hier jemand bitte kurz reinschauen?
    Log-Analyse und Auswertung - 02.02.2006 (2)
  10. bitte ma reinschauen wichtig
    Log-Analyse und Auswertung - 22.08.2005 (3)
  11. HighJackThis Log File - Könnte bitte jemand reinschauen?
    Log-Analyse und Auswertung - 18.04.2005 (2)
  12. Bitte reinschauen und gucken WAS raus muss...
    Log-Analyse und Auswertung - 08.04.2005 (3)
  13. bitte mal reinschauen
    Log-Analyse und Auswertung - 16.03.2005 (2)
  14. bitteda mal reinschauen und auswerten
    Log-Analyse und Auswertung - 14.11.2004 (1)
  15. Bitte einmal reinschauen
    Log-Analyse und Auswertung - 08.08.2004 (4)
  16. Kann mal einer bitte reinschauen??? Nochmal Markus... bitte!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2004 (23)

Zum Thema Bitte mal reinschauen Helferteam - Bitte. ciao, andreas - Bitte mal reinschauen Helferteam...
Archiv
Du betrachtest: Bitte mal reinschauen Helferteam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.