Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/PSW.Wow.uml in xml_inc.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.11.2009, 20:00   #1
96p
 
Trojaner TR/PSW.Wow.uml in xml_inc.dll - Standard

Trojaner TR/PSW.Wow.uml in xml_inc.dll



wenn ich das bei ausführen eintippe versucht er das Programm zu starten, ka ob das so gedacht ist

Ich hab mal von Hand alles gelöscht was ich davon gefunden habe. Combofix kommt jedoch weiterhin nicht über den scanvorgang hinaus und selbst wenn ichs 40min laufen lasse passiert überhaupt nichts.

Mal aus Interesse gefragt: wieso ist das wichtig das ich die exe beim download umbenenne ?

Alt 16.11.2009, 20:25   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/PSW.Wow.uml in xml_inc.dll - Standard

Trojaner TR/PSW.Wow.uml in xml_inc.dll



Zitat:
Zitat von 96p Beitrag anzeigen
Mal aus Interesse gefragt: wieso ist das wichtig das ich die exe beim download umbenenne ?
Das hat schon seine Gründe. Bestimmte Malware "versteckt" sich vor einer laufenden combofix.exe, mit einer umbenannten Version passiert das nicht bzw. ist die Wahrscheinlichkeit da viel geringer. Deswegen immer genau die Anleitungen beachten und umsetzen!

Fraglich ob wir jetzt noch Combofix überhaupt noch zum Laufen bringen können. C:\Qoobox hast Du gelöscht?

Mach mal bitte zur Kontrolle Logfiles, vllt ist eine Ausführung von Combofix auch garnicht mehr unbedingt notwendig.

1.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade.

2.) Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Geändert von cosinus (16.11.2009 um 20:35 Uhr)

Alt 16.11.2009, 21:19   #3
96p
 
Trojaner TR/PSW.Wow.uml in xml_inc.dll - Standard

Trojaner TR/PSW.Wow.uml in xml_inc.dll



um ehrlich zu sein hab ich nur das gelöscht das ich eindeutig zuordnen konnte

C:\Qoobox ist also wohl noch da.

die logs mache ich dann morgen wenn das keinen unterschied macht.
__________________

Alt 18.11.2009, 10:20   #4
96p
 
Trojaner TR/PSW.Wow.uml in xml_inc.dll - Standard

Trojaner TR/PSW.Wow.uml in xml_inc.dll



PrevXCSI hat nichts gefunden.

OTL: http://www.file-upload.net/download-2019252/OTL.Txt.html
Löschlink: http://www.file-upload.net/delete-2019252/aqie2b.html

Gruss
Martin

Antwort

Themen zu Trojaner TR/PSW.Wow.uml in xml_inc.dll
abgesicherten modus, adobe, antivir, antivir guard, autorun, avg, desktop, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, internet security, launch, local\temp, mozilla, nicht möglich, nicht sicher, rundll, security, shortcut, software, toolbars, tr/psw.wow.uml, trojaner, virus, vista, windows, xml_inc.dll





Zum Thema Trojaner TR/PSW.Wow.uml in xml_inc.dll - wenn ich das bei ausführen eintippe versucht er das Programm zu starten, ka ob das so gedacht ist Ich hab mal von Hand alles gelöscht was ich davon gefunden habe. - Trojaner TR/PSW.Wow.uml in xml_inc.dll...
Archiv
Du betrachtest: Trojaner TR/PSW.Wow.uml in xml_inc.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.