Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijackthis Logfile auswertung <--- trojaner ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.06.2010, 18:16   #4
Larusso
/// Selecta Jahrusso
 
Hijackthis Logfile auswertung <--- trojaner ? - Standard

Hijackthis Logfile auswertung <--- trojaner ?



Note: Ich muss gleich arbeiten fahren

Schritt 1
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
PRC - [2010.06.05 00:31:08 | 000,066,048 | ---- | M] () -- C:\WINDOWS\server.exe
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}"
O4 - HKLM..\Run: [HKLM] C:\WINDOWS\system32\install\server.exe ()
O4 - HKLM..\Run: [windows.exe] C:\WINDOWS\server.exe ()
O4 - HKCU..\Run: [HKCU] C:\WINDOWS\system32\install\server.exe ()
O4 - HKCU..\Run: [wexplorer] C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\wexplorer.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run: Policies = C:\WINDOWS\system32\install\server.exe ()
O20 - Winlogon\Notify\dimsntfy: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
[2010.05.09 14:40:35 | 000,000,000 | -H-D | C] -- C:\WINDOWS\sdfsdfsdfssf
[2010.06.05 18:47:41 | 000,057,505 | -H-- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\cglogs.dat
[2010.06.05 18:47:17 | 000,029,148 | ---- | M] () -- C:\WINDOWS\server
@Alternate Data Stream - 229 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8FF81EB0
:services
:files
C:\WINDOWS\system32\install

:reg
:Commands
[purity]
[emptytemp]
[reboot]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • Klick auf .
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


Schritt 2

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktiviert sein,
  • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
  • nichts am Rechner getan werden,
  • nach jedem Scan der Rechner neu gestartet werden.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Gmer ist geeignet für => NT/W2K/XP/VISTA.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista-User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf "Save" und speichere das Log als "Gmer.txt" auf dem Desktop, Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Schritt 3

Starte bitte OTL.exe und klicke auf den Quick Scan Button.

Bitte poste in Deiner nächsten Antwort
OTL.txt
Gmer.txt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

 

Themen zu Hijackthis Logfile auswertung <--- trojaner ?
adobe, bho, email, excel, explorer, firefox, ftp, hijack, hijackthis, hijackthis logfile, internet, internet explorer, logfile, logfile auswertung, mozilla, no-ip, pdf, plug-in, programme, server, software, system, temp, trojaner, trojaner ?, windows, windows xp




Ähnliche Themen: Hijackthis Logfile auswertung <--- trojaner ?


  1. Hijackthis Logfile auswertung
    Log-Analyse und Auswertung - 29.06.2012 (1)
  2. Hijackthis Logfile auswertung
    Log-Analyse und Auswertung - 11.10.2010 (2)
  3. HijackThis LogFile Auswertung
    Log-Analyse und Auswertung - 13.06.2008 (1)
  4. Auswertung Hijackthis Logfile
    Log-Analyse und Auswertung - 24.05.2008 (16)
  5. Bitte um HiJackThis Logfile auswertung
    Log-Analyse und Auswertung - 30.04.2008 (14)
  6. Bitte um HiJackThis Logfile auswertung
    Mülltonne - 29.04.2008 (0)
  7. Logfile of HijackThis-Auswertung
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (29)
  8. Bitte um Auswertung von HiJackThis-Logfile
    Log-Analyse und Auswertung - 23.02.2008 (9)
  9. Bitte um Hijackthis Logfile auswertung
    Log-Analyse und Auswertung - 16.02.2008 (8)
  10. Bitte um Hijackthis-Logfile Auswertung
    Log-Analyse und Auswertung - 23.12.2007 (0)
  11. HiJackThis Logfile - Bitte auswertung!
    Log-Analyse und Auswertung - 30.10.2007 (1)
  12. Hijackthis und Escan Logfile auswertung
    Log-Analyse und Auswertung - 19.07.2007 (10)
  13. HiJackThis logfile auswertung--> ständig viren/trojaner/wurm meldungen
    Log-Analyse und Auswertung - 27.10.2006 (1)
  14. HijackThis Logfile - Auswertung
    Mülltonne - 25.08.2005 (3)
  15. HijackThis Logfile - Auswertung
    Log-Analyse und Auswertung - 23.08.2005 (3)
  16. Auswertung logfile HijackThis
    Log-Analyse und Auswertung - 06.01.2005 (7)
  17. Hilfe bei Auswertung von hijackthis logfile
    Log-Analyse und Auswertung - 17.12.2004 (2)

Zum Thema Hijackthis Logfile auswertung <--- trojaner ? - Note: Ich muss gleich arbeiten fahren Schritt 1 Starte bitte die OTL.exe . Vista und Win7 User mit Rechtsklick "als Administrator starten" Kopiere nun den Inhalt in die Textbox. Code: - Hijackthis Logfile auswertung <--- trojaner ?...
Archiv
Du betrachtest: Hijackthis Logfile auswertung <--- trojaner ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.