Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.04.2011, 23:56   #1
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Hallo,

hatte mir gestern den 'Windows Recovery' eingefangen.
Bin nach der Anleitung aus dem Forum vorgegangen, dafür schonmal vielen Dank!
(http://www.trojaner-board.de/96741-w...entfernen.html)

Habe bisher keine weiteren Probleme gehabt und das System scheint wieder vollständig zu funktionieren. Auch treten keine Probleme mit der Sichtbarkeit von Dateien auf, welche hier im Forum beschrieben sind.

Nur eine Sache ist mir aufgefallen. Bei manchen normalen seriösen google Hits, bekomme ich eine weiterleitung zu seiten wie z.B.Dotreaders.com oder so ähnlich. Auch die Google suche dauert etwas länger als gewöhnt, ca 3-4 Sekunden.

hier meine Malwarebytes Logfile:

www.ykel.de/mbam-log-2011-04-12_22-28-45.zip

Ich hoffe ihr könnt mir sagen was dahinter steckt, vielen Dank schonmal!

Alt 14.04.2011, 10:04   #2
markusg
/// Malware-holic
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________

__________________

Alt 14.04.2011, 11:29   #3
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Werden OTL Scan jetzt durchführen, was mir noch aufgefallen ist, es kommen in unregelmäßigen Zeitabständen die Frage über ein Internetexplorer Fenster, ob ein Script weiter ausgeführt werden soll, die URL die dabei angegeben wird, geht über gossipcenter.com.

Poste gleich den Log, vielen Dank schonmal Markusg!
__________________

Alt 14.04.2011, 14:03   #4
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Hier die 2 OTL Logs:


hxxp://www.ykel.de/OTL_logs.zip


Im vorraus schonmal vielen Dank!

Alt 14.04.2011, 14:12   #5
markusg
/// Malware-holic
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.04.2011, 14:38   #6
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Vielen Dank schonmal für den Link, werde alles sorgfältig heute abend durchgehen!

Auf vielen Seiten wird gewarnt dass ernstzunehmende Probleme auftauchen können, ich habe gerade einige Arbeiten zu erledigen und bin auf diesen PC angewiesen, sollte ich das scannen auf übermorgen verlegen wenn ich all diese arbeiten erledigt habe? Oder mache ich mir da zu viele Gedanken, kann das selbst als Laie nicht so recht einschätzen.

Danke für die Auskunft!

gruß

Alt 14.04.2011, 14:40   #7
markusg
/// Malware-holic
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



normalerweise kann nicht viel passieren, es gibt natürlich immer mal user wo es zu problemen kommt.
wenn du kein onlinebanking, shopping etc in den nächsten tagen machst, kannst du es verschieben
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.04.2011, 20:48   #8
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



So habe jetzt meine Uni Sachen soweit fertig, nun geht aber die Internetverbindung nichtmehr. Mein Netzwerk zeigt mir eine eingeschränkte connectivität, werde jetzt den Combofix starten!

Alt 16.04.2011, 21:42   #9
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Combofix zeigt direkt am Anfang einen Fehler an, dass sich ein Rootkit in der volsnap.sys befindet.

Danach bleibt das Programm mit einem blauem Fenster stehen und es passiert nichts.

eine txt wurde auf dem desktop erstellt, in dieser steht.

File "C:\windows\system32\drivers\volsnap.sys"
added succesfully

File list cleared


Wie soll ich weiter vorgehen?

Gruß

Geändert von vogel12 (16.04.2011 um 22:20 Uhr)

Alt 16.04.2011, 23:49   #10
vogel12
 
Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Standard

Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles



Ok habe es einfach nochmal laufen lassen, wurde zum neu starten aufgefordert.
Combofix ist durchgelaufen und folgendes logfile erstellt:

www.ykel.de/ComboFix.zip

alle beschwerden sind jetzt nichtmehr vorhanden. Hoffe ich bin clean?

vielen Dank Markus!

Antwort

Themen zu Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles
anleitung, dateien, dauert, forum, gestern, google, hoffe, logfile, logfiles, länger, malwarebytes, problem, probleme, recovery, sache, schei, schonmal, seite, seiten, suche, system, vollständig, weiterleitung, windoes, windows, windows recovery malwarebytes




Ähnliche Themen: Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles


  1. "ihavenet-Problem" bei Google-Suche im Mozilla Firefox unter Windows Vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (18)
  2. Windows recovery erfolgreich entfernt?
    Log-Analyse und Auswertung - 10.10.2011 (25)
  3. windows repair auf WinXP entfernt? Logfiles geposted
    Log-Analyse und Auswertung - 06.07.2011 (2)
  4. "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?
    Log-Analyse und Auswertung - 25.06.2011 (18)
  5. Windows Recovery entfernt,Ordner leer
    Log-Analyse und Auswertung - 15.06.2011 (56)
  6. Windows Recovery endgültig entfernt?
    Log-Analyse und Auswertung - 01.06.2011 (3)
  7. Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?
    Log-Analyse und Auswertung - 29.05.2011 (27)
  8. Windows Recovery - Vollständig entfernt?
    Log-Analyse und Auswertung - 04.05.2011 (9)
  9. Windows Recovery - vollständig entfernt?
    Log-Analyse und Auswertung - 03.05.2011 (3)
  10. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  11. Windows-Recovery - Auswertung Malwarebytes' log-file
    Log-Analyse und Auswertung - 28.04.2011 (26)
  12. Windows Recovery Trojaner entfernt, Dateien jedoch weg
    Log-Analyse und Auswertung - 27.04.2011 (1)
  13. Windows Recovery Malware Logfiles
    Log-Analyse und Auswertung - 14.04.2011 (11)
  14. Problem bei Google Suche mit Firefox
    Log-Analyse und Auswertung - 05.04.2011 (11)
  15. Windows Recovery Virus und teils anstößige Link über Google-suche
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (29)
  16. Google suche Problem // occi.exe
    Log-Analyse und Auswertung - 09.01.2011 (40)
  17. ,,Google Virus" Problem bei google suche und PC extrem langsam
    Log-Analyse und Auswertung - 20.10.2010 (17)

Zum Thema Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles - Hallo, hatte mir gestern den 'Windows Recovery' eingefangen. Bin nach der Anleitung aus dem Forum vorgegangen, dafür schonmal vielen Dank! ( http://www.trojaner-board.de/96741-w...entfernen.html ) Habe bisher keine weiteren Probleme gehabt und - Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles...
Archiv
Du betrachtest: Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.