Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schädlicher Eintrag?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.04.2011, 18:45   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schädlicher Eintrag? - Standard

Schädlicher Eintrag?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
@Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AFFC859A
@Alternate Data Stream - 122 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:52B72A7C
@Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5A8F8A0C
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.11.03 15:41:30 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\Shell - "" = AutoRun
O33 - MountPoints2\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O33 - MountPoints2\{e45da4d8-818e-11de-9e52-001377f61d1c}\Shell\AutoRun\command - "" = PStart.exe
O4 - HKLM..\Run: []  File not found
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q="
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 18:55   #2
specter
 
Schädlicher Eintrag? - Standard

Schädlicher Eintrag?



Zitat:
Zitat von cosinus Beitrag anzeigen
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
gesagt, getan.
hier der log:

PHP-Code:
All processes killed
========== OTL ==========
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AFFC859A deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:52B72A7C deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5A8F8A0C deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:/value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a76b59ec-42cf-11de-9dc9-001377f61d1c}\ not found.
File E:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e45da4d8-818e-11de-9e52-001377f61d1c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e45da4d8-818e-11de-9e52-001377f61d1c}\ not found.
File PStart.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Prefs.js"ICQ Search" removed from browser.search.defaultenginename
Prefs
.js"ICQ Search" removed from browser.search.selectedEngine
Prefs
.js"hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=" removed from keyword.URL
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
UserAll Users
 
User
: Default User
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied32768 bytes
 
User
Floh
->Temp folder emptied12228828 bytes
->Temporary Internet Files folder emptied1944929 bytes
->Java cache emptied0 bytes
->FireFox cache emptied98062409 bytes
->Apple Safari cache emptied0 bytes
->Opera cache emptied0 bytes
->Flash cache emptied2881996 bytes
 
User
LocalService
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied32969 bytes
 
User
NetworkService
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied33170 bytes
 
%systemdrive% .tmp files removed0 bytes
%systemroot% .tmp files removed0 bytes
%systemroot%\System32 .tmp files removed2951 bytes
%systemroot%\System32\dllcache .tmp files removed0 bytes
%systemroot%\System32\drivers .tmp files removed0 bytes
Windows Temp folder emptied
0 bytes
RecycleBin emptied
0 bytes
 
Total Files Cleaned 
110,00 mb
 
 
OTL by OldTimer 
Version 3.2.22.3 log created on 04152011_195035

Files
\Folders moved on Reboot...

Registry entries deleted on Reboot... 
__________________


Antwort

Themen zu Schädlicher Eintrag?
antivir, auswerten, einiger, eintrag, erfolg, erstell, erstellt, file, geladen, gemeldet, inter, interne, komplette, kompletten, log, probleme, schädlich, seite, seiten, spybot, stunde, urlsearchhook, wirklich




Ähnliche Themen: Schädlicher Eintrag?


  1. Schädlicher Quellcode in PHP-Dateien auf FTP-Server hinzugefügt
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (9)
  2. Nach Installation von Audiograbber kommt Warnmeldung von AVAST wegen schädlicher Website
    Log-Analyse und Auswertung - 13.04.2014 (1)
  3. Telekom /Abuse sperrt meinen MailAccount. Versenden schädlicher Software
    Log-Analyse und Auswertung - 03.02.2014 (15)
  4. Schädlicher Software verursacht das meinem Browser Seiten nicht verfügung stehen und mein Welan wirt unterbrochen
    Log-Analyse und Auswertung - 13.11.2013 (40)
  5. schädlicher link mit werbebannern http://tracking999.com
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (19)
  6. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  7. Browser-Umleitung zu schädlicher Seite und unerwüschte Werbeeinblendung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (7)
  8. Kaspersky Meldet schädlicher link
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (2)
  9. Schädlicher Code in Bildern, gar Audio?
    Diskussionsforum - 11.05.2011 (4)
  10. Schädlicher Code auf eigener Homepage
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (0)
  11. Schädlicher Eintrag gefunden
    Log-Analyse und Auswertung - 06.07.2009 (7)
  12. Schädlicher Eintrag???
    Mülltonne - 12.09.2008 (0)
  13. Bitte auswerten. Automatische Auswertung - schädlicher Code
    Mülltonne - 08.04.2008 (0)
  14. eintrag im hjthis
    Log-Analyse und Auswertung - 29.03.2008 (5)
  15. rätselhafter Eintrag vom wmp
    Log-Analyse und Auswertung - 05.03.2008 (3)
  16. Laut Logfileauswertung Schädlicher Eintrag
    Plagegeister aller Art und deren Bekämpfung - 02.07.2007 (8)
  17. Eintrag Nr.20 was ist das?
    Log-Analyse und Auswertung - 14.04.2007 (2)

Zum Thema Schädlicher Eintrag? - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - Schädlicher Eintrag?...
Archiv
Du betrachtest: Schädlicher Eintrag? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.