Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet geht nicht mehr (https://www.trojaner-board.de/43833-internet-geht-mehr.html)

Feenix 24.09.2007 11:32

ich komme nich ganz nach mit dem Verzeichnis.

aber ich füge mal den datei ein von find_bat.

cosinus 24.09.2007 18:05

- Deaktiviere die Systemwiedeherherstellung.
- Lösche unnötige Dateien mit dem CCleaner.

Zitat:

D:\Fun\Video\setup.exe//stream//data0006 infiziert von "Trojan-Downloader.Win32.Zlob.csw"
Da ist es mal wieder - angebliche Videos bzw. Codecs, damit fängt man die Massen, die sich dann den Zlob installieren. Folge auch deshalb dieser Anleitung.

Poste noch das Silentrunners-Logfile.

Feenix 25.09.2007 10:54

Erst mal den Silentrunners-Logfile
Ich muss mal sagen, dass ich im normalen Modus nicht mehr arbeiten kann:heulen:...die Programme starten gar nicht mehr

Feenix 25.09.2007 12:32

hier mal den Silent.Logfile. ich kann nicht als datei posten, da es zu gross ist.
FileKing.to - Download - Startup Programs 2007-09-25 12.08.52.txt

ehmm die Internet funktioniert wieder nicht mehr, muss es so sein nach Systenwiderherstellung und CCleaner!? den Modem treiber habe ich gar nicht gelöscht...
Ich arbeite jetzt nur noch im abgsicherten Modus

cosinus 25.09.2007 18:19

Dass dein System kaum noch bedienbar ist schon deswegen klar:

Zitat:

"C:\Programme\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE"
C:\Programme\Norton AntiVirus\osCheck.exe
Warum um Gottes Willen zwei Virenscanner? :confused:

Ein paar merkwürdige Objekte hab ich da auch noch gefunden, probier mal folgenden Dateien auszuwerten bei Virustotal:

C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\System32\mhn.dll
C:\WINDOWS\System32\xmlprov.dll
C:\Programme\MSN Messenger\fsshext.8.1.0178.00.dll


Poste die Ergebnisse.

Feenix 25.09.2007 19:26

Bei der Auswertung ist nich viel zusehen. Sind alle im Ordnung

C:\WINDOWS\ATK0100\HControl.exe
Ergebnis: 0/32 (0%)
C:\WINDOWS\System32\mhn.dll
Ergebnis: 0/32 (0%)
C:\WINDOWS\System32\xmlprov.dll
Ergebnis: 0/32 (0%)
C:\Programme\MSN Messenger\fsshext.8.1.0178.00.dll
Ergebnis: 0/32 (0%)

cosinus 25.09.2007 19:53

Ok.
Sieh erstmal zu, dass unnötige Programme deinstalliert werden. Zwei Virenscanner verstopfen das System. (Escan behindert nichts, da es ein ondemand scanner ist und nicht ständig im Hintergrund läuft.)

Feenix 25.09.2007 20:00

habe beiden Virus-prg. gelöscht. kann jemand eine gute Virus-Scanner empfehlen? eScann?

Die Hälfte des Programme die ich habe, sind schon bei der Kauf der Labtop installiert gewesen. Die meisten sind nicht so gross.

Bei der CCleaner kann ich viele Windos Update und Hotfix Pakete sehen. Darf ich einig löschen? oder hat es dann Lücken im Programm?

cosinus 25.09.2007 20:09

Zitat:

habe beiden Virus-prg. gelöscht. kann jemand eine gute Virus-Scanner empfehlen? eScann?
Das für Privatanwender kostenlose AntiVir reicht völlig aus - entscheidender als Sicherheitssoftware sind ohnehin diese Maßnahmen.

Zitat:

Die Hälfte des Programme die ich habe, sind schon bei der Kauf der Labtop installiert gewesen. Die meisten sind nicht so gross.
Kleinvieh macht auch Mist :blabla:
Alles unnötige mal deinstallieren. Wozu soll ein Programm, was nicht mehr benötigt wird noch auf der Platte verweilen.
Miste auch mal deinen Autostart aus, könntest du mit msconfig machen.

Zitat:

Bei der CCleaner kann ich viele Windos Update und Hotfix Pakete sehen. Darf ich einig löschen? oder hat es dann Lücken im Programm?
Ich glaube du meinst die Hotfix-Deinstallationen. Diese Dateien können ruhig gelöscht werden, allerdings kann danach kein eingespieltes Windows-Update mehr entfernt werden. Ich hatte allerdings noch nie Probleme danach, imho kannst du die ruhig löschen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131