Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Überprüfung meines HijackThis-Logs (https://www.trojaner-board.de/47838-bitte-um-uberpruefung-meines-hijackthis-logs.html)

User0815 06.01.2008 20:08

01/06/08 19:45:01 [Info]: BlackLight Engine 1.0.67 initialized
01/06/08 19:45:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/06/08 19:45:01 [Note]: 7019 4
01/06/08 19:45:01 [Note]: 7005 0
01/06/08 19:45:04 [Note]: 7006 0
01/06/08 19:45:04 [Note]: 7011 508
01/06/08 19:45:04 [Note]: 7026 0
01/06/08 19:45:04 [Note]: 7026 0
01/06/08 19:45:06 [Note]: FSRAW library version 1.7.1024
01/06/08 20:02:55 [Note]: 7007 0


Bitteschön.


Gruß


User0815

Sunny 07.01.2008 18:18

Lade dir dieses Tool -> CCleaner und installiere es wie gewohnt.
-unter Settings -> German einstellen (Achtung: Toolbar nicht installieren!)
-danach auf den Button "Start Cleaner" klicken


außerdem:



Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://virus-protect.org/artikel/bilder/avanger.png

2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:

Files to delete:
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\meta4.exe
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.

http://virus-protect.org/artikel/bilder/avenger4.png

4.) Danach das System unverzüglich neu starten lassen
5.) Poste ausserdem den Inhalt der C:\avenger.txt Datei.


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.

User0815 09.01.2008 11:36

Hi,

sorry, dass ich mich so lange nicht mehr gemeldet habe.

Habe nun den CCleaner erfolgreich ausgeführt und mit avenger scheinbar erfolgreich die 2 Dateien gelöscht. Hier das log:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\emmkacpi

*******************

Script file located at: \??\C:\Program Files\isnudsji.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\drivers\hldrrr.exe deleted successfully.
File C:\WINDOWS\meta4.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Der Versuch den eScan laufen zu lassen ist jedoch gescheitert, da der Abgesicherte Modus bisher nicht gestartet werden kann (wurde in einem vorherien Log schon angemerkt).


Vielen Dank für die Geduld.


Gruß

User0815

Franz1968 09.01.2008 11:44

Hallo,

eScan laufen zu lassen wird nicht helfen, denn dass dein Rechner mit einem Bagle infiziert ist, ist ja klar; Einträge wie hldrrr.exe und srosa.sys sprechen da leider eine deutliche Sprache. Anstatt weiter Zeit in eine Analyse zu investieren, die m.E. nicht mehr nötig ist, solltest du BataAlexanders Empfehlung folgen und neu aufsetzen.

Sunny 09.01.2008 15:02

Zitat:

Zitat von Franz1968 (Beitrag 314873)
Anstatt weiter Zeit in eine Analyse zu investieren, die m.E. nicht mehr nötig ist, solltest du BataAlexanders Empfehlung folgen und neu aufsetzen.

Nimm es mir nicht über Franz, aber das sollten wir dem Hilfesuchenden selbst überlassen was er will. Wenn er sein System bereinigt haben will, dann kriegt er das auch bei uns, ansonsten hätte er sich gleich an´s formatieren machen können. :party:



@User0815



Dies bitte nun auch noch abarbeiten:


  • Downloade Dr.Web CureIt!
  • Speichere es auf deinem Desktop.
  • Entpacke es in einen eigenen Ordner.
  • (Wie man einen neuen Ordner anlegen kann, kannst du diesem Windows Tutorial entnehmen.
    Kostenloses, sehr gutes Zip Programm: Free IZArc
NEW CureIt!
(FREE Dr.Web CureIt!)
  • Lies nun zuerst unsere deutsche Anleitung und drucke sie dir aus.
  • Lass alle Malware in den Quarantaene Ordner verschieben.
  • Ignoriere eventuelle Warnungen seitens deines AV Programms, du kannst auch offline gehen und -> dann dein AV Programm während des Scannens mit Dr.Web CureIt! abstellen.
  • Vergiss bitte nicht, dein AV Programm nach dem Scan wieder anzustellen.
  • Speichere das Logfile - siehe Anleitung - und poste es.


und noch mal ein neues:



ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!

User0815 01.02.2008 15:07

Hi,

ich weiß es kommt etwas spät, aber ich habe mich nun doch entschlossen meinen PC neu aufzusetzen.

Gründe hierfür sind einfach, dass ich mehr und mehr Einstellungen in den Optionen von Windows finde, die ich dort nie gemacht habe und ich doch langsam paranoia :eek: bekomme .

Ich bedanke mich nochmals bei meinen Helfern.


Gruß

User0815


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131