Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem beim Scannen (https://www.trojaner-board.de/78871-problem-beim-scannen.html)

Acid303 08.11.2009 17:46

Probieren wir das mal mit Dr.Web. http://www.trojaner-board.de/59299-a...eb-cureit.html Führe das Programm nach Anleitung aus.

Gruß

Acid

dome17 09.11.2009 15:09

Hallo, also es klappt auch hier nicht
der Scan bleibt immer genau bei der Hälfte hängen
aber die zeit steigt weiter und die kb geschwindigkeit wird immer weniger
und der scan geht nicht weiter, aber der pc hängt diesmal nicht

noch ne idee?

Acid303 09.11.2009 17:20

Hallo dome

Neue RSIT logs bitte.

RSIT erneut das System scannen lassen

* Schließe alle Fenster und Programme inkl. Browser.
* Lösche C:\rsit\info.txt manuell.
* Start => ausführen (bei Vista: im Feld "Suche starten")
* "%userprofile%\desktop\rsit.exe" /info (reinkopieren),
damit die alten Logdateien von RSIT überschrieben werden.

Beide logs dann bitte posten.

Gruß

Acid

dome17 10.11.2009 14:31

hier bitte.

Acid303 10.11.2009 18:51

Der ungebetene Gast ist schon wieder da. Also nochmal Avenger.

Anleitung Avenger (by swandog46)

Lade dir das Tool File-Upload.net - Hopsassa.exe und speichere es auf dem Desktop: SCRIPT NUR MIT KOMPLETTEN PFADNAMEN

* Doppelklick auf das Avenger-Symbol http://saved.im/mzi3ntr4adf5/trert.jpg

* Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"

Code:

drivers to disable:
EagleNT

drivers to delete:
EagleNT

files to delete:
C:\WINXP\system32\drivers\EagleNT.sys

http://saved.im/mzi3ndg3nta0/aven.jpg

* Schliesse nun alle Programme und Browser-Fenster

* Um den Avenger zu starten klicke auf -> Execute
* Dann bestätigen mit "Yes" das der Rechner neu startet

* Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt

* Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Schritt 2:

Bevor mit GMER gescant werden kann müssen erst einige Dinge erledigt werden:

Alle Scanner gegen Viren, Spyware und sonstiges müssen deaktiviert werden
Alle Netzwerk- und Internetverbindungen trennen (auch WLAN)
Beim Scan nichts am Rechner machen
Nach dem Scan den Rechner neustarten

Der Gmer Scan:

* GMER auf den Desktop herunter laden.
* Gmer ist geeignet für => NT/W2K/XP/VISTA.
* Alle geöffneten Programme schließen (auch den Browser) Hintergrundprogramme nach Möglichkeit beenden
* Gmer.exe starten
* Vista-User müssen das Programm als Administrator starten
* Den Scan mit "Scan" starten. Nichts am Rechner machen während der Scan läuft.
* Wenn der Scan fertig ist auf "Copy" klicken um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird GMER beendet.
* Das Log entweder direkt als Antwort posten oder als Textdatei auf den Desktop speichern falls erst der Neustart durchgeführt wird.

Falls sich ein Fenster mit folgender Warnung öffnet:
WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system ?
Unbedingt auf "No" klicken.

Alle Scanner unbedingt einschalten bevor eine Internetverbindung hergestellt wird!

Schritt 3:

Rootkitsuche mit SysProt
  • Lade dir SysProt auf den Desktop und starte das Tool
  • Gehe dort auf den Reiter "Log"
  • Setze nun einen Haken bei:
    • Kernel Modules
    • Kernel Hooks
    • Hidden Files
    • Und unten bei "Hidden Objects Only"
  • Drücke nun auf "Create Log"
  • Es erscheint nach einem kurzen Scan die ein Dialogfenster. Wähle dort "Scan All Drives"
  • Wenn der Scan abgeschlossen ist, beende SysProt.
  • Poste den gesamten Inhalt der "SysProtLog.txt", die auf dem Desktop zu finden ist.

Gruß

Acid

dome17 10.11.2009 21:02

so endlich
lief alles mal gut

alle 3 logs
nach der reihe ..

hoffe du kannst jettz weiterhelfen

Acid303 10.11.2009 22:19

Ja wir müssen jetzt nur den Drecksack finden der den EagleNT ewig nachlädt. Ich schau mir die logs morgen in Ruhe an, jetzt sitz ich gerade auf der Arbeit. ;)

Gruß

Acid

dome17 11.11.2009 16:56

alles klar melde dich wenn du zeit hast und ihn gefunden hast :)

Acid303 11.11.2009 20:33

Hallo dome

Ich habe gerade erfahren daß dein installierter Gameguard die Probleme verursachen könnte und wahrscheinlich auch immer wieder den EagleNT nachlädt. Deinstalliere das Ding mal komplett und versuche dann mal ob MBAM funktioniert.

Gruß

Acid

dome17 11.11.2009 20:35

welchen gameguard
weiß gerade net was du meinst.?

Acid303 11.11.2009 21:04

Es geht um diesen Dienst

Zitat:

S3 npggsvc;nProtect GameGuard Service; C:\WINXP\system32\GameMon.des [2009-06-29 3110016]
Hast du eventuell Aion installiert? Ich habe in den logs den NCSoft Louncher gesehen deswegen frage ich. Kann durchaus sein daß der Gameguard bei der Aion Instlallation mit installiert wurde.

Gruß

Acid

dome17 11.11.2009 21:14

ja ich hab aion instaliiert
dann ist der davon
naja ich entferne den mal
danach guck ich mal ob der MBAM scan klappt

dome17 12.11.2009 14:54

Also hab diesen gameguard entfernt..
und der scan hängt sich immer noch auf...
was nun?

Angel21 13.11.2009 19:15

Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.

Larusso 13.11.2009 19:16

Angel war schneller :lach: :P


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24