![]() |
Trojaner Vermutung Guten Abend oder soll ich besser sagen guten Morgen, ich denke das ich ein paar trojaner auf meinem Rechner hab deshalb wollte ich mal meinen Log hier Posten: Code: Logfile of Trend Micro HijackThis v2.0.4 Naja ich hab in der cmd einfach mal netstat -a eingegeben und da waren viele Ips die ich nicht zu ordnen konnte z.B aus Russland. Vielen Dank im voraus. Liebe Grüße, Sanonym |
ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten |
OTL.Txt: hxxp://www.speedyshare.com/files/24491610/OTL.Txt EXTRAS.TxT: hxxp://www.speedyshare.com/files/24491614/Extras.Txt Sorry das ich das so posten muss aber das hätte sont zu viele Zeichen gehabt. Danke und Liebe Grüße, Sanonym |
das nächste mal die logs aufteilen. hallo, die windows firewall kann schon ein und ausgehende verbindungen prüfen, du brauchst dazu kein zonealarm. es gibt sowieso viele punkte die gegen desktop firewalls sprechen und das versenden von sensieblen daten durch malware kann sie sowieso nicht verhindern. außerdem ist checkpoint, der macher von zonealarm, nicht mehr sonderlich vertrauenswürdig durch fragwürdige werbecampagnen. bitte deinstaliere daher zonealarm und nutze die windows firewall. toolbars: toolbars sollten deinstaliert werden, sie machen den browser langsam, stellen ein zusätzliches sicherheitsrisiko dar und können nutzer daten ausspähen. deinstaliere: google toolbar PHPNukeDE Toolbar softonic-de3 Toolbar Search-Results Toolbar (ask toolbar) • Starte bitte die OTL.exe. • Kopiere nun das Folgende in die Textbox. :OTL DRV - (vsdatant7) -- C:\Windows\System32\drivers\vsdatant.win7.sys File not found DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found DRV - (ManyCam) -- C:\Windows\System32\DRIVERS\ManyCam.sys File not found DRV - (lmimirr) -- C:\Windows\System32\DRIVERS\lmimirr.sys File not found DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O4 - HKLM..\Run: [eko] c:\sinf.com File not found O4 - HKU\S-1-5-21-1554580672-3608517127-3468717597-1000..\Run: [{38A21B82-24C9-D6EC-EB7E-9C1461009E0E}] C:\Users\Admin\AppData\Roaming\Bifrost\flyff.exe File not found O4 - HKU\S-1-5-21-1554580672-3608517127-3468717597-1000..\Run: [{7397143B-9CC3-869C-8847-0F2318C94CEB}] C:\Users\Admin\AppData\Roaming\Win32Gl\svchost.exe File not found O4 - HKU\S-1-5-21-1554580672-3608517127-3468717597-1000..\Run: [{CECA423D-560A-4E98-4203-8C36882B4723}] C:\Users\Admin\AppData\Roaming\winupd.exe File not found O4 - HKU\S-1-5-21-1554580672-3608517127-3468717597-1000..\Run: [PMCRemote] File not found O4 - HKU\S-1-5-21-1554580672-3608517127-3468717597-1000..\Run: [Windows Update] C:\Users\Admin\AppData\Roaming\winupd.exe File not found [2010.09.15 12:14:03 | 001,286,144 | ---- | M] () -- C:\Users\Admin\AppData\Roaming\install\svchost.exe [2009.09.15 11:50:43 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\Bifrost :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten öffne mein computer, c:\_OTL rechtsklick auf moved files und zu moved files.rar oder zip hinzufügen. archiv zu uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html |
Hallo, Hab das getan was du gesagt hast aber weiß nicht wohin der das jetzt hochgeladen hat. Ich hab den Link vom Thema eingetragen. Datei: MovedFiles.rar_1 empfangen Vorgang erfolgreich abgeschlossen. Liebe Grüße |
ja das ist ok so datei ist angekommen download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
Hey, hab das dort hochgeladen und den Link vom Thema darein kopiert. Liebe Grüße Sanonym |
Sorry für den Double Post hatte irgend ein Lag |
jo hat auch alles geklappt, weiter mit malwarebytes |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board