Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: routerlogbuch zeigt komische einträge????

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.03.2005, 15:49   #1
DÖF
 
routerlogbuch zeigt komische einträge???? - Standard

routerlogbuch zeigt komische einträge????



hi leute ,
nachdem ich mein rechner vor 2 tagen formatiert hatte (nach euren
anweisungen, nochmals danke dafür) habe ich nun schon wieder irgendetwas
drauf ? habe ein w-lan router(sinus154 dsl basic se) und der zeigt mir im
logbuch sicherheit folgende merkwürdige einträge : *Smurf* 169.254.255.255>>
169.254.196.252,typ3,code3(von PPPoE1-ausgang) und das steht mehrmals
drin ? Mit eScan wird nix gefunden ausser errors :
Thu Mar 24 14:58:46 2005 => Total Files Scanned: 18385
Thu Mar 24 14:58:46 2005 => Total Virus(es) Found: 0
Thu Mar 24 14:58:46 2005 => Total Disinfected Files: 0
Thu Mar 24 14:58:46 2005 => Total Files Renamed: 0
Thu Mar 24 14:58:46 2005 => Total Deleted Files: 0
Thu Mar 24 14:58:46 2005 => Total Errors: 4

Thu Mar 24 14:36:16 2005 => Result: ERROR!!! File C:\Dokumente und
Einstellungen\Dave\Eigene Dateien\Setups\aawsepersonal.exe is Not Scanned
Thu Mar 24 14:37:27 2005 => Result: ERROR!!! File C:\pagefile.sys: Scanning
Failure!!!
Thu Mar 24 14:39:37 2005 => Result: ERROR!!! File
C:\Programme\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask is
Not Scanned
Thu Mar 24 14:44:22 2005 => Result: ERROR!!! File C:\System Volume
Information\_restore{54BF281A-3DD3-4316-8899-0DC90057C4F0}\RP7\A0006370.exe
is Not Scanned

hier noch der hijacklog :

Logfile of HijackThis v1.99.1
Scan saved at 15:24:14, on 24.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE
C:\Programme\BillP Studios\WinPatrol\winpatrol.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Dave\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bild.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [WinPatrol] C:\Programme\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: T-Com WLAN Manager.lnk = C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1111660596484
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

das problem äußert sich beim online spielen , indem ich mitten im spiel rausfliege > das spiel ist weg ich sehe den desktop und dort ist plötzlich die bildschirmauflösung verstellt ???
kann mir bitte jemand helfen ?
grüße aus berlin DÖF

Alt 24.03.2005, 19:13   #2
cacatoa
 
routerlogbuch zeigt komische einträge???? - Standard

routerlogbuch zeigt komische einträge????



Hi, das Logfile ist soweit sauber. Aber: Dein System ist nicht gepatcht. Also updaten auf SP2. Weiterhin denke ich mal, Du hast mit eScan nicht alles gescannt (nur ca 18.000 files). Vor dem scan anclicken: scan all files und scan all local drives!
Dann das neue Ergebnis nochmal posten.
cacatoa
__________________

__________________

Alt 24.03.2005, 20:55   #3
DÖF
 
routerlogbuch zeigt komische einträge???? - Standard

eScan zeigt nicht mehr ?



jo , glaube die einstellungen hatte ich vorher schon . habs jetzt nochmal gemacht und er zeigt 8 errors und keine infects und scannte ca. 19000 files .
was nun ?
__________________

Alt 24.03.2005, 20:57   #4
cacatoa
 
routerlogbuch zeigt komische einträge???? - Standard

routerlogbuch zeigt komische einträge????



Scanne doch mal Deine ports hiermit. Wenn Du alle abcheckst, kann es allerdings etwas daueren...
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 24.03.2005, 21:31   #5
DÖF
 
routerlogbuch zeigt komische einträge???? - Standard

Port check



ja das dauert wirklich lange , lasse es die nacht laufen .
nochwas, beim hochfahren im abgesicherten modus fragt er mich zwichen admin und meinem benutzernamen ist das normal ? geh ich auf admin sind nur die sicherheitsprogramme da ?


Alt 24.03.2005, 21:32   #6
cacatoa
 
routerlogbuch zeigt komische einträge???? - Standard

routerlogbuch zeigt komische einträge????



Ja, das ist o.k. Geh im abgesicherten immer auf Admin.
cacatoa
__________________
--> routerlogbuch zeigt komische einträge????

Alt 25.03.2005, 12:47   #7
DÖF
 
routerlogbuch zeigt komische einträge???? - Standard

routerlogbuch zeigt komische einträge????



also hab den portscanner die nacht laufen lassen. er fand 2 offene ports 3504 und 6699 . die hab ich jetzt geschlossen . und dieser **Smurf** eintrag soll ein denial-of-service programm sein . wie krieg ich nun raus ob bei mir jemand drauf war und was verstellt bzw. eingeschleust hat ?
grüße und frohe ostern DÖF

ps die ip kommt wohl aus gb ?

Alt 25.03.2005, 12:59   #8
cacatoa
 
routerlogbuch zeigt komische einträge???? - Standard

routerlogbuch zeigt komische einträge????



Schau mal hier. Mit dem Schließen der Ports sollte es eigentlich getan sein.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu routerlogbuch zeigt komische einträge????
ad-aware, adobe, antivir, antivir update, bho, danke, dateien, desktop, dsl, escan, explorer, helfen, heulen, hijackthis, internet, internet explorer, microsoft, problem, programme, router, sicherheit, software, spielen, sun java, system, temp, träge, ups, virus, windows, windows xp, wlan




Ähnliche Themen: routerlogbuch zeigt komische einträge????


  1. Antivirus Meldung - Komische einträge im Autostart
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (6)
  2. Zwei komische Hijackthis einträge, evtl. ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 23.01.2012 (1)
  3. Auswertung Logfile - Komische Einträge mit systemroot
    Log-Analyse und Auswertung - 22.06.2011 (1)
  4. mein Netstat zeigt komische Verbindungen ! Kann mir bitte jemand helfen ?
    Log-Analyse und Auswertung - 29.04.2011 (2)
  5. netstat -ano zeigt nicht zuordnebare Einträge
    Überwachung, Datenschutz und Spam - 26.04.2011 (3)
  6. Virus in autostart sishzm32.exe hijackthis zeigt mir ein mehrerer einträge an
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (72)
  7. McAfee zeigt mir täglich 3 Einträge vom Typ Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (1)
  8. Komische Aktivitäten und seltsame Netstat Einträge
    Log-Analyse und Auswertung - 23.11.2009 (1)
  9. Neuer PC - Vista und viele komische Einträge
    Log-Analyse und Auswertung - 18.09.2009 (2)
  10. PC zeigt komische Sachen, Virus,Trojaner oder Graka kaputt?
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (5)
  11. PC zeigt komische Sachen, Virus,Trojaner oder Graka kaputt?
    Mülltonne - 09.11.2008 (0)
  12. komische links bei icq und komische email was ist das??
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (3)
  13. Einträge 017 und 04 ok?
    Log-Analyse und Auswertung - 12.04.2007 (6)
  14. Komische EInträge im Log File
    Log-Analyse und Auswertung - 31.03.2007 (2)
  15. 2 komische Einträge bei HijackThis
    Log-Analyse und Auswertung - 15.08.2006 (1)
  16. Uninstall einträge weg!!
    Log-Analyse und Auswertung - 12.07.2006 (6)
  17. Komische netstat Einträge ...
    Archiv - 19.01.2003 (10)

Zum Thema routerlogbuch zeigt komische einträge???? - hi leute , nachdem ich mein rechner vor 2 tagen formatiert hatte (nach euren anweisungen, nochmals danke dafür) habe ich nun schon wieder irgendetwas drauf ? habe ein w-lan router(sinus154 - routerlogbuch zeigt komische einträge????...
Archiv
Du betrachtest: routerlogbuch zeigt komische einträge???? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.