Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Entfernung von Smitfraud, Logfile bitte anschauen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.08.2005, 08:57   #1
TheBerzerker
 
Entfernung von Smitfraud, Logfile bitte anschauen! - Standard

Entfernung von Smitfraud, Logfile bitte anschauen!



Hallo,

habe mir vorgestern den Smitfraud eingefangen. Nun habe ich wie im hier im Forum beschrieben versucht Ihn zu entfernen. Hier mein Logfile von HiJackThis, checkt das bitte mal!

Logfile of HijackThis v1.99.1
Scan saved at 09:31:30, on 03.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Dokumente und Einstellungen\Fabian Weingart\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/de/check/qdiagh.cab?326
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Vielen Dank leute schonmal im Voraus!
MfG
Berzerker

Alt 03.08.2005, 10:28   #2
Gigamail
 
Entfernung von Smitfraud, Logfile bitte anschauen! - Standard

Entfernung von Smitfraud, Logfile bitte anschauen!



Hallo TheBerzerker

C:\WINDOWS\vsnpstd.exe
beende den Prozess im Taskmanager und lasse mal die Datei hier scannen und teile das Ergebnis mit,
für die Aktion solltest du deinen Virenscanner deaktivieren
__________________

__________________

Alt 03.08.2005, 10:44   #3
TheBerzerker
 
Entfernung von Smitfraud, Logfile bitte anschauen! - Standard

Entfernung von Smitfraud, Logfile bitte anschauen!



Ok, hab ich gemacht. Nur ein Virenscanner findet was:

Fortinet W32/Startpage.DU-dr gefunden
...
Status:
VIELLEICHT INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)

Meinst Du ich kann die Datei belassen??
__________________

Alt 03.08.2005, 10:57   #4
Gigamail
 
Entfernung von Smitfraud, Logfile bitte anschauen! - Standard

Entfernung von Smitfraud, Logfile bitte anschauen!



da sie nicht von alle Virenscannern erkannt wurde schicke die Datei auch zu Malewareupload (siehe meine Signatur) du bekommst per eMail das Ergebnis
lese dazu auch mal Submit-Adressen
wenn du sie dann verschickt hast sollte sie im abgesicherten Modus gelöscht werden
Ausserdem würde ich noch einen eScan durchführen, halte dich bitte genau an die Anleitung (siehe meine Signatur)
poste dann das Ergebnis mit Hilfe der find.bat (in Anleitung [5] beschrieben)
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 03.08.2005, 14:07   #5
TheBerzerker
 
Entfernung von Smitfraud, Logfile bitte anschauen! - Standard

Entfernung von Smitfraud, Logfile bitte anschauen!



Alles gemacht wie Du gesagt hast, das kam schlussendlich nach eScan als Logfile dabei raus:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Aug 03 13:14:18 2005 => Scanning File C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\Infected.wav
Wed Aug 03 14:11:03 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Aug 03 14:11:03 2005 => Total Virus(es) Found: 0
Wed Aug 03 14:11:03 2005 => Total Errors: 87
Wed Aug 03 14:11:03 2005 => Time Elapsed: 01:35:01
Wed Aug 03 14:11:03 2005 => Total Objects Scanned: 69133
Wed Aug 03 12:34:59 2005 => Virus Database Date: 2005/08/03
Wed Aug 03 14:11:03 2005 => Virus Database Date: 2005/08/03
Wed Aug 03 14:57:58 2005 => Virus Database Date: 2005/08/03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Antwort

Themen zu Entfernung von Smitfraud, Logfile bitte anschauen!
adobe, adobe reader, bho, computer, dateien, desktop, dll, einstellungen, explorer, fraud, hijack, hijackthis, icq, internet, internet explorer, kaspersky, logfile, microsoft, nvidia, programme, rundll, smitfraud, software, system, system32, windows, windows xp



Ähnliche Themen: Entfernung von Smitfraud, Logfile bitte anschauen!


  1. Bitte Logfile mal anschauen ...
    Mülltonne - 24.11.2008 (0)
  2. Logfile bitte anschauen
    Mülltonne - 12.01.2008 (0)
  3. Bitte logfile anschauen
    Mülltonne - 19.11.2007 (0)
  4. Bitte Logfile anschauen ;)
    Log-Analyse und Auswertung - 24.06.2007 (6)
  5. Bitte Logfile mal anschauen
    Mülltonne - 31.01.2007 (2)
  6. logfile bitte mal anschauen!!!
    Log-Analyse und Auswertung - 12.01.2007 (1)
  7. Bitte mal Logfile anschauen!!!
    Mülltonne - 29.05.2006 (1)
  8. logfile bitte mal anschauen
    Log-Analyse und Auswertung - 29.05.2006 (7)
  9. Bitte logfile anschauen!!!
    Log-Analyse und Auswertung - 15.11.2005 (1)
  10. Bitte Logfile anschauen...
    Log-Analyse und Auswertung - 02.11.2005 (1)
  11. Smitfraud - bitte um Logfile-Check
    Log-Analyse und Auswertung - 02.08.2005 (8)
  12. Bitte Log anschauen(Smitfraud.c)
    Log-Analyse und Auswertung - 29.07.2005 (0)
  13. Smitfraud.c Bitte mein Hijackthis-Log anschauen
    Log-Analyse und Auswertung - 20.07.2005 (3)
  14. Wie kommen bloß die ganzen Trojaner auf meinem Rechner-Logfile bitte ,bitte anschauen
    Log-Analyse und Auswertung - 14.07.2005 (3)
  15. Logfile bitte anschauen
    Log-Analyse und Auswertung - 11.07.2005 (0)
  16. logfile - bitte mal anschauen
    Log-Analyse und Auswertung - 10.04.2005 (2)
  17. Bitte Logfile anschauen
    Log-Analyse und Auswertung - 30.12.2004 (1)

Zum Thema Entfernung von Smitfraud, Logfile bitte anschauen! - Hallo, habe mir vorgestern den Smitfraud eingefangen. Nun habe ich wie im hier im Forum beschrieben versucht Ihn zu entfernen. Hier mein Logfile von HiJackThis, checkt das bitte mal! Logfile - Entfernung von Smitfraud, Logfile bitte anschauen!...
Archiv
Du betrachtest: Entfernung von Smitfraud, Logfile bitte anschauen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.