Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hallo zusammen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.01.2007, 20:33   #1
Hardy
 
Hallo zusammen - Standard

Hallo zusammen



Mein Bitdefender IS v10 hat eben einen "backdoor.mircbases.a" gefunden ...

Der befindet sich auf
E:\System Volume Information mit einer endlos langen Zahl dahinter ..
Da ich auf E: so gut wie nix drauf hatte habe ich die Platte einfach formatiert

HiJackThis Log [Vor der Formation]:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\WF2K.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Programme\Softwin\BitDefender10\bdlite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\TheFan\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{79E89749-EA99-4BEB-AD79-FCEF07717C35}: NameServer = 217.237.150.115 217.237.150.188
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Danke für die Hilfe !

Gruss Hardy

Alt 09.01.2007, 18:15   #2
Hardy
 
Hallo zusammen - Standard

Hallo zusammen



Wenn ich irgendwas vergessen habe, teilt es mir bitte mit !
Trage selbstverständlich alles was benötigt wird nach !

Gruss Hardy
__________________


Alt 09.01.2007, 18:18   #3
Sunny
Administrator
> Competence Manager
 

Hallo zusammen - Standard

Hallo zusammen



Hallo.

Mach mal folgendes:

Schädlinge im Ordner der Systemwiederherstellung:


* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles überprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)

Gruß
Sunny

EDIT:


Hab ich mir fast gedacht, Sorry
__________________
__________________

Alt 09.01.2007, 18:19   #4
Mellosun
 
Hallo zusammen - Standard

Hallo zusammen



Hallo,

zu einem Hijacktis Log gehört auch der Kopf selbigem.......bitte nachholen!

System Volume Information ist die Systemwiederherstellung!
Mache bitte einen eScan,.....folge dazu dieser Anleitung . Poste Anschließend den Raport mit hilfe der find.zip! Also Anleitung genau Lesen!

Gruß Mellosun


EDIT: Jetzt will ich nicht mehr.......

Antwort

Themen zu Hallo zusammen
adobe, bho, bitdefender, dateien, defender, desktop, dll, einstellungen, file, firefox, log, messenger, mozilla, mozilla firefox, nvidia, programme, rundll, scan, server, system, system volume information, system32, update, virus, windows




Ähnliche Themen: Hallo zusammen


  1. Hallo, bin hier neu Hallo! mein Problem: meine anklickbaren Wörter sind alle doppelt? was kann ich tun? Bin unter den gehackten PC's!
    Plagegeister aller Art und deren Bekämpfung - 13.04.2014 (1)
  2. Internetverbindung bricht unregelmäßig zusammen..
    Log-Analyse und Auswertung - 17.11.2013 (5)
  3. T-Mobile MMS mit Virus Hallo Zusammen,
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (1)
  4. W-Lan bricht unter Last zusammen
    Netzwerk und Hardware - 08.06.2011 (13)
  5. Hallo zusammen!!! Hab probleme mit meinem Laptop
    Mülltonne - 03.08.2008 (0)
  6. Brauche Hilfe, Virus lässt sich nicht lsöchen!!!Hallo Leute, erst mal hallo, ich bin
    Plagegeister aller Art und deren Bekämpfung - 03.03.2008 (5)
  7. Internetverbindung bricht zusammen
    Log-Analyse und Auswertung - 27.01.2008 (6)
  8. hallo zusammen habe das gleiche problem mit dem Quick time player
    Plagegeister aller Art und deren Bekämpfung - 23.09.2007 (2)
  9. Servus zusammen
    Log-Analyse und Auswertung - 20.05.2006 (3)
  10. nabend zusammen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (4)
  11. ich glaub ich brech zusammen.............
    Log-Analyse und Auswertung - 19.01.2005 (26)
  12. Guten Abend zusammen
    Log-Analyse und Auswertung - 06.09.2004 (1)

Zum Thema Hallo zusammen - Mein Bitdefender IS v10 hat eben einen "backdoor.mircbases.a" gefunden ... Der befindet sich auf E:\System Volume Information mit einer endlos langen Zahl dahinter .. Da ich auf E: so gut - Hallo zusammen...
Archiv
Du betrachtest: Hallo zusammen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.