Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Jetzt weiß ich nicht mehr weiter, hier ist mein Log!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.12.2004, 12:53   #1
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Ihr wollt mir doch sicher nicht sagen, dass ihr unter:

http://forums.skads.org/index.php?showtopic=80

was sehen könnt, außer "Seite kann nicht angezeigt werden", oder?

Alt 06.12.2004, 13:18   #2
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Doch, das wollen wir!
Dort wirst Du in ein anderes Forum geleitet.

Versuch es ausnahmsweise noch einmal hier (Link wieder entfernt!) und melde Dich, wenn der Download funktioniert hat.
__________________

__________________

Geändert von Lutz (06.12.2004 um 13:31 Uhr)

Alt 07.12.2004, 15:46   #3
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Du kämpfst wohl nicht nur mit Computerviren...
Ich hoffe deine Arbeit für mich, schwächt dein Immunsystem
nicht so doll, dass du länger zum Auskurieren der Grippe brauchst!

Nach dem erfolgreichen Ausführen der Datei, brauchte ich übringens nicht im abgesicherten Modus zu machen, sieht mein HJT Log so aus:

Wie sieht das so aus?

Logfile of HijackThis v1.98.2
Scan saved at 15:42:56, on 07.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\System32\RunDll32.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
F:\Programme\PestPatrol\PPControl.exe
F:\Programme\PestPatrol\PPMemCheck.exe
F:\Programme\PestPatrol\CookiePatrol.exe
F:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Corel 8\Programs\MFIndexer.exe
F:\Programme\AGFEO\ISDN Guard\agfguard.exe
F:\WINDOWS\System32\alg.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
F:\Programme\Norton AntiVirus\navapsvc.exe
F:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\Downloads\hijackthis1982\HijackThis.exe
F:\WINDOWS\System32\locator.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Programme\Norton AntiVirus\SAVScan.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~3\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] F:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] F:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] F:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] F:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "F:\Programme\eScan\LAUNCH.EXE"
O4 - HKCU\..\Run: [SpySweeper] "F:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel 8\Programs\MFIndexer.exe
O4 - Global Startup: ISDN Guard.lnk = F:\Programme\AGFEO\ISDN Guard\agfguard.exe
O4 - Global Startup: Microsoft Office.lnk = C:\office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\office\Office10\EXCEL.EXE/3000
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tech...a/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/tech...ActiveData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{287CCCA2-0457-467A-B696-6612E8605ABB}: NameServer = 192.168.122.252,192.168.122.253
__________________

Alt 07.12.2004, 16:03   #4
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Für mich sieht das Log sauber aus!
Auch die automatische Auswertung auf http://www.hijackthis.de/index.php sieht alles im grünen Bereich. Lediglich Dein Druckertreiber ist in der Datenbank scheinbar noch nicht vorhanden.

Sieht ganz so aus, als wenn Du es geschafft hast.

Wie nervig das ganze sein kann, hast Du ja nun selbst erlebt. Ich will bestimmt niemanden missionieren, aber Du solltest Dir mal Gedanken über einen alternativen Browser machen. Mit Firefox, Mozilla, Opera, ... wäre das in dieser Form nicht möglich gewesen...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 06.12.2004, 09:58   #5
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Dank euch erstmal für die Hilfe!

Ich blick bald nicht mehr durch!
Heute morgen starte ich die Kiste und der IE zeigt eine Toolbar mit diversen Buttons, ich werd noch bescheuert. Jedenfalls werde ich mich die Tage darein hängen, hab leider sooo viel Arbeit! Trotzdem geht mir diese Virenjagd komplett auf den Zeiger!
Ich melde mich, wenn ich alle durch habe!


Alt 06.12.2004, 10:07   #6
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Zitat:
Zitat von Himbeertoni
Ich blick bald nicht mehr durch!
Das ist auch wirklich nicht leicht zu durchschauen.
Und dadurch, dass ich selbst in div. Threads verschiedene Lösungsansätze angehen musste, wurde die Sache sicher nicht einfacher. Sorry dafür!


Bitte probiere dies unbedingt aus: http://trojaner-board.de/showpost.ph...98&postcount=7 (hat Cidre gestern Abend auch schon geposted. Damit scheinen wir der Lage relativ einfach Herr zu werden.
__________________
--> Jetzt weiß ich nicht mehr weiter, hier ist mein Log!

Geändert von Lutz (06.12.2004 um 12:42 Uhr)

Alt 06.12.2004, 10:41   #7
Passat2002
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



@lutz
entweder habe ich ein unbekanntes problem auf meinem rechner, oder der link funzt nicht
der sollte gehen
rem
__________________
lg
HijackThis, Security-Tool

Alt 06.12.2004, 11:03   #8
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Pfeil

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



@Passat,

der Link funktioniert bei mir.
Da ich aber den alten Link vorhin überschrieben habe, könnte es ein Cache-Problem Deines Browsers sein...

Hier noch mal der Original-Link:
http://forums.skads.org/index.php?showtopic=80
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 06.12.2004, 14:28   #9
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Hier wohl nicht mein letztes Log, immer noch Trusted zone Eintrag:

Datei bad.zip ist unterwegs per mail!

Logfile of HijackThis v1.98.2
Scan saved at 14:27:09, on 06.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\System32\RunDll32.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
F:\Programme\PestPatrol\PPControl.exe
F:\Programme\PestPatrol\PPMemCheck.exe
F:\Programme\PestPatrol\CookiePatrol.exe
C:\Corel 8\Programs\MFIndexer.exe
F:\Programme\AGFEO\ISDN Guard\agfguard.exe
F:\WINDOWS\System32\alg.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
F:\Programme\Norton AntiVirus\navapsvc.exe
F:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\WINDOWS\System32\locator.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Programme\Norton AntiVirus\SAVScan.exe
F:\Programme\FRITZ!DSL\FritzDSL.exe
F:\Programme\Internet Explorer\iexplore.exe
C:\office\Office10\OUTLOOK.EXE
F:\Programme\Gemeinsame Dateien\Agfeo\OSIConfMgrHost.exe
C:\office\Office10\WINWORD.EXE
F:\Programme\AGFEO\UMSTools\program\CTIControlCenter.exe
F:\Downloads\hijackthis1982\HijackThis.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~3\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] F:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] F:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] F:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] F:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "F:\Programme\eScan\LAUNCH.EXE"
O4 - HKCU\..\Run: [SpySweeper] "F:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel 8\Programs\MFIndexer.exe
O4 - Global Startup: ISDN Guard.lnk = F:\Programme\AGFEO\ISDN Guard\agfguard.exe
O4 - Global Startup: Microsoft Office.lnk = C:\office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\office\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: http://*.63.219.181.7
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tech...a/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/tech...ActiveData.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{287CCCA2-0457-467A-B696-6612E8605ABB}: NameServer = 192.168.122.252,192.168.122.253

Alt 06.12.2004, 14:54   #10
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Wo kommt der Eintrag denn jetzt auf einmal her?
Zitat:
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} -
Dieser Eintrag kann/sollte noch gefixt werden.

Ich fürchte im Moment, dass eine der Schutzsoftware (Symantec, Spy -Sweeper oder Pestpatrol) das System daran hindert, die Registry-Einträge zurückzuschreiben.
Du solltest unter C:\ eine Datei namens bad.reg finden. Schick sie mir bitte auch an die genannte Mailadresse.

Die Datei bat.zip enthielt keine Überraschungen. Danke fürs schicken.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Geändert von Lutz (06.12.2004 um 20:27 Uhr)

Alt 06.12.2004, 13:41   #11
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Er hat danach die netssh.exe übrigens nicht mehr gefunden!
Ist doch schonmal was , oder?

Sooo, da bin ich mal gespannt, was ihr da findet hier zuerst mal das hijackthis-log:Logfile of HijackThis v1.98.2
Scan saved at 13:39:59, on 06.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\System32\alg.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
F:\Programme\Norton AntiVirus\navapsvc.exe
F:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\WINDOWS\System32\locator.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Programme\Norton AntiVirus\SAVScan.exe
F:\WINDOWS\System32\RunDll32.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
F:\Programme\PestPatrol\PPControl.exe
F:\Programme\PestPatrol\PPMemCheck.exe
F:\Programme\PestPatrol\CookiePatrol.exe
C:\Corel 8\Programs\MFIndexer.exe
F:\Programme\AGFEO\ISDN Guard\agfguard.exe
F:\Downloads\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
O2 - BHO: (no name) - {E9590744-812B-46C3-96EB-33212855927D} - F:\WINDOWS\System32\netcfg.dll (file missing)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~3\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] F:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] F:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] F:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] F:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "F:\Programme\eScan\LAUNCH.EXE"
O4 - HKCU\..\Run: [SpySweeper] "F:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel 8\Programs\MFIndexer.exe
O4 - Global Startup: ISDN Guard.lnk = F:\Programme\AGFEO\ISDN Guard\agfguard.exe
O4 - Global Startup: Microsoft Office.lnk = C:\office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\office\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: http://*.63.219.181.7
O15 - Trusted Zone: http://*.search-soft.net
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tech...a/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} -
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/tech...ActiveData.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{287CCCA2-0457-467A-B696-6612E8605ABB}: NameServer = 192.168.122.252,192.168.122.253

Und nu das log vom rem.bat:


Microsoft Windows XP [Version 5.1.2600]
F:\WINDOWS\system32
"Files found"
---------------------------------------------------------------------
clfmon.exe

Zipping files............
---------------------------------------------------------

deleting files........
---------------------------------------------------------

"Files Not Deleted"
---------------------------------------------------------------------

Checking for version 2 files..........
Files Found
------------------------------------------------------------
rsn.exe
odcfg.exe
getdns.exe
netssh.exe
syspack.dll
netcfg.dll
odbcfg32.dll
p2pserv.dll

Zipping files............
---------------------------------------------------------

deleting files........
---------------------------------------------------------

Files Not deleted
------------------------------------------------------------

Merging registry entries
-----------------------------------------------------------------
The Registry Entries Found...
-----------------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ms4Hd]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ms4Hd\Files]
"taskrun.exe"=""
"trayinfo.exe"=""
"subsys.exe"=""
"spoolsvc.exe"=""
"smlogvcc.exe"=""
"sessngr.exe"=""
"rsvxp.exe"=""
"rsn.exe"=""
"rexecs.exe"=""
"resrvc32.exe"=""
"rcip.exe"=""
"proxyconf.exe"=""
"powerconf.exe"=""
"pingnet.exe"=""
"dnsping.exe"=""
"odcfg.exe"=""
"netstart.exe"=""
"netdns.exe"=""
"getdns.exe"=""
"msswchxp.exe"=""
"msng.exe"=""
"msinfo.exe"=""
"netssl.exe"=""
"netdetect.exe"=""
"sfcver.exe"=""
"netcfg.dll"=""
"odbcfg32.dll"=""
"p2pserv.dll"=""
"clfmon.exe"=""
"netssh.exe"=""
"syspack.dll"=""

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ms4Hd\Processes]
"taskrun.exe"=""
"trayinfo.exe"=""
"subsys.exe"=""
"spoolsvc.exe"=""
"smlogvcc.exe"=""
"sessngr.exe"=""
"rsvxp.exe"=""
"rsn.exe"=""
"rexecs.exe"=""
"resrvc32.exe"=""
"rcip.exe"=""
"proxyconf.exe"=""
"powerconf.exe"=""
"pingnet.exe"=""
"dnsping.exe"=""
"odcfg.exe"=""
"netstart.exe"=""
"netdns.exe"=""
"getdns.exe"=""
"msswchxp.exe"=""
"msng.exe"=""
"msinfo.exe"=""
"netssl.exe"=""
"netdetect.exe"=""
"sfcver.exe"=""
"clfmon.exe"=""
"netssh.exe"=""

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ms4Hd\RegKeys]
"{98DBBF16-CA43-4c33-BE80-99E6694468A4}"=""
"{E9590744-812B-46C3-96EB-33212855927D}"=""
"Files"=""
"Ms4Hd"=""
"Processes"=""
"RegKeys"=""
"RegValues"=""
"Vendor"=""

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ms4Hd\RegValues]
"clfmon.exe"=""
"netssh.exe"=""
"sessngr.exe"=""
"spoolsvc.exe"=""

-----------------------------------------------------------------

Done

Alt 06.12.2004, 13:53   #12
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Fixe jetzt bitte noch foglendes:

Zitat:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
O2 - BHO: (no name) - {E9590744-812B-46C3-96EB-33212855927D} - F:\WINDOWS\System32\netcfg.dll (file missing)

O15 - Trusted Zone: http://*.63.219.181.7 <-- sollte jetzt zu fixen sein
O15 - Trusted Zone: http://*.search-soft.net
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} -
Mach dann einen Neustart und erstelle ein (hoffentlich) letztes Log mit HijackThis.

Schicke mir bitte die Datei C:\bad.zip zur Kontrolle an meine Mailadresse badfiles@bul-online.de (Bitte diese Mailadresse nur für den Versand der bad.zip verwenden!)

Wenn wieder alles im grünen Bereich ist, kannst Du anschließend noch ein bisschen aufräumen. Die Dateien C:\bad.reg, C:\bad.zip und c:\log.txt kannst Du nun löschen. Außerdem sollten sich unter C:\windows\system32 folgende Dateien befinden, die ebenfalls gelöscht werden können:

1. rem.bat vom 4.12.2004 (Größe 30KB) und
2. zip.exe vom 21.12.1999 (Größe 124 KB)
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Geändert von Lutz (06.12.2004 um 14:10 Uhr)

Alt 08.12.2004, 10:39   #13
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Guten Morgen Lutz!

Da freut man sich ja wie Weihnachten, wenn die Kiste wieder sauber ist!
Welche Dateien, sollte ich, von wegen aufräumen, noch in den Datenbanken entfernen, die jetzt durch die Virenjagd entstanden sind?

Bis auf den Eintrag DSO Exploit bei spybot, ist wohl ein Programmfehler und richtet wohl keinen Schaden an, habe ich jetzt nur dieses dämliche, nervende "Blubb", was hier und da über die Soundkarte kommt! Lässt sich das irgendwo finden oder hast du da eine Idee? Ich hab schon im NAV gesucht ob ein Popup-Blocker sowas macht, da war aber nichts!

Ich hab Mozilla gestern installiert und auch schon gearbeitet, leider fehlen mir diverse Funktionen, wie z.B. shift drücken und dann per Mausklick ein neues fenster aus einem Link herraus öffnen! Geht das bei Mozilla nur mit "rechter Maustaste auf link und dann im neuen Fenster öffnen"?

Übrigens.... magst du Gummibärchen oder auf was stehst du so?

Gruß aus dem Rheinland!

Alt 08.12.2004, 11:12   #14
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Lächeln

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Moin Himbeertoni,

freut mich zu lesen, dass Dein System wieder so läuft, wie es soll!

Zitat:
Welche Dateien, sollte ich, von wegen aufräumen, noch in den Datenbanken entfernen, die jetzt durch die Virenjagd entstanden sind?
Die Dateien C:\bad.reg, C:\bad.zip und c:\log.txt kannst Du -sofern noch vorhanden- nun löschen. Außerdem sollten sich unter C:\windows\system32 folgende Dateien befinden, die ebenfalls gelöscht werden können:

1. rem.bat vom 4.12.2004 (Größe 30KB) und
2. zip.exe vom 21.12.1999 (Größe 124 KB)


Zitat:
Bis auf den Eintrag DSO Exploit bei spybot, ist wohl ein Programmfehler ...
Exakt, es handelt sich hierbei um einen länger bekannten Fehler in Spybot S&D.

Zitat:
...nur dieses dämliche, nervende "Blubb"...
Von diesem Problem habe ich zwar schon ein paar mal gehört/gelesen, habe aber so keine rechte Erklärung dafür.
Den Popup-Blocker im InternetExplorer gibt es ja in der Form erst seit dem ServicePack2 für XP. Dort kann man Töne (de-)aktivieren, aber das trifft bei Dir ja nicht zu.
Hast Du schon mal bei PestPatrol oder dem ISDN-Guard von AGFEO geschaut, ob es dort so eine Funktion gibt?

Oder hast Du in der Nähe des Rechners ein Bluetooth- und/oder Infrarot-Empfänger (z. B. ein entsprechendes Handy)?
Wenn ich mein Handy neben mein Notebook lege, gibt das Notebook auch einen Ton von sich, welchen ich selbst allerdings nicht unbedingt als 'Blubb' bezeichnen würde...

Zitat:
Geht das bei Mozilla nur mit "rechter Maustaste auf link und dann im neuen Fenster öffnen"?
Beschäftige Dich mal ein bisschen mit Tabbed Browsing (Mehrfenster-Technik) unter den Einstellungen. Ich kann das jetzt nur für den Firefox sagen, da ich diesen benutze. Dort jedenfalls kannst Du einstellen, in welcher Instanz sich ein neuer Link öffnen soll. Deutschsprachige Hilfe zu Mozilla findest Du u.a. hier: http://mozilla.kairo.at/

Zitat:
Übrigens.... magst du Gummibärchen oder auf was stehst du so?
Auf was ich stehe, gehört nicht um 11:15 Uhr in ein öffentliches Forum... (Kleiner Scherz!)
Nein, lass mal. Das ist schon in Ordnung so. Außerdem habe ich hierbei selbst auch wieder einiges dazu gelernt.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 08.12.2004, 12:41   #15
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Mahlzeit!


Hast Du schon mal bei PestPatrol oder dem ISDN-Guard von AGFEO geschaut, ob es dort so eine Funktion gibt?

Gucke da gleich mal nach! Danke!

Oder hast Du in der Nähe des Rechners ein Bluetooth- und/oder Infrarot-Empfänger (z. B. ein entsprechendes Handy)?
Wenn ich mein Handy neben mein Notebook lege, gibt das Notebook auch einen Ton von sich, welchen ich selbst allerdings nicht unbedingt als 'Blubb' bezeichnen würde...


Ist auch kein Störgeräusch, sondern ein richtiges "Blubb" als *.wav oder so, quasi ein "programmiertes Blubb"!

Mozilla muß ich erstmal kennenlernen, auf jedenfall werde ich den IE 6.0 nicht mehr nehmen, wenn ich in den Tiefen des Netztes wühle!


Auf was ich stehe, gehört nicht um 11:15 Uhr in ein öffentliches Forum... (Kleiner Scherz!)

Wäre doch Blödsinn, wenn ich dir was schicke, was du nicht magst, oder?
Darum hast du die Chance was auszuwählen!

Was schicken, werde ich auf jeden Fall, da kommst du nicht drum herum!

Nein, lass mal. Das ist schon in Ordnung so. Außerdem habe ich hierbei selbst auch wieder einiges dazu gelernt.
....und Arbeit gehabt!

Nein! Keine Chance!

Antwort

Themen zu Jetzt weiß ich nicht mehr weiter, hier ist mein Log!
abgesicherten modus, ad-aware, antivirus, askbar, control center, dateien, diverse, dll, drivers, dsl, excel, explorer, helfen, heulen, hijack, hijackthis, internet, internet explorer, log, löschen, mein log, microsoft, monitor, popup, programme, rundll, scan, software, symantec, system volume information, tcpip, träge, warum, windows, windows xp




Ähnliche Themen: Jetzt weiß ich nicht mehr weiter, hier ist mein Log!


  1. Ich weiß nicht mehr weiter :-(
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (26)
  2. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (22)
  3. Virus? Ich weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (30)
  4. UKash legt mein Netbook lahm, ich weiß nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 09.03.2012 (9)
  5. Trojaner, ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 30.11.2010 (7)
  6. Hilfe, ich weiß nicht mehr weiter
    Mülltonne - 08.12.2008 (3)
  7. habe Hijackthis auswertung,weiß aber nicht wie jetzt weiter
    Log-Analyse und Auswertung - 03.07.2008 (0)
  8. ich weiß nicht mehr weiter =(
    Log-Analyse und Auswertung - 23.06.2008 (9)
  9. Weiß nicht mehr weiter ... Spybot `???
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (7)
  10. Weiß nicht mehr weiter.....
    Log-Analyse und Auswertung - 11.07.2007 (5)
  11. Bitte überprüft mein JHT Log-File ich weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 09.07.2007 (4)
  12. Weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 30.04.2006 (5)
  13. Also ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 12.09.2005 (18)
  14. Weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 01.06.2005 (1)
  15. Weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 23.01.2005 (5)
  16. 100% Cpu Auslastung,weiß nicht mehr weiter......!?!
    Log-Analyse und Auswertung - 23.01.2005 (12)
  17. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (7)

Zum Thema Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Ihr wollt mir doch sicher nicht sagen, dass ihr unter: http://forums.skads.org/index.php?showtopic=80 was sehen könnt, außer "Seite kann nicht angezeigt werden", oder? - Jetzt weiß ich nicht mehr weiter, hier ist mein Log!...
Archiv
Du betrachtest: Jetzt weiß ich nicht mehr weiter, hier ist mein Log! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.