Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.08.2012, 15:40   #16
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html

Nach neustart: rechtsklick auf Verbindung -> Reparieren/Diagnose
__________________
Mfg, t'john
Das TB unterstützen

Alt 22.08.2012, 10:39   #17
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



sfc /scannow wurde ausgeführt.
In der Konsole wird nach Ausführen von sfc /scannow keine weitere Information angezeigt. Es öffnet sich lediglich eine neue Prompt-Sequenz.
Der Scan-Fortschritt wird in einem extra Windows-Fenster angezeigt.
Logfile wurde keines erstellt.
Status LAN-Verbindung nach Reparieren weiterhin unverändert.

MfG
tom
__________________


Alt 23.08.2012, 16:29   #18
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Entferne die Karte mal aus dem Geraete-Manager und starte den Rechner neu.
__________________
__________________

Alt 24.08.2012, 11:47   #19
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Kann die Netzwerkarte nicht deinstallieren, da ich keinen passenden Treiber für die Neuinstallation finden kann.

MfG
tom

Alt 24.08.2012, 15:12   #20
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Die sind bereits im Cache, Windows wird sie da holen.

__________________
Mfg, t'john
Das TB unterstützen

Alt 26.08.2012, 00:22   #21
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Netzwerkkarte wurde deinstalliert.
Nach Neustart ist automatisch eine neue Netzwerkkarte mit der
Bezeichnung LAN-Verbindung 2 installiert.
Problem wird dadurch nicht behoben.
ipconfig /renew ergibt, daß der DHCP nicht erreicht werden kann.

MfG
tom

Alt 26.08.2012, 00:36   #22
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Schaue unter Systemsteuerung --> Verwaltung ob der dienst DHCP gestartet ist.
__________________
Mfg, t'john
Das TB unterstützen

Alt 26.08.2012, 10:28   #23
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



DHCP-Client ist gestartet.

MfG
tom

Alt 27.08.2012, 00:40   #24
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool


Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset IE Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List Users, Partitions and Memory size

Klicke Go und poste den Inhalt der Result.txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 27.08.2012, 09:21   #25
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Hier die Result.txt:

MiniToolBox by Farbar Version: 23-07-2012
Ran by mein meister (administrator) on 27-08-2012 at 10:15:16
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================
Windows-IP-KonfigurationDer DNS-Auflösungscache wurde geleert.
========================= IE Proxy Settings: ==============================

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ==============================


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================


127.0.0.1 localhost

========================= IP Configuration: ================================

Intel(R) PRO/Wireless 2200BG Network Connection = Drahtlose Netzwerkverbindung (Disconnected)
1394-Netzwerkadapter = 1394-Verbindung (Disconnected)
Intel(R) PRO/100 VE Network Connection = LAN-Verbindung 2 (Connected)


# ----------------------------------
# Schnittstellen-IP-Konfiguration
# ----------------------------------
pushd interface ip


# Schnittstellen-IP-Konfiguration fr ""LAN-Verbindung 2""

set address name="LAN-Verbindung 2" source=dhcp
set dns name="LAN-Verbindung 2" source=dhcp register=PRIMARY
set wins name="LAN-Verbindung 2" source=dhcp


popd
# Ende der Schnittstellen-IP-Konfiguration


Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : vaio Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : NeinEthernetadapter LAN-Verbindung 2: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection Physikalische Adresse . . . . . . : 08-00-46-C8-A9-5C DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse (Autokonfig.). . . . . : 169.254.79.46 Subnetzmaske. . . . . . . . . . . : 255.255.0.0 Standardgateway . . . . . . . . . : Server: UnKnown
Address: 127.0.0.1

Ping-Anforderung konnte Host "google.com" nicht finden. šberprfen Sie den Namen, und versuchen Sie es erneut.Server: UnKnown
Address: 127.0.0.1

Ping-Anforderung konnte Host "yahoo.com" nicht finden. šberprfen Sie den Namen, und versuchen Sie es erneut.Server: UnKnown
Address: 127.0.0.1

Ping-Anforderung konnte Host "bleepingcomputer.com" nicht finden. šberprfen Sie den Namen, und versuchen Sie es erneut.Ping wird ausgefhrt fr 127.0.0.1 mit 32 Bytes Daten:Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128Ping-Statistik fr 127.0.0.1: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x20003 ...08 00 46 c8 a9 5c ...... Intel(R) PRO/100 VE Network Connection - Paketplaner-Miniport
===========================================================================
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.0.0 255.255.0.0 169.254.79.46 169.254.79.46 20
169.254.79.46 255.255.255.255 127.0.0.1 127.0.0.1 20
169.254.255.255 255.255.255.255 169.254.79.46 169.254.79.46 20
224.0.0.0 240.0.0.0 169.254.79.46 169.254.79.46 20
255.255.255.255 255.255.255.255 169.254.79.46 169.254.79.46 1
===========================================================================
St„ndige Routen:
Keine
========================= Winsock entries =====================================

Catalog5 01 C:\Windows\System32\mswsock.dll [247296] (Microsoft Corporation)
Catalog5 02 C:\Windows\System32\winrnr.dll [16896] (Microsoft Corporation)
Catalog5 03 C:\Windows\System32\mswsock.dll [247296] (Microsoft Corporation)
Catalog5 04 C:\Windows\system32\wshbth.dll [108032] (Microsoft Corporation)
Catalog9 01 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 02 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 03 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 04 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 05 C:\Windows\system32\rsvpsp.dll [92672] (Microsoft Corporation)
Catalog9 06 C:\Windows\system32\rsvpsp.dll [92672] (Microsoft Corporation)
Catalog9 07 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 08 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 09 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 10 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 11 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 12 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 13 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 14 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 15 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 16 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 17 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 18 C:\Windows\system32\mswsock.dll [247296] (Microsoft Corporation)

========================= Memory info: ===================================

Percentage of memory in use: 40%
Total physical RAM: 1022.98 MB
Available physical RAM: 604.04 MB
Total Pagefile: 2461.45 MB
Available Pagefile: 2027.19 MB
Total Virtual: 2047.88 MB
Available Virtual: 1970.93 MB

========================= Partitions: =====================================

1 Drive c: (VAIO) (Fixed) (Total:27.95 GB) (Free:8.65 GB) NTFS
2 Drive d: (VAIO) (Fixed) (Total:27.95 GB) (Free:3.88 GB) NTFS

========================= Users: ========================================

Benutzerkonten fr \\VAIO

Administrator Gast mein meister
Der Befehl wurde erfolgreich ausgefhrt.


**** End of log ****

MfG
tom

Alt 27.08.2012, 18:00   #26
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausführen und folge den Anweisungen.
  • Während des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird für den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 28.08.2012, 12:22   #27
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Combofix hat sich scheinbar aufgehängt, da selbst nach stundenlangem
Warten nichts passiert. Es läßt sich auch weder schließen noch beenden.
(Recovery console konnte wegen fehlender Internetverbindung nicht installiert werden - combofix wollte trotzdem mit dem scannen fortfahren)

MfG
tom

Alt 28.08.2012, 19:48   #28
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Gabs ein Log?
C:\ComboFix.txt
__________________
Mfg, t'john
Das TB unterstützen

Alt 29.08.2012, 00:57   #29
tom26
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Es wurde kein Logfile erstellt.

MfG
tom

Alt 29.08.2012, 01:49   #30
t'john
/// Helfer-Team
 
Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Standard

Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2



Run the ServicesRepair tool and perform a computer scan
  1. Double-click ServicesRepair.exe, which you downloaded in part I.
  2. If security notifications appear, click Continue or Run and then click Yes when asked if you want to proceed.
  3. Once the tool has finished, you will be prompted to restart your computer. Click Yes to restart.
  4. Once your computer has restarted, open the main program window by double-clicking the ESET icon in your Windows notification area or by clicking Start All Programs ESET ESET Smart Security or ESET NOD32 Antivirus.
  5. Click Computer Scan Custom scan... and select In-depth scan from the Scan profile drop-down menu.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2
avira, booten, compu, computerkriminalität, entferne, entfernen, ergebnis, funktion, hochfahren, interne, internetverbindung, kabel, kein zugriff, konfiguriert, malewarebytes, modem, namen, richtig, service, taskmanager, trennen, troja, trojaner, zugriff




Ähnliche Themen: Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2


  1. Computerkriminalität des criminal intelligence service einheit 5.2 - Windows XP
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (5)
  2. Habe mir den Trojaner computerkriminalität des criminal intelligence service einheit 5.2 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (12)
  3. Computerkriminalität des Criminal Intelligence Service Einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (8)
  4. Bundespolizei Einheit 5.2 Computerkriminalität des Criminal Intelligence Service
    Log-Analyse und Auswertung - 28.09.2012 (6)
  5. POLIZEI Computerkriminalität des criminal intelligence Service Einheit 5.2
    Log-Analyse und Auswertung - 26.09.2012 (2)
  6. Polizeivirus_österreich - computerkriminalitat des criminal intelligence service Einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (31)
  7. Computerkriminalität des criminal intelligence service Einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (24)
  8. Computerkriminalität des Criminal Intelligence Service Einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (11)
  9. computerkriminalität des criminal intelligence service einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (6)
  10. Virus: Computerkriminalität des criminal Inteligence Service /BPD Einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (16)
  11. computerkriminalität des criminal intelligence service einheit 5.2
    Log-Analyse und Auswertung - 09.08.2012 (11)
  12. computerkriminalität des criminal intelligence service einheit 5.2 Österreich - Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (13)
  13. Noch ein Fall von Computerkriminalität des Criminal Intelligence Service Einheit 5.2
    Log-Analyse und Auswertung - 05.08.2012 (4)
  14. computerkriminalität des criminal intelligence service einheit 5.2
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (3)
  15. Bundespolizei Einheit 5.2 Computerkriminalität des Criminal Intelligence Service (PC gesperrt)
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (37)
  16. Polizeivirus Criminal Intelligence Service Einheit 5.2 (Österreich)
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (7)
  17. Computerkriminalität des Criminal Intelligence Service Einheit 5.2
    Log-Analyse und Auswertung - 20.07.2012 (1)

Zum Thema Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 - Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Nach neustart: rechtsklick auf Verbindung -> Reparieren/Diagnose - Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2...
Archiv
Du betrachtest: Trojaner - Computerkriminalität des criminal intelligence service Einheit 5.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.