Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe bekomme blank nicht weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 01.03.2005, 11:12   #1
Mr. Pi
 
Hilfe bekomme blank nicht weg - Ausrufezeichen

Hilfe bekomme blank nicht weg





Wer kann mir mal meine logfile analysieren. Ich bekomme blank nicht weg.
Habe schon mit hitjackthis gefixt, jedoch war blank dann lediglich für 4 Tage weg. Nu' ist er wieder da.

Logfile of HijackThis v1.99.1
Scan saved at 10:58:54, on 01.03.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\MDM.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Spyware Doctor\spydoctor.exe
C:\Programme\CA\eTrust Antivirus\Realmon.exe
C:\PROGRA~1\TOBITI~1\DVREMIND.EXE
C:\WINNT\system32\pxhping.exe
C:\WINNT\system32\mqbckup.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\PIC8D1~1.REH\LOKALE~1\Temp\Rar$EX0s.i00\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.brokerforum.com/bf?/MAIN/HOME_PREP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\spydoctor.exe" /Q
O4 - HKCU\..\Run: [sysmon12] MsNetHelper.exe
O4 - Startup: Realtime Monitor.lnk = C:\Programme\CA\eTrust Antivirus\Realmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = rehag.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{85B0516C-4C18-402E-B639-D354537A038D}: NameServer = 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = rehag.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{85B0516C-4C18-402E-B639-D354537A038D}: NameServer = 194.25.2.129
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = rehag.local
O17 - HKLM\System\CS2\Services\Tcpip\..\{85B0516C-4C18-402E-B639-D354537A038D}: NameServer = 194.25.2.129
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe

Alt 01.03.2005, 11:34   #2
dartus
 
Hilfe bekomme blank nicht weg - Standard

Hilfe bekomme blank nicht weg



Hallo Mr. Pi,

führe bitte dies mal aus:
1. Downloade Dir escan und befolge diese Anleitung (dauert etwa eine Stunde),
2. starte nach dem Scan wieder in den normalen Modus,
3. öffne die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen"
4. gebe dann "infected" ein,
5. suche weiter bei Treffern, markiere diese und kopiere sie ins Forum,
6. neben den Treffern auch das Gesamtergebnis (befindet sich ganz unter im Logfile) posten.

Beispiel:
Wed Feb 02 19:48:56 2005 => Total Files Scanned:
Wed Feb 02 19:48:56 2005 => Total Virus(es) Found:
.
.
.
.


dartus
__________________


Alt 01.03.2005, 15:15   #3
Mr. Pi
 
Hilfe bekomme blank nicht weg - Standard

Hilfe bekomme blank nicht weg



Hallo Dartus,

habe hier die "infected" von eScan:

Tue Mar 01 13:43:48 2005 => File C:\WINNT\system32\iecust.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: No Action Taken.
Tue Mar 01 13:44:59 2005 => File C:\WINNT\system32\sfcver.exe infected by "Trojan.Win32.Agent.z" Virus. Action Taken: No Action Taken.
Tue Mar 01 13:45:02 2005 => File C:\WINNT\system32\sp2chek.exe infected by "Trojan-Downloader.Win32.Small.agg" Virus. Action Taken: No Action Taken.
Tue Mar 01 13:45:08 2005 => File C:\WINNT\system32\subsys.exe infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.
Tue Mar 01 13:54:02 2005 => File C:\Dokumente und Einstellungen\pi.REHAG\Desktop\check\uninstall.exe infected by "not-a-virus:AdWare.ToolBar.Neon.c" Virus. Action Taken: No Action Taken.
Tue Mar 01 14:15:28 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\curing_an_infected_file_after_a_scan.html
Tue Mar 01 14:15:29 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\deleting_an_infected_file_after_a_scan.html
Tue Mar 01 14:15:35 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\index.html
Tue Mar 01 14:15:35 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\infected_files.html
Tue Mar 01 14:15:35 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\infected_files_02.html
Tue Mar 01 14:15:35 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\infected_object.html
Tue Mar 01 14:15:39 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\moving_an_infected_file_after_a_scan.html
Tue Mar 01 14:15:49 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\remove_infected_macros.html
Tue Mar 01 14:15:50 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\renaming_an_infected_file_after_a_scan.html
Tue Mar 01 14:15:53 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\send_infected_files_only.html
Tue Mar 01 14:16:00 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\English\Help\inocit\viewing_details_about_an_infected_file.html
Tue Mar 01 14:43:13 2005 => File C:\WINNT\system32\iecust.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: No Action Taken.
Tue Mar 01 14:44:46 2005 => File C:\WINNT\system32\sfcver.exe infected by "Trojan.Win32.Agent.z" Virus. Action Taken: No Action Taken.
Tue Mar 01 14:44:50 2005 => File C:\WINNT\system32\sp2chek.exe infected by "Trojan-Downloader.Win32.Small.agg" Virus. Action Taken: No Action Taken.
Tue Mar 01 14:45:04 2005 => File C:\WINNT\system32\subsys.exe infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.


Tue Mar 01 14:53:30 2005 => Total Files Scanned: 39487
Tue Mar 01 14:53:30 2005 => Total Virus(es) Found: 10
Tue Mar 01 14:53:30 2005 => Total Disinfected Files: 0
Tue Mar 01 14:53:30 2005 => Total Files Renamed: 0
Tue Mar 01 14:53:30 2005 => Total Deleted Files: 0
Tue Mar 01 14:53:30 2005 => Total Errors: 275
Tue Mar 01 14:53:30 2005 => Time Elapsed: 01:12:37
Tue Mar 01 14:53:30 2005 => Virus Database Date: 2005/03/01
Tue Mar 01 14:53:30 2005 => Virus Database Count: 119806

Tue Mar 01 14:53:30 2005 => Scan Completed.


Ich würde mich freuen, wenn das weiterhilft.

mfg

Mr. Pi
__________________

Alt 01.03.2005, 15:22   #4
FancyAndy
 
Hilfe bekomme blank nicht weg - Standard

Hilfe bekomme blank nicht weg



Ja, doch, das hilft etwas weiter.

Aber seien wir mal realistisch, ich würde bei der "Vielfalt", die Du hast das System neu aufziehen.
Und Dich dabei brav an Cidres Anleitung halten (>clicky hier<).

Alles andere wäre in meinen Augen Flickwerk, das war vielleicht hilft, aber halt nur vielleicht und wenn überhaupt temporär.

Gruß
Andy
__________________
Fragen, die die Welt nicht braucht (oder doch ?)

Wie setze ich mein System neu auf ?

Antwort

Themen zu Hilfe bekomme blank nicht weg
antivirus, bla, boot, computer, datenträger, etrust antivirus, explorer, hijack, hijackthis, hitjackthis, internet, internet explorer, job, logfile, microsoft, programme, software, spyware, spyware doctor, start, system, system32, temp, windows, winrar



Ähnliche Themen: Hilfe bekomme blank nicht weg


  1. trojaner???hilfe bekomme den virus nicht weg
    Plagegeister aller Art und deren Bekämpfung - 04.07.2011 (6)
  2. Hilfe bekomme Virus nicht weg
    Log-Analyse und Auswertung - 21.01.2009 (1)
  3. Hilfe bekomme virus nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (1)
  4. Bekomme Trojaner nicht weg.Hilfe!
    Log-Analyse und Auswertung - 17.12.2007 (3)
  5. hilfe ich bekomme diesen trojaner nicht weg
    Plagegeister aller Art und deren Bekämpfung - 12.07.2007 (4)
  6. Hilfe!!! Bekomme einen Trojaner nicht weg!!!
    Plagegeister aller Art und deren Bekämpfung - 23.07.2006 (2)
  7. Hilfe! about:blank-Startseite nicht zu killen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (2)
  8. 7 infizierte Dateien bekomme sie nicht los HILFE
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (11)
  9. Bekomme Plagegeist nicht los! Hilfe!!!TR/VB.qn.C
    Plagegeister aller Art und deren Bekämpfung - 30.01.2005 (8)
  10. Hilfe!, bekomme Trojaner nicht los!!!
    Plagegeister aller Art und deren Bekämpfung - 19.01.2005 (5)
  11. Hilfe! about:blank! SpHjfix.exe hilft nicht.
    Log-Analyse und Auswertung - 01.12.2004 (2)
  12. Hilfe! Werde about blank nicht mehr los!!
    Plagegeister aller Art und deren Bekämpfung - 02.09.2004 (10)
  13. Bitte um Hilfe,bekomme den Dialer nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (1)
  14. Hilfe! about:blank nicht zu beseitigen
    Log-Analyse und Auswertung - 30.07.2004 (3)
  15. Hilfe, bekomme hijacker nicht los
    Log-Analyse und Auswertung - 26.06.2004 (6)
  16. Bekomme den Sober C Virus nicht weg! *Hilfe*
    Plagegeister aller Art und deren Bekämpfung - 26.12.2003 (2)
  17. Hilfe!! Ich bekomme die Trojaner nicht von meinem PC!!!
    Plagegeister aller Art und deren Bekämpfung - 11.06.2003 (5)

Zum Thema Hilfe bekomme blank nicht weg - Wer kann mir mal meine logfile analysieren. Ich bekomme blank nicht weg. Habe schon mit hitjackthis gefixt, jedoch war blank dann lediglich für 4 Tage weg. Nu' ist er wieder - Hilfe bekomme blank nicht weg...
Archiv
Du betrachtest: Hilfe bekomme blank nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.