Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: FRST-Log verstehen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.03.2014, 17:09   #1
elagtric
 
FRST-Log verstehen - Standard

FRST-Log verstehen



hallo team ,

nachdem euch die FRST-Logs ja scheinbar einen ganz guten überblick zu verschaffen scheinen, wollte ich mich da auch ein klein wenig einarbeiten. momentan grüble ich über die ge-x'ten einträge (nur ein auszug) unter den drivers (whitlisted) :

Code:
ATTFilter
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 catchme; \??\C:\Users\chef\AppData\Local\Temp\catchme.sys [X]
S1 gfjnxobt; \??\C:\Windows\system32\drivers\gfjnxobt.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NANMp50; System32\Drivers\NANMp50.sys [X]
S3 NANSp50; System32\Drivers\NANSp50.sys [X]
S3 netr28u; system32\DRIVERS\netr28u.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
S3 RTL8192su; system32\DRIVERS\RTL8192su.sys [X]
         
was lest ihr daraus , falls da etwas zu lesen ist ?

Alt 24.03.2014, 17:52   #2
M-K-D-B
/// TB-Ausbilder
 
FRST-Log verstehen - Standard

FRST-Log verstehen



Servus,



du kannst dich bei unserer Akademie (Ausbildung) bewerben, wenn dich das Bereinigen von Malware interessiert und du uns zukünftig helfen willst. Dort lernst du alles, was du brauchst... auch sowas.
__________________


Alt 24.03.2014, 17:56   #3
mort
 
FRST-Log verstehen - Standard

FRST-Log verstehen



Hier kannst du dich Bewerben: http://www.trojaner-board.de/88896-a...tml#post548085
__________________

Alt 24.03.2014, 18:01   #4
Mirko
 
FRST-Log verstehen - Standard

FRST-Log verstehen



Vielleicht hilft Dir die „FRST Anleitung“ von myrtille weiter.

Alt 24.03.2014, 18:22   #5
elagtric
 
FRST-Log verstehen - Standard

FRST-Log verstehen



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Servus,



du kannst dich bei unserer Akademie (Ausbildung) bewerben, wenn dich das Bereinigen von Malware interessiert und du uns zukünftig helfen willst. Dort lernst du alles, was du brauchst... auch sowas.
derzeit sind alle azubi-plätze belegt und mit der nötigen zeit hapert es auch. ich arbeite rollende schicht, 7tage am stück, dann 1,5 bis 2,5 tage frei. dann hab ich noch 5 kinners von 2 bis 9 ... die meiste zeit bleibt mir eigentlich nur nach den spätschichten, da ist halbwegs ruhe vorm rechner.

Zitat:
Zitat von Mirko Beitrag anzeigen
Vielleicht hilft Dir die „FRST Anleitung“ von myrtille weiter.
thnx mirko, werd mich mal durchwühlen


Alt 24.03.2014, 18:24   #6
mort
 
FRST-Log verstehen - Standard

FRST-Log verstehen



Du kannst dich trozdem Bewerben. Wenn du nicht genügen Zeit hast, kannst du es wieder abbrechen oder eine pause machen.

Geändert von mort (24.03.2014 um 18:29 Uhr)

Alt 24.03.2014, 21:44   #7
Alois S
 
FRST-Log verstehen - Standard

FRST-Log verstehen



Hallo,

die "catchme.sys" im temporären Ordner ist ein bekannter Treiber von Combofix - also muss dieses Programm einmal auf deinem Rechner ausgeführt worden sein.

Alle übrigen sind sog. Windowstreiber und dienen prinzipiell der Kommunikation mit der Hardware - und zwar auf einer niedrigeren Ebene als die speziellen Gerätetreiber, die mit letzteren mitgeliefert werden.

Für weitere Einzelheiten kann man sich eigentlich nur an diverse Universitäten wenden, vorwiegend chinesische (ernstgemeint) - die haben nicht nur den Windows-Quellcode, sondern analysieren auch einzelne Systemdateien sehr genau, sowohl zur Übung als auch als Prüfungsarbeit.

Liebe Grüße, Alois
__________________
Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden!

Antwort

Themen zu FRST-Log verstehen
appdata, auszug, c:\windows, code, daraus, drivers, einträge, guten, klein, local, momentan, schei, system32, tan, temp, träge, users, verstehen, wenig, windows, windows\system32\drivers




Ähnliche Themen: FRST-Log verstehen


  1. FRST Log Auswertung?
    Log-Analyse und Auswertung - 10.10.2015 (4)
  2. ich habe einen Virus eingefangen der aus FRST.txt ein FRST.txt!___prosschiff@gmail.com_ macht
    Log-Analyse und Auswertung - 27.09.2015 (3)
  3. FRST Scan und nun?
    Diskussionsforum - 31.07.2015 (3)
  4. FRST Logfiles
    Log-Analyse und Auswertung - 23.02.2015 (5)
  5. Anleitung: Farbar Recovery Scan Tool (FRST)
    Anleitungen, FAQs & Links - 20.12.2014 (8)
  6. Bundestrojaner: FRST Log
    Log-Analyse und Auswertung - 24.08.2014 (12)
  7. Verstehen einer Personal Firewall
    Antiviren-, Firewall- und andere Schutzprogramme - 18.06.2014 (4)
  8. BKA Trojaner: FRST, was nun?
    Log-Analyse und Auswertung - 27.11.2013 (8)
  9. GVU Trojaner - FRST.txt
    Plagegeister aller Art und deren Bekämpfung - 23.08.2013 (4)
  10. Weißer Bildschirm nach Neustart, scan via FRST.exe --> FRST.txt
    Log-Analyse und Auswertung - 06.08.2013 (5)
  11. GUV Trojaner -- LOG FRST
    Log-Analyse und Auswertung - 24.06.2013 (1)
  12. Nix Verstehen
    Lob, Kritik und Wünsche - 15.09.2007 (2)
  13. um escan-log zu verstehen ...
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (11)

Zum Thema FRST-Log verstehen - hallo team , nachdem euch die FRST-Logs ja scheinbar einen ganz guten überblick zu verschaffen scheinen, wollte ich mich da auch ein klein wenig einarbeiten. momentan grüble ich über die - FRST-Log verstehen...
Archiv
Du betrachtest: FRST-Log verstehen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.